Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » ShapeShift comenta sobre vulnerabilidade encontrada em sua carteira de hardware

ShapeShift comenta sobre vulnerabilidade encontrada em sua carteira de hardware

Julia Santos
Julia Santos

    Estudante de engenharia e entusiasta do mundo da blockchain e criptomoedas

    All Posts by Julia Santos
    Last updated: 31st outubro 2023
    Siga o CriptoFacil no Google News CriptoFacil

    A ShapeShift (empresa de swaps de criptomoedas e produtora de carteiras de hardware) recebeu um relatório de seu Programa de Divulgação Responsável que identificou uma vulnerabilidade em sua carteira de hardware, a KeepKey. Depois disso, nesta semana, a empresa falou sobre a tal vulnerabilidade, conforme retratado em seu próprio blog.

    A empresa reforçou que a segurança é uma das suas maiores prioridades e, para isso, o relatório foi analisado para melhor entender a vulnerabilidade encontrada.

    Publicidade

    “Acreditamos que há um risco insignificante para os usuários da ShapeShift, suas KeepKeys e seus fundos.”

    Em seguida, a equipe de segurança explicou a vulnerabilidade:

    “A tela da KeepKey usa energia. Ao medir as diferenças sutis na quantidade de energia usada pela tela a qualquer momento, é possível identificar o que está sendo exibido. Isso é chamado de ataque de canal lateral. Enquanto o ataque não está lendo a tela diretamente (está apenas lendo as flutuações de poder), um hacker pode descobrir o que está na tela de qualquer maneira. Se isso for feito enquanto informações confidenciais estiverem na tela (como sua frase de recuperação), um invasor poderá roubar seus fundos.”

    A empresa afirmou que, para obter acesso a informações confidenciais exibidas na tela, um invasor precisa ter acesso físico ao dispositivo e monitorar com precisão o consumo de energia da KeepKey com um oscilômetro (ou um instrumento semelhante) à medida em que as informações são exibidas.

    A ShapeShift explica que, como essa suposta vulnerabilidade exigiria acesso físico, haveria uma maneira mais simples de adquirir as informações:

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    “Em comparação, seria muito mais fácil roubar a frase de recuperação de alguém simplesmente olhando por cima do ombro enquanto ela configurava a KeepKey ou instalava uma câmera escondida na sala em que estava sendo inicializada.”

    Por fim, a empresa declarou que acredita ser um risco insignificante para os usuários, mas que, independente disso, a ShapeShift sempre recomenda que o usuário tenha cautela. A empresa ainda declarou que continuará a monitorar esta vulnerabilidade e quaisquer outros relatórios enviados pelo Programa de Divulgação Responsável, visando manter seus usuários no controle de seus fundos com uma plataforma segura e fácil de usar.

    Leia também: Pesquisadores encontraram grave vulnerabilidade em site que gera carteiras offline

    Siga o CriptoFacil no Google News CriptoFacil
    Julia Santos
    Julia Santos
    Estudante de engenharia e entusiasta do mundo da blockchain e criptomoedas
    View all posts by Julia Santos

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}