2日前、Mt. Goxの元CEO、Mark Karpelès氏が、Ledgerのハードウェアウォレットに情報を盗み取る装置が仕込まれていたことを明らかにしました。
一見正常に見えるLedgerのハードウェアウォレットでも、内部にニーモニック情報を読み取り、外部に送信する悪意あるモジュールが隠されている可能性があります。
同氏は、マレーシアから届いた、改造されたLedgerデバイスを受け取りました。
外観からは、製品の包装に使われたシュリンクフィルムに目立った損傷はありませんでした。しかし、分解してみると、悪意あるモジュールは画面の裏側、本来は緩衝材を置くためのスペースに隠されていました。非常に巧妙に隠されており、一般のユーザーが気づくのはほぼ不可能です。
この装置にはLTE通信モジュール、アンテナ、eSIMが搭載されており、マイクロコントローラーを介してハードウェアウォレットのSPIバスに接続されています。
動作の仕組みは、デバイスから画面に送られる表示データを傍受し、画面に表示された文字や記号を識別するというものです。ユーザーがウォレットを初期化し、ニーモニックを作成して書き留める際に、悪意あるモジュールがその情報を取得し、モバイルネットワークを通じて外部に送信する可能性があります。
一見正常に見えるLedgerのハードウェアウォレットでも、内部にニーモニック情報を読み取り、外部に送信する悪意あるモジュールが隠されている可能性があります。
同氏は、マレーシアから届いた、改造されたLedgerデバイスを受け取りました。
外観からは、製品の包装に使われたシュリンクフィルムに目立った損傷はありませんでした。しかし、分解してみると、悪意あるモジュールは画面の裏側、本来は緩衝材を置くためのスペースに隠されていました。非常に巧妙に隠されており、一般のユーザーが気づくのはほぼ不可能です。
この装置にはLTE通信モジュール、アンテナ、eSIMが搭載されており、マイクロコントローラーを介してハードウェアウォレットのSPIバスに接続されています。
動作の仕組みは、デバイスから画面に送られる表示データを傍受し、画面に表示された文字や記号を識別するというものです。ユーザーがウォレットを初期化し、ニーモニックを作成して書き留める際に、悪意あるモジュールがその情報を取得し、モバイルネットワークを通じて外部に送信する可能性があります。