Рубрика: Криминал

Криптовалютные ключи потенциально могут оказаться жертвой уязвимостей в CPU

Исследователи обнаружили две серьезные уязвимости в современных процессорах, с помощью которых злоумышленники потенциально могут получить доступ к личным данным пользователей, в том числе приватным криптовалютным ключам. «Лазейки» были найдены в чипсетах Intel, AMD и ARM, сообщает BBC.

Уязвимости получили названия Meltdown и Spectre. С помощью первой могут быть скомпрометированы ноутбуки, персональные компьютеры и интернет-серверы на базе процессоров Intel (90% всех систем в мире, по данным BBC). В свою очередь у Spectre потенциально больший охват: «лазейка» найдена в чипах смартфонов, планшетов и ПК на базе процессоров Intel, AMD и ARM.

Уязвимости потенциально могут позволить злоумышленникам похитить личные данные пользователей из оперативной памяти запущенных приложений, в том числе пароли, информацию о банковских картах и приватные криптовалютные ключи.

Впрочем, аналитик ABI Research отметил, что пока нельзя точно сказать, какие именно данные могут находиться под угрозой. Тем не менее после появления информации об уязвимостях «главный вопрос заключается в том, могут ли другие стороны обнаружить и потенциально использовать их».

В свою очередь разработчик Bitcoin Core Джонас Шнелли отметил, что держателям биткоинов нужно проявлять бдительность и пользоваться аппаратными кошельками.

«Нынешние атаки на каналы памяти лишь подтверждают, что многие пользователи биткоина уже знали:не доверяйте своему ПК; не думайте, что приложения (и приватные ключи) защищены; используйте аппаратный кошелек», — подчеркнул он.

Павол Руснак, технический директор SatoshiLabs (компании-производителя TREZOR), также отметил, что «пользоваться аппаратным кошельком сегодня важно как никогда».

«TREZOR неуязвим для Meltdown и Spectre, поскольку они не влияют на его процессор. Кроме того, наша прошивка всегда подписывается, поэтому устройство никогда не выполнит подозрительный код», — написал Руснак в Twitter.

Напомним, в середине декабря стало известно о критической уязвимости в Ethereum-браузере, которая ставит под угрозу средства пользователей.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Forklog

Недавние сообщения

Как это устроено: блокчейн – принцип работы, сферы применения и перспективы

Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…

4 недели тому назад

Мемкоины: от шуток в интернете до многомиллиардного рынка

Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…

2 месяца тому назад

Как это устроено: MicroBT Whatsminer M60S+ 200 TH/s

В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…

3 месяца тому назад

Обучение трейдингу криптовалют: назначение, возможности и советы экспертов

Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…

3 месяца тому назад

Знакомьтесь, Стейблкоин: стабильность в мире криптовалют

В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…

4 месяца тому назад

Как это работает: изучение английского языка по аудиокнигам

Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…

4 месяца тому назад