Медленный туман анализирует Ledger, подозревая аппаратное внедрение для кражи мнемонических фраз
Главный специалист по информационной безопасности Slow Mist 23pds заявил, что если PCB устройства Ledger была изменена так, как описал бывший CEO Mt. Gox Марк Карпелес, то у злоумышленников будет довольно высокий уровень технической подготовки.
23pds утверждает, что возможный процесс атаки заключается в том, что кошелек генерирует мнемоническую фразу внутри защищенного элемента и отображает ее на экране для записи пользователем. Зловредный модуль получает отображаемый контент через такие линии данных экрана, как SPI, записывает полную мнемоническую фразу, а затем отправляет данные злоумышленнику через LTE/eSIM. Защищенный элемент может предотвратить прямое считывание или экспорт приватного ключа, но не может остановить внешние модули от получения информации, отображаемой на экране. Он отметил, что вышеуказанный анализ основан на предположении, что PCB действительно была модифицирована указанным образом, и соответствующие пути атаки и случаи аппаратного внедрения все еще требуют независимой проверки.
Марк Карпелес ранее заявил, что один из полученных им аппаратных кошельков Ledger подозревается в наличии шпионского модуля. Устройство поступило из Малайзии, упаковка была цела, а имплантат скрыт в месте, где должна находиться оригинальная подушка экрана, и включает компоненты LTE связи, антенну, eSIM и микроконтроллер, подключенный к шине SPI Ledger, который может анализировать символы, отображаемые устройством пользователю, и отправлять соответствующие данные после завершения настройки мнемонической фразы.






