چگونه کیف پول سخت افزاری را هک کنیم

ساخت وبلاگ

- اما خود دستگاه های سخت افزاری می توانند مورد هدف هک های فیزیکی قرار گیرند.

- کیف پول های Ledger برای کاهش انواع حملات مستقیم و فیزیکی با اقدامات امنیتی پیشرفته طراحی شده اند که کلیدهای خصوصی شما را در برابر هکرهای متخصص در امان نگه می دارد.

تهدیدات برای رمزنگاری شما فقط به صورت آنلاین وجود ندارد - کیف پول سخت افزاری شما می تواند هدف یک حمله فیزیکی باشد و کلیدهای شما را در معرض خطر قرار دهد. بنابراین چگونه می دانید که Ledger Nano شما در برابر حمله فیزیکی مقاومت می کند؟سوال عالی - پاسخ شما اینجاست.

کلیدهای خصوصی عنصر اصلی مالکیت ارز دیجیتال هستند. بله، این ضرب المثل قدیمی رمزنگاری است، "نه کلیدهای شما، نه رمزارز شما". افراد بدی در آنجا تلاش می کنند تا به رمز ارز شما برسند، و اکثر اوقات، این تهدیدات به صورت آنلاین وجود دارند. اینجا جایی است که یک کیف پول سخت افزاری به خوبی کار می کند. با داده های خود به صورت آفلاین، می توانید با بدافزارها، جاسوس افزارها و کلاهبرداری های فیشینگ که داده های رمزنگاری حساس شما را هدف قرار می دهند خداحافظی کنید.

بنابراین کیف پول های سخت افزاری کامل و نیرویی غیرقابل نفوذ هستند، درست است؟

خوب - همه چیز به کیف پول بستگی دارد. کیف پول سخت افزاری شما از کلید شما در برابر خطرات کمین و احتمالی دنیای آنلاین محافظت می کند، اما اگر خود دستگاه مورد حمله قرار گیرد چه؟ویژگی های فیزیکی کیف پول شما برای ایمنی آن مهم است به همین دلیل است که بسیار مهم است که عاقلانه انتخاب کنید و آسیب پذیری های کلیدی را که ممکن است با آن مواجه شوید، درک کنید.

هنوز مطمئن نیستید؟بیایید به روش های مختلف هک کردن یک کیف پول نگاهی بیندازیم و اینکه چگونه Ledger Nano شما در برابر هر یک از آنها پیشی گرفته و از آن محافظت می کند.

چگونه کیف پول سخت افزاری را هک کنیم

شما می توانید یک کیف پول سخت افزاری را به روش های مختلفی هک کنید، اما در همه موارد هدف حمله دسترسی به داده های حساس مانند کد پین یا آن کلیدهای خصوصی شیرین شیرین است. کد پین مخفی شما مانع امنیتی برای محافظت از داده های شما است، اما آن پین فقط به اندازه دستگاه امن است. در اینجا نحوه حمله به کیف پول سخت افزاری آمده است:

حمله فیزیکی: نقص قدرت

اشکال برق. به نظر شوم می رسد. و آن را به یک کیف پول سخت افزاری است.

مفهوم پشت خطای برق این است که منبع تغذیه برد مدار سخت افزاری را برای مدت زمان کوتاهی به جریان بیاندازد تا دستگاه در حالت کمی شکسته قرار گیرد. با موج ضربه ای انرژی، مدار دستگاه گیج می شود و اطلاعات حساس را برای مهاجم باز می گذارد.

تراشه میکروکنترلر کلید کلیدهای خصوصی است و هک کردن در آن ، اسرار (داده ها) را در داخل باز می کند. یک حمله Glitch Power این کار را با استفاده از ولتاژ بالایی از جریان بر روی مؤلفه انجام می دهد تا آن را آسیب پذیر کند و امکان دسترسی به داده های خام را فراهم می کند. از اینجا ، بازیابی کد پین دستگاه و رسیدن به داده های خصوصی اساسی در تراشه نسبتاً ساده است.

بنابراین ، به طور خلاصه ، یک حمله جلوه قدرت یک حمله به نیروی بی رحمانه با استفاده از جریان های برقی است که به مهاجم نیاز دارد تا دسترسی مستقیم به کیف پول شما داشته باشد.

از طریق اطلاعات منتشر شده: حملات کانال جانبی

اصل حمله کانال جانبی مشاهده رفتار کیف پول سخت افزاری در حالی که در حال انجام معامله است. ما می توانیم به یک نوع حمله کانال جانبی مانند سارق با استفاده از استتوسکوپ پزشک نگاه کنیم تا با شنیدن اطلاعات در حالی که در هنگام قفل کردن با قفل ، به یک اطلاعات ایمن قفل شده گوش داده و به آنها گوش دهید.

برای اجرای یک حمله کانال جانبی ، از یک اسیلوسکوپ برای تماشای مصرف برق یک دستگاه هنگام کار استفاده می کنید. با گوش دادن به سر و صدای دستگاه و در اطراف با کدهای پین تصادفی ، می توانید تماشا کنید که چگونه مصرف رفتار می کند و چگونه هر کد رفتار را تغییر می دهد. مقادیر مختلف رقم پین ، ردپای متفاوتی را به همراه خواهد داشت و باعث می شود تشخیص اینکه کدام کدها ممکن است کار کنند ، آسان می شود. مطالعه رفتار مصرف برق با هر تلاش رقمی پین ، یک پایگاه داده از اطلاعات ایجاد می کند. در رابطه با یک اسکریپت استفاده می شود که یک به یک شماره پین را حدس می زند ، از اطلاعات برای شکستن کد استفاده می شود.

حمله کانال جانبی به اطلاعاتی که توسط دستگاه شما منتشر می شود "گوش می دهد". پس از اتمام این کار ، هکر می تواند از کیف پول شما استفاده کند که انگار خودشان است.

دریافت اسرار با نرم افزار: شکستن سخت افزار با حمله نرم افزاری

اصل حمله به یک ماژول امنیتی سخت افزار (معروف به HSM) بازیابی نرم افزار در پشت عملیات خود برای درک نحوه عملکرد آن است. حمله به این نرم افزار به معنای آشنایی بهتر از خود توسعه دهندگان و ناخن زدن آسیب پذیری ها است. این یک فرایند تحقیق - و بهره برداری است.

اولین قدم این است که ماژول سخت افزاری را به رایانه وصل کنید، از آنجا با آن تعامل می کنید تا نرم افزار زیربنایی آن را بازیابی کنید. این امر با اجرای یک اسکریپت اتفاق می افتد که در کد دستگاه حفاری می کند تا نرم افزار را به صورت باینری پیدا کند. اما ما نمی توانیم کد باینری را درک کنیم، بنابراین برای رسیدن اطلاعات به نقطه ای که بتوان آن را درک کرد، کمی مهندسی معکوس برای تبدیل کد به چیزی که انسان می تواند تفسیر کند، مورد نیاز است.

با استفاده از این اطلاعات ویرایش شده در مورد نرم افزار، نکته این است که سعی کنید نقطه ای از آسیب پذیری را پیدا کنید که بتوان از آن سوء استفاده کرد و به مهاجم اجازه می دهد کنترل نرم افزار را در دست بگیرد و داده ها را از آن دریافت کند.

کیف پول سخت افزاری شما: قدرت یا آسیب پذیری؟

بنابراین شما آن را دارید - اکنون بردارهای کلیدی را می شناسید که از طریق آنها ممکن است دستگاه سخت افزاری واقعی شما غلبه کند. هک های فیزیکی هر زمانی که دستگاه شما به دست افراد اشتباهی بیفتد یک تهدید محسوب می شود - به همین دلیل است که درک نحوه محافظت کیف پول از شما بسیار ضروری است و به آن اعتماد کنید که بدون توجه به هر چیزی ایمن بماند.

بیایید واضح بگوییم: همه کیف پول های سخت افزاری به طور یکسان ایجاد نمی شوند. اگرچه آفلاین نگه داشتن کلیدهای خصوصی چیزی است که همه کیف پول های سخت افزاری مشترک هستند، اما توانایی محافظت از شما در برابر حملات فیزیکی از کیف پولی به کیف دیگر متفاوت است.

چرا لجر ایمن ترین گزینه کیف پول سخت افزاری است؟

کیف پول های سخت افزاری لجر برای مقاومت در برابر حملات فیزیکی و نرم افزاری طراحی شده اند و برای ارائه بالاترین سطح امنیت ممکن ساخته شده اند. این حفاظت به دلیل سه بخش حیاتی زیرساخت لجر وجود دارد: تراشه امنیتی که در دستگاه خود استفاده می کنیم، سیستم عامل سفارشی دستگاه، و تیم هکرهای داخلی ما که هر آسیب پذیری ممکن را برای اطمینان از کلیدهای شما پیدا می کنند. هرگز، هرگز آشکار نمی شوند. بیا یک نگاهی بیندازیم.

تراشه امنیتی نیروی نظامی ما: عنصر امن

این نوع تراشه در راه حل های امنیتی پیشرفته مانند پاسپورت و کارت های اعتباری یافت می شود و برای مقاومت در برابر حملات فوق العاده پیچیده طراحی شده است. به عنوان یکی از تراشه های دارای بالاترین سطح امنیت در جهان، کیف پول های لجر با عنصر امن در برابر انواع چیزهای مخرب مانند تزریق خطا، حملات لیزری، دستکاری الکترومغناطیسی و اشکالات برق مقاوم هستند.(واقعیت جالب! کیف پول Ledger تنها دستگاه سخت افزاری است که از تراشه های SE استفاده می کند.)

سیستم عامل سفارشی: BOLOS

اکثر کیف پول های سخت افزاری به هیچ وجه از یک سیستم عامل استفاده نمی کنند ، اما این یک بخش فوق العاده مهم از زیرساخت های امنیتی کلی است. معمولاً ، ارائه دهندگان کیف پول سخت افزار کیف پول خود را با استفاده از یک برنامه کلی و کلی برای همه حساب های مختلف کار می کنند: ما این را یک رویکرد یکپارچه می نامیم. چرا این یک مسئله است؟این بدان معناست که اگر یک برنامه به خطر بیفتد ، بقیه برنامه ها نیز تحت تأثیر قرار می گیرند.

برای کاهش این امر ، لجر از یک سیستم عامل ساخته شده-بولوس-استفاده می کند که یک رویکرد چند مرحله ای را انجام می دهد که برنامه ها و سیستم های جدا شده از یکدیگر را نگه می دارد ، و اطمینان می دهد که اگر هرگونه آسیب پذیری در یک برنامه رخ داده باشد ، اثرات آن جدا می شود.

تیم هکرها: Donjon

برخلاف تصور عامه ، همه هکرها بد نیستند. هکرهایی وجود دارند که از قدرت خود برای خوب استفاده می کنند. ما آنها را هکرهای کلاه سفید می نامیم و آنها مجموعه ای از مهارت های ویژه ای دارند که برای مشخص کردن مشکلات در سیستم های امنیتی و پرداختن به آنها برای اطمینان از اینکه سیستم در حال استفاده است ، استفاده می شود. در اصل ، آنها برای یافتن مشکلات وجود دارند تا هکرهای مخرب (خدمه کلاه سیاه) اینگونه نباشند.

لجر Donjon ممکن است کمی شرور به نظر برسد - اما در واقع ، این هکرهای White Hat (Good Guy) Ledger است. تیم Donjon از معلمان امنیتی تخصصی تشکیل شده است که با دقت کار می کنند تا هرگونه شکاف در زره های امنیتی ما را پیدا کنند تا سیستم های ما - و امنیت شما - دائماً به روز و بهبود یابد.

مهم نیست که چه سیستمی را اجرا می کنید ، نظارت مداوم ضروری است

چرا می توانید به نانو لجر خود اعتماد کنید

تبریک می گویم - شما اولین شیرجه عمیق خود را در نقاط دقیق کیف پول سخت افزار خود گرفتید! و اکنون دقیقاً می دانید که چرا Ledger Nano امن ترین کیف پول سخت افزار در اطراف است.

بیشتر تهدیدات برای رمزنگاری شما از راه دور است ، اما حملات فیزیکی هنوز هم وجود دارد. به همین دلیل درک مؤلفه های یک کیف پول - و انتخاب صحیح - برای امنیت و آرامش شما بسیار مهم است.

با تراشه Element Secure Ledger ، سیستم عامل سفارشی و تیمی از متخصصان که به طور مداوم در پشت صحنه کار می کنند ، می توانید اطمینان داشته باشید که کیف پول سخت افزار شما تحت هر شرایطی از هرگونه حمله در امان است. و آیا این تمام نکته نیست؟

دانش قدرت است.

بهترین راه برای محافظت از رمزنگاری شما این است که درک کنید که افراد بد فکر می کنند - بنابراین 101 شما در کلاهبردار فروتن است. با تشکر ، دانشکده بلوک!

سردبیر آکادمی لجر. نویسنده و محقق فناوری blockchain و کلیه موارد استفاده از آن. عاشق موسیقی قدیمی ، دوچرخه و یافتن پاسخ به سؤالات.

پلتفرم های تجاری...
ما را در سایت پلتفرم های تجاری دنبال می کنید

برچسب : نویسنده : مریم کاویانی بازدید : <-PostHit-> تاريخ : شنبه 6 خرداد 1402 ساعت: 12:47