Криптовалютный кошелек Ledger Live отслеживает пользовательские данные - Кошельки - CryptoTalk.Org Jump to content
Sign in to follow this  
Alex077

Криптовалютный кошелек Ledger Live отслеживает пользовательские данные

Recommended Posts

            Ledger Live - Securely Supporting ERC-20 Tokens | Ledger

  

Исследователь выявил сомнительные методы Ledger, которые вызывают серьезные опасения по поводу конфиденциальности ведущего криптокошелька.

В недавней теме X исследователь криптовалют обнародовал методы Ledger , которые вызывают обеспокоенность по поводу конфиденциальности пользователей Ledger Live.

Исследователь особенно выразил обеспокоенность по поводу того, как Ledger Live управляет пользовательскими данными, а также ограниченными возможностями автономного использования на аппаратных кошельках Ledger.

Согласно выводам @rektbuildr, Ledger Live активно отслеживает пользователей и собирает данные, выполняя проверку устройства при каждом подключении устройства Ledger.

  Зображення

По словам @rektbuildr, код Ledger не позволяет пользователям анонимно управлять аппаратными кошельками.

Компания со штаб-квартирой в Париже всегда знает о подключении устройства, поэтому пользователи не могут отключить удаленное отслеживание без нарушения функциональности, добавляет исследователь.

«Это означает, что Ledger знает, что это вы, каждый раз, когда вы подключаете устройство. Во время этой процедуры он перечисляет, какие приложения установлены на вашем устройстве, поэтому они также знают, что вы используете на своем аппаратном обеспечении».

@rektbuildr

Специалист по коду призвал пользователей не обновлять прошивку Ledger и выразил скептицизм по поводу необходимости обновления, а также подчеркнул обеспокоенность по поводу способности компании читать безопасный анклав и даже извлекать закрытые ключи.

«Если они встраивают doxxing устройства в простые вещи, такие как код листинга приложений, что еще они делают? Теперь мы знаем, что их безопасный анклав доступен для чтения. У них есть функция восстановления, которая извлекает секретные ключи из защищенного чипа».

@rektbuildr

Это не первый раз, когда @rektbuildr раскрывает проблемы, связанные с Ledger.

В начале декабря он сообщил , что программное обеспечение Ledger Live отслеживает большой набор данных, включая клики, посещения страниц, перенаправления, криптотранзакции, прокрутку страниц, номера счетов, имена криптоактивов и продолжительность сеансов. На момент написания Ledger не сделал публичного заявления по поводу новых разоблачений.

В 2023 году Ledger столкнулась с проблемами, поскольку ее клиенты, как сообщается, понесли значительные потери в биткойнах ( BTC ) и Ethereum ( ETH ) из-за мошеннической версии приложения, которая проникла в магазин приложений Microsoft. Кроме того, производитель кошелька подвергся критике за свою службу восстановления, которая предлагала пользователям возможность восстановить доступ, не требуя секретной исходной фразы.

Edited by Alex077

                   

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...