比推消息,一家专门从事找回丢失或被盗加密货币的加密安全公司 Unciphered 表示,他们已经找到了一种方法,可以在实际拥有 Trezor T 硬件钱包后入侵该钱包。Unciphered 对 CoinDesk 表示,它利用了“STM32 芯片的一个无法修补的硬件漏洞,使其能够转储嵌入式闪存和一次性可编程 (OTP) 数据。”该团队进行了实验室演示并将其记录在视频中,视频显示,它能够侵入 CoinDesk 提供的 Trezor T 钱包并成功检索助记词和密码。Trezor 表示,其团队没有关于 Unciphered 执行的特定攻击的足够详细信息,无法做出全面回应,但指出它看起来像是“RDP 降级攻击”,三年前被公开标记为存在风险。Trezor 发言人称:“即使有上述情况,Trezors 也可以受到强密码的保护,这增加了另一层安全性,使 RDP 降级攻击失效。”
文章来自:https://www.bitpush.news/articles/4449787?from=listen

更新日期: 2023-05-25 02:17:43
文章标签: ,,
文章链接: 加密安全公司 Unciphered 表示能够物理破解 Trezor T 钱包  [复制链接]
站方声明: 除特别标注, 本站所有文章均为原创, 互联分享, 尊重版权, 转载请注明.