У нас в гостях Дмитрий Недоспасов. И тема этого выпуска атаки на чипы с использованием Fault Injection (побольшей части обсуждаем voltage glitching). Так же мы обсудили немного конференцию 35c3, на которой Дмитрий с коллегами представил исследование Wallet.fail в котором просто разгромил все популярные железные решения хранения криптовалют (Ledger, Trezor).
Послушать подкаст
Хотите быть в курсе новостей проекта, подписывайтесь на: @NoiSeBit_News
Видео доклада, упоминаемого в подкасте:
Видео в котором по мотивам доклада ломают крипто-кошелёк Ledger:
Послушать подкаст
Хотите быть в курсе новостей проекта, подписывайтесь на: @NoiSeBit_News
Видео доклада, упоминаемого в подкасте:
Видео в котором по мотивам доклада ломают крипто-кошелёк Ledger:
Комментарии (3)
vesper-bot
22.01.2019 10:16И даже саммари нет. А вот у меня на работе нет наушников, чтобы послушать ет видео, как понять, стоит вообще париться, или очередная time-based атака на некорректно реализованный криптоалгоритм в железе, и не более того?
matrosov Автор
22.01.2019 21:06рекомендую послушать, получилось круто! Уязвимости в основном в железе и прошивке ;)
VaalKIA
Английское видео в русской статье (вроде как на хабре уже есть англ. ветка), нихрена не понял, но было очень интересно, за неудовлетворённый интерес хотел бы минусануть, да не могу.