Sicherheitsexperten beschreiben Risiko physischer Manipulationen bei Ledger Hardware Wallets
Sicherheitsforscher haben einen potenziellen Hardware-Angriffsmechanismus detailliert beschrieben, der physisch modifizierte Ledger-Kryptowährungs-Wallets betrifft. Der ehemalige Mt. Gox-CEO Mark Karpelès berichtete über den Empfang eines aus Malaysia versendeten Geräts, das in intakter Schrumpffolie makellos erschien, jedoch ein Spionagemodul enthielt, das dort verborgen war, wo sich normalerweise das Bildschirmpolster befindet. Das Modul umfasste einen Mikrocontroller, eine Antenne, eine eSIM sowie LTE-Mobilfunkkomponenten, die direkt mit dem Display-Bus des Geräts verbunden waren.
SlowMist Chief Information Security Officer 23pds erklärte, dass eine solche Modifikation der Leiterplatte eine äußerst ausgeklügelte Kompromittierung darstellt. Wenn ein Benutzer im Secure Element eine neue Wiederherstellungssaat generiert, wird die Phrase auf dem Bildschirm angezeigt. Das bösartige Implantat kann die Display-Datenleitung abfangen, die Zeichen der Seed-Phrase während der Einrichtung aufzeichnen und die vertraulichen Informationen über das Mobilfunknetz übertragen, sodass Angreifer aus der Ferne auf die Wallet zugreifen und diese leeren können.
Anleger, die Hardware Wallets nutzen, sollten auf physische Lieferkettenrisiken und die Geräteintegrität achten. Beobachter warten auf weitere Updates zur Lieferkettensicherheit von Hardware Wallets sowie auf potenzielle Leitfäden zur Überprüfung der physischen Hardware-Authentizität, um zu verhindern, dass unbefugte Abhörgeräte digitale Vermögenswerte gefährden.
Das Wichtigste
- Der ehemalige Mt. Gox-CEO Mark Karpelès erhielt eine manipulierte Ledger-Wallet aus Malaysia, die in unbeschädigter Schrumpffolie ankam.
- Das Gerät enthielt ein verborgenes Spionagemodul mit LTE-Komponenten, einer Antenne, einer eSIM und einem Mikrocontroller, der an den Bildschirm-Bus angeschlossen war.
- SlowMist CISO 23pds merkte an, dass das Anzapfen der Display-Datenleitung dem Implantat ermöglicht, im Secure Element generierte geheime Seed-Phrasen zu erfassen.
- Abgefangene Einrichtungsdaten können drahtlos über Mobilfunknetze übertragen werden, was entfernten Angreifern spätere Überweisungen ermöglicht.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Wie funktioniert der gemeldete Angriff auf die Ledger Hardware Wallet?
Ein im Gerät platziertes bösartiges Modul zapft die Bildschirm-Datenleitung an, um während der Einrichtung angezeigte Wörter der Seed-Phrase abzufangen. Die verborgene Komponente überträgt die Wiederherstellungsphrase anschließend über eine integrierte eSIM und LTE-Verbindung, sodass Angreifer später auf Gelder zugreifen und diese überweisen können.
War die modifizierte Ledger Wallet bei der Ankunft sichtbar beschädigt?
Nein, die Wallet erschien in unveränderter Schrumpffolie intakt und wies beim Öffnen keine unmittelbar sichtbaren Auffälligkeiten auf. Das Spionageimplantat war dort verborgen, wo sich normalerweise das Bildschirmpolster befindet.
