header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

Ledger披露漏洞細節:螢幕顯示參數可能與最終簽名參數不一致

BlockBeats 消息,8 月 28 日,Ledger 昨日於官網披露 LSB 023 安全漏洞細節。部分基於 Ledger Secure SDK 構建的應用在使用者進行螢幕確認期間仍可能接收新的 APDU 指令,導致螢幕顯示的參數與最終簽名參數不一致。在攻擊者控制裝置與主機間 APDU 通訊的情況下,使用者確認螢幕所示操作後,裝置可能對不同參數生成簽名。


Ledger 表示已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發布 Ledger Secure SDK v26.6.1,相關應用已重新構建並發布。使用者需透過 Ledger Live 更新應用,僅更新裝置韌體不足以完成修復。不過,Ledger 稱目前沒有證據顯示該漏洞已被實際利用。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成