区块链产业 bi
您现在的位置:首页 > 区块链产业 > Ledger的Nano X蓝牙功能:一个新的安全问题?

区块链新闻

玛特宇宙联盟链“玛特链”上线发布,助力企业数字化升级 玛特宇宙联盟链“玛特链”上线发布,助力企业数字化升级

2023年7月16日,玛特联盟链(简称玛特链)正式上线发布。 区块链作为一项前沿科技,已成为全球数据交易、金...

数字资产

虚拟资产将列为投资移民资产,买100枚比特币就能移民香港?投资者如何购买比特币? 虚拟资产将列为投资移民资产,买100枚比特币就能移...

在时隔8年后,为了吸引人才及资金,香港打算重启“资本投资者入境计划”,只要在港投资3000万港币以上,并...

财经头条

突破行业壁垒,森鹰成功上市 突破行业壁垒,森鹰成功上市

9月26日,森鹰窗业将举办上市敲钟仪式,正式登陆深交所。森鹰的上市不仅代表着企业自身突破了行业资本壁...

Ledger的Nano X蓝牙功能:一个新的安全问题?

发布时间:2019/01/08 区块链产业 浏览:1606

根据PCMag的一份报告,Ledger昨天在CES 2019年推出的新型Nano X中完全取消了USB线缆,并选择引入蓝牙功能,使其能够与移动设备配对。
该设备将兼容至少运行Windows 8,macOS 10.8或任何Linux发行版的台式计算机,以及至少使用iOS 9或Android 5.0的智能手机。用户不必使用该设备的蓝牙功能,因为Nano X附带USB Type Micro-C连接。
这代表了一种新的灵活性和便利性,但它是否也延续了Ledger为加密货币钱包管理制作安全设备的声誉?
美中不足
虽然不同的网络安全专家会对保护硬件设备的最佳实践有不同的看法,但大多数人会在心跳中达成一致意见:新的失败点会带来不必要的漏洞。
Nano X通过引入蓝牙连接,增加了一个不受其控制的故障点。简而言之,Ledger无法影响移动或PC平台中蓝牙协议的实现方式。
虽然iOS以快速修补任何漏洞而闻名,而Android手机制造商通常会及时提供安全更新,但真正的危险在于零黑客可以利用漏洞来利用特别是加密的富人。
例如,拥有2000万美元比特币的人将成为值得追求蓝牙协议新漏洞的目标。 Ledger无法单独更新IEEE 802.15.1-蓝牙标准,因此在最佳情况下,设备制造商与Nano X配对时必须插入任何漏洞。
去年,蓝牙通过移动设备进行通信的方式存在许多漏洞,例如CVE-2018-5383,这使得黑客可能从传输中捕获数据。
这是一个问题吗?
通常,蓝牙是一种非常安全的协议,采用端到端椭圆曲线加密技术来最好地管理某些应用中的数据传输。 Ledger使用特定类型的密钥交换,称为椭圆曲线Diffie-Hellman,这是在不安全的无线电广播中维护数据隐私的最佳方法之一。
仍然,在购买Nano X之前,用户必须绝对确信他们可以使用附加无线电的加密货币钱包。毕竟,一组研究人员不久就会损害Ledger Nano S或Ledger Blue设备的完整性。
平心而论,所进行的实验都要求设备在物理上掌握在入侵者的手中。然而,破坏蓝牙设备完全是另一个野兽。
一般来说,只要蓝​​牙无线电关闭,除非需要执行交易,否则使用Nano X仍然是安全的。此时,Cryptovest找不到Ledger设备上的任何文档,以确定是否可以完全关闭它。

姓 名:
邮箱
留 言: