Jika Anda memiliki perangkat ledger dan menghubungkannya dengan perangkat android HENTIKAN SEKARANG!



Dari Ledger:
Kerentanan, yang kami lacak secara internal sebagai LDN-2026-0301, memungkinkan penyerang dengan akses kedekatan atau aplikasi berbahaya yang diinstal di ponsel Android korban untuk diam-diam mengintersepsi dan memodifikasi data yang ditukarkan antara dompet perangkat keras Ledger dan aplikasi mobile Ledger Live.

Dalam skenario eksploitasi yang berhasil, aktor jahat dapat memanipulasi detail transaksi dalam perjalanan — mengubah alamat tujuan atau jumlah — sebelum mencapai tampilan terpercaya dompet perangkat keras untuk verifikasi pengguna. Ini adalah serangan man-in-the-middle di lapisan transportasi, memanfaatkan kelemahan dalam penanganan koneksi Android daripada firmware atau perangkat lunak Ledger itu sendiri.

Resolusi: meluncurkan pembaruan firmware wajib untuk semua dompet perangkat keras Ledger yang memperkenalkan komunikasi terenkripsi ujung-ke-ujung dan terauthentikasi antara Ledger Live dan perangkat Anda. Pembaruan ini menetralkan serangan lapisan transportasi Android dengan memastikan bahwa setiap gangguan pada data dalam perjalanan segera terdeteksi dan ditolak.
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan