Se tem um dispositivo Ledger e o conecta a um dispositivo Android PARE AGORA!


Do Ledger:
A vulnerabilidade, que estamos a rastrear internamente como LDN-2026-0301, permite que um atacante com acesso próximo ou uma aplicação maliciosa instalada no telemóvel Android da vítima intercete silenciosamente e modifique os dados trocados entre a carteira de hardware Ledger e a aplicação móvel Ledger Live.
Num cenário de exploração bem-sucedida, um mau actor poderia manipular os detalhes da transação em trânsito — alterando endereços de destino ou montantes — antes de chegarem ao ecrã fidedigno da carteira de hardware para verificação do utilizador. Este é um ataque man-in-the-middle ao nível da camada de transporte, explorand...

uma falha no tratamento de ligações do Android em vez de uma falha no firmware ou software do próprio Ledger.

Resolução: o lançamento de uma atualização de firmware obrigatória para todas as carteiras de hardware Ledger que introduz comunicação encriptada e autenticada de ponta a ponta entre o Ledger Live e o seu dispositivo. Esta atualização neutraliza o ataque da camada de transporte Android garantindo que qualquer manipulação de dados em trânsito é imediatamente detetada e rejeitada.
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar