广告

中值联金牌网:恶意模块或通过屏幕数据线窃取助记词

发布日期:2026-10-10 09:22 阅读:
金牌财经排行榜报道,10月10日,慢雾安全首席信息安全官23pds发文称,如果Ledger设备PCB被修改的方式确如Mt.Gox前CEO Mark Karpelès所描述,那么攻击者将具备相当高的技术水平。
攻击流程可能是:钱包在安全元件(SE)内生成助记词,随后将助记词显示在屏幕上供用户抄写;恶意模块通过SPI等屏幕数据线路获取显示内容,记录完整助记词后,再通过LTE/eSIM将数据发送给攻击者,最终导致用户资产被盗。
安全元件的作用是防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕正在显示的信息。不过,上述分析建立在PCB确实遭到所述方式改装的前提下,相关攻击路径及硬件植入情况仍有待独立验证。
昨日报道,Mt.Gox前CEO Mark Karpelès发文披露称,其收到的一台Ledger硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。
Karpelès进一步解释称,该模块包含LTE通信组件、天线、eSIM及连接Ledger SPI总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。

发表我的意见

专栏作者

12256

文章

0

提问

1210万+

阅读量

0

回答

103万+

被赞

0

余额

关于我们 联系我们 加入我们 免责声明 广告服务 Sitemap 标签Tag 侵权文章删除:13607219@qq.com 微信:wenlian123com Investor Relations © 2025 金牌网 中值联认证中心(北京)有限公司版权所有 ICP备案:京ICP备20020888号 增值电信经营许可证:京B2-20201851