<?= Html::encode($this->title) ?>

Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

REKTBuilder исследовал код Python программного обеспечения устройства и предположил, что оно выполняет «проверку подлинности устройства» каждый раз, когда пользователь подключает кошелек Ledger к компьютеру или телефону. По словам REKTBuilder, эту проверку проходят все приложения, установленные на устройстве, поэтому Ledger может узнать, какие сети использует владелец кошелька.

«В Ledger Live встроена проверка при процедуре листинга приложений. Они всегда проверяют ваше устройство при установке, обновлении приложений или прошивке. Я удалил большую часть отслеживающего кода в Lecce Libre, но слежка все равно ведется», – написал разработчик в соцсети Х.

Теперь REKTBuilder утверждает, что обнаружил более серьезную проблему конфиденциальности в Ledger Live. Он выяснил, что несколько строк кода содержат фразу «genuine check» (подлинность проверки). Когда он добавил в этот код фразу «tracing prints» (отслеживание отпечатков), то обнаружил, что устройство не запускалось в ходе его проверки. Это вызвало любопытство у разработчика, и REKTBuilder продолжил расследование.

Он обнаружил, что фактическая проверка встроена в подпрограмму listApps. Ledger может использовать эту проверку для определения времени и даты подключения пользовательского устройства, утверждает REKTBuilder. Разработчик попытался удалить код, в результате чего программное обеспечение «сломалось» и стало непригодным для использования.

«Я попробовал отключить удаленное отслеживание, но это невозможно. Если вы это сделаете, кошелек сломается. Это означает: при каждом подключении вашего устройства, Ledger знает, что это вы, и какие приложения вы установили», — заявил REKTBuilder.

Источник: ru.investing.com

Топ 10 банков России
СберБанк
Лицензия: №1481
Альфа-Банк
Лицензия: №1326
ВТБ
Лицензия: №1000
Русский Стандарт
Лицензия: №2289
Международный Промышленный Банк
Лицензия: №2056 (отозвана)
Глобэкс
Лицензия: №1942
Национальный Банк Развития Бизнеса
Лицензия: №2795(отозвана)
Банк «ФК Открытие»
Лицензия: №2209
Банк Зенит
Лицензия: №3255