MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 652,962 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 28.12.2023, 12:08
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,712
Благодарностей: 71

награды Ветеран MMGP.RU 
Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

Разработчик ПО, использующий псевдоним REKTBuilder, выяснил, что программное обеспечение аппаратного кошелька для хранения биткоинов Ledger Live отслеживает своих пользователей и собирает их данные. REKTBuilder исследовал код Python программного обеспечения устройства и предположил, что оно выполняет «проверку подлинности устройства» каждый раз, когда пользователь подключает кошелек Ledger к компьютеру или телефону. По словам REKTBuilder, эту проверку проходят все приложения, установленные на устройстве, поэтому Ledger может узнать, какие сети использует владелец кошелька.

Цитата:
«В Ledger Live встроена проверка при процедуре листинга приложений. Они всегда проверяют ваше устройство при установке, обновлении приложений или прошивке. Я удалил большую часть отслеживающего кода в Lecce Libre, но слежка все равно ведется», – написал разработчик в соцсети Х.
В начале декабря REKTBuilder заявил, что Ledger Live записывает криптовалютные балансы пользователей. Позднее была выпущена альтернатива Ledger Live с открытым исходным кодом, без трекеров, под названием «Lecce Libre».*

Теперь REKTBuilder утверждает, что обнаружил более серьезную проблему конфиденциальности в Ledger Live. Он выяснил, что несколько строк кода содержат фразу «genuine check» (подлинность проверки). Когда он добавил в этот код фразу «tracing prints» (отслеживание отпечатков), то обнаружил, что устройство не запускалось в ходе его проверки. Это вызвало любопытство у разработчика, и REKTBuilder продолжил расследование.

Он обнаружил, что фактическая проверка встроена в подпрограмму listApps. Ledger может использовать эту проверку для определения времени и даты подключения пользовательского устройства, утверждает REKTBuilder. Разработчик попытался удалить код, в результате чего программное обеспечение «сломалось» и стало непригодным для использования.

Цитата:
«Я попробовал отключить удаленное отслеживание, но это невозможно. Если вы это сделаете, кошелек сломается. Это означает: при каждом подключении вашего устройства, Ledger знает, что это вы, и какие приложения вы установили», — заявил REKTBuilder.
Напомним, что недавно компания Ledger пообещала покрыть убытки пользователей, понесенные в ходе хакерской атаки на аппаратные устройства компании. В октябре Ledger официально запустила функцию восстановления сид-фразы криптокошелька, части которой хранятся сторонними держателями, и эта функция вызвала в криптосообществе множество споров.

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор аппаратного кошелька Ledger Nano X polym0rph Новости криптовалют 0 04.09.2021 01:01
Первая транзакция Monero для аппаратного кошелька Ledger bizneser Горячие новости 0 13.04.2018 14:24
Компания Ledger откладывает поставки аппаратного кошелька Nano S до 19 марта Alcest Новости криптовалют 1 21.01.2018 02:50
В Беларуси с 1 января ввели слежку за интернет-пользователями kamol_mix Новости технологий и интернета 3 06.02.2016 12:10
В Беларуси с 1 января ввели слежку за интернет-пользователями Kirksan Новости в мире финансов и инвестиций 3 07.01.2016 11:36