लेजर ने सुरक्षा विषमता का खुलासा किया है, जो हस्ताक्षर पैरामीटर के अनुकूलन की अनुमति देती है

iconChainthink
साझा करें
AI summary iconसारांश
लेजर ने एक ब्लॉकचेन सुरक्षा दोष का खुलासा किया है जिससे होस्ट एपीडीयू आदेशों को स्क्रीन पुष्टि से पहले इंजेक्ट कर सकता है, जिससे प्रदर्शित डेटा और हस्ताक्षरित पैरामीटर के बीच असंगति हो सकती है। यह समस्या ब्लॉकचेन SDK में है, न कि डिवाइस ओएस या फर्मवेयर में। SDK v26.6.1 में एक ठीक करने का विकल्प उपलब्ध है। उपयोगकर्ताओं को फर्मवेयर अपडेट से नहीं, बल्कि Ledger Live के माध्यम से ऐप्स अपडेट करने की आवश्यकता है। तीसरे पक्ष के ऐप्स पहले ही नए SDK के साथ पुनः बना दिए गए हैं।

ChainThink संदेश, 28 अगस्त, आधिकारिक घोषणा के अनुसार, Ledger ने सुरक्षा विवरण का खुलासा किया।

इस दुर्भावनापूर्ण बिंदु के कारण होस्ट अभी तक स्क्रीन पुष्टि पूरी न होने पर नए APDU निर्देश डाल सकता है, जिससे उपकरण द्वारा प्रदर्शित सामग्री अंतिम हस्ताक्षर पैरामीटर के साथ समन्वयित नहीं होती है, और उपयोगकर्ता अज्ञातवश बदले हुए पथ, राशि या पते को हस्ताक्षरित कर सकते हैं।

दरार एप्लिकेशन SDK स्तर पर है, डिवाइस ऑपरेटिंग सिस्टम और फर्मवेयर स्वयं प्रभावित नहीं हैं। ठीक करने के लिए SDK v26.6.1 संस्करण के साथ अपडेट जारी किया गया है, और उपयोगकर्ताओं को Ledger Live के माध्यम से संबंधित एप्लिकेशन अपडेट करना होगा; केवल फर्मवेयर अपग्रेड करने से समस्या नहीं ठीक होगी।

तीसरे पक्ष के विकासकों ने नए SDK के आधार पर एप्लिकेशन को पुनः बनाया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।