Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Trezor responde às acusações da Ledger

Trezor responde às acusações da Ledger

Julia Santos
Julia Santos

    Estudante de engenharia e entusiasta do mundo da blockchain e criptomoedas

    All Posts by Julia Santos
    Last updated: 25th setembro 2023
    Siga o CriptoFacil no Google News CriptoFacil

    Recentemente, a Ledger, empresa fabricante de carteiras de hardware para criptomoedas, divulgou um relatório durante o MITBitcoinExpo, no MIT (Massachusetts Institute of Technology), sobre algumas vulnerabilidades encontradas na Trezor, sua principal concorrente, que foram identificadas pelo laboratório da própria Ledger.

    Dessa vez, a Trezor divulgou, logo na sequência, um texto para esclarecer e responder às reivindicações feitas pela Ledger.

    Publicidade

    Logo de início, a empresa destacou que nenhuma dessas vulnerabilidades podem ser exploradas remotamente e que para elas acontecerem, seria necessário acesso físico à carteira, além de um equipamento especializado, tempo e conhecimento técnico. Devido a esses motivos, a empresa considera que esses problemas são de menor importância para a maioria de seus usuários, afinal uma pesquisa revelou que 66% dos entrevistados consideram ataques remotos como uma ameaça primária.

    A empresa também fez questão de falar sobre cada vulnerabilidade apresentada pela concorrente:

    • Ataque da cadeia de suprimentos ( Genuinidade do dispositivo)

    Sobre essa vulnerabilidade, a Trezor comentou:

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    “Ataques da Cadeia de Suprimentos são um problema eterno para todos os dispositivos de hardware (não apenas carteiras), não importa quão bem eles possam ser protegidos. Não há como um hardware se inspecionar e verificar sua integridade. O atestado de hardware não é uma solução, uma vez que as modificações de hardware podem ser (e foram) adicionadas, resultando no dispositivo que é genuíno. Além disso, toda a nossa produção é baseada na União Europeia, onde controlamos de perto todo o processo de fabricação.”

    • Segurança do PIN

    A empresa disse que já resolveu o problema e acrescentou que:

    “A canalização lateral do PIN na Trezor One foi realmente impressionante e elogiamos o esforço da Ledger. Ao mesmo tempo, gostaríamos de agradecer a Ledger por divulgar a questão com responsabilidade. Esse vetor de ataque foi fechado ao fazer o back-port do caminho para armazenar dados na Trezor Model T para a Trezor One.”

    Ainda sobre o PIN, mas agora em relação à multiplicação do ataque do canal lateral, a empresa afirmou que essa vulnerabilidade pressupõe que o invasor tenha o PIN do usuário, a frase secreta e o acesso físico ao dispositivo e que por ter tudo isso, o hacker pode enviar todos os fundos do dispositivo para qualquer pessoa.

    • Ataque pelo software

    Nesse caso, a Ledger encontrou apenas dois problemas, o que confirma que o código da Trezor é forte contra agentes maliciosos. A empresa disse que já resolveu, mas sem dar detalhes, e agradeceu à Ledger por confirmar que o código-fonte da Trezor é escrito com alto grau de qualidade

    Publicidade
    • Ataque surpresa (sobre os componentes, tal como seu chip)

    Sobre o ataque em que o principal problema é o chip presente nas carteiras, a empresa comentou:

    “Ficamos surpresos com o anúncio da Ledger sobre este assunto, especialmente depois de ter sido explicitamente solicitado para Ledger para não divulgar o problema, devido a possíveis implicações em todo a indústria de microchip, além de carteiras de hardware, como as indústrias médica e automotiva. Como a Ledger está negociando com o fabricante de chips (ST) no momento, também evitaremos divulgar qualquer informação crítica, exceto pelo fato de que esse vetor de ataque também é intensivo em recursos, exigindo equipamentos de laboratório para manipulações do microchip, bem como profundo conhecimento do assunto.

    A Trezor terminou o comunicado falando que o relatório apresentado é uma lição valiosa para a equipe e que é preciso comunicar algo que todos já sabem: nenhuma carteira hardware é à prova de hackers e que, para cada carteira, existem ferramentas que podem ser usadas para mitigar as vulnerabilidades. A empresa também disse que continuarão fazendo o possível para deixar suas carteiras mais seguras.

    Leia também: Ledger divulga vulnerabilidades de sua concorrente Trezor

    Publicidade
    Siga o CriptoFacil no Google News CriptoFacil
    Julia Santos
    Julia Santos
    Estudante de engenharia e entusiasta do mundo da blockchain e criptomoedas
    View all posts by Julia Santos

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}