兩天前,Mt. Gox 前執行長 Mark Karpelès 就揭露,Ledger 硬體錢包遭人植入竊密裝置。
一台外觀看似正常的 Ledger 硬體錢包,內部能藏有能夠讀取並外傳助記詞資訊的惡意模組。
他收到一台來自馬來西亞的 Ledger 裝置,曾遭人改裝。
從外觀來看,產品包裝的熱縮膜並沒有明顯破損,但拆機後發現,惡意模組被藏在螢幕後方、原本用來放置緩衝墊的空間,位置相當隱密,一般使用者幾乎難以察覺。
這套植入裝置配備 LTE 通訊模組、天線與 eSIM,並透過微控制器連接硬體錢包的 SPI 匯流排。
運作方式是監聽裝置傳送至螢幕的顯示資料,辨識畫面上出現的文字與字元。當使用者初始化錢包、建立並抄寫助記詞時,惡意模組就可能藉此取得相關資訊,再透過行動網路將資料傳送出去。
一台外觀看似正常的 Ledger 硬體錢包,內部能藏有能夠讀取並外傳助記詞資訊的惡意模組。
他收到一台來自馬來西亞的 Ledger 裝置,曾遭人改裝。
從外觀來看,產品包裝的熱縮膜並沒有明顯破損,但拆機後發現,惡意模組被藏在螢幕後方、原本用來放置緩衝墊的空間,位置相當隱密,一般使用者幾乎難以察覺。
這套植入裝置配備 LTE 通訊模組、天線與 eSIM,並透過微控制器連接硬體錢包的 SPI 匯流排。
運作方式是監聽裝置傳送至螢幕的顯示資料,辨識畫面上出現的文字與字元。當使用者初始化錢包、建立並抄寫助記詞時,惡意模組就可能藉此取得相關資訊,再透過行動網路將資料傳送出去。