Подразделение кибербезопасности крупнейшей американской криптовалютной биржи Kraken публично обнаружило критический аппаратный недостаток в обоих флагманских продуктах Trezor — Trezor One и Trezor Model T.
🚨It took Kraken Security Labs just 15 minutes to hack both of @trezor’s crypto hardware wallets.
Here’s how we did it and what it means if you’re a user: https://t.co/5betNtDnD0
— Kraken Exchange (@krakenfx) January 31, 2020
Согласно сообщению в блоге, Лаборатории безопасности Kraken «всего за 15 минут взломали оба крипто-аппаратных кошелька Trezor». Тем не менее, описанный способ требует около 15 минут «физического доступа» к устройству, включая открытие его корпуса, и некоторого специализированного оборудования, поэтому его нельзя назвать «простым».
Kraken сказал, что он использовал скачки напряжения для извлечения зашифрованного начального числа — набора слов, используемых для управления Биткоин — из каждого устройства. Как только семя было извлечено, оно взломало принудительное шифрование, что было тривиально легко сделать, отмечается в отчете.
