У нас в гостях Дмитрий Недоспасов. И тема этого выпуска атаки на чипы с использованием Fault Injection (побольшей части обсуждаем voltage glitching). Так же мы обсудили немного конференцию 35c3, на которой Дмитрий с коллегами представил исследование Wallet.fail в котором просто разгромил все популярные железные решения хранения криптовалют (Ledger, Trezor).

Послушать подкаст

image

Хотите быть в курсе новостей проекта, подписывайтесь на: @NoiSeBit_News

Видео доклада, упоминаемого в подкасте:


Видео в котором по мотивам доклада ломают крипто-кошелёк Ledger:

Комментарии (3)


  1. VaalKIA
    22.01.2019 06:05
    -2

    Английское видео в русской статье (вроде как на хабре уже есть англ. ветка), нихрена не понял, но было очень интересно, за неудовлетворённый интерес хотел бы минусануть, да не могу.


  1. vesper-bot
    22.01.2019 10:16

    И даже саммари нет. А вот у меня на работе нет наушников, чтобы послушать ет видео, как понять, стоит вообще париться, или очередная time-based атака на некорректно реализованный криптоалгоритм в железе, и не более того?


    1. matrosov Автор
      22.01.2019 21:06

      рекомендую послушать, получилось круто! Уязвимости в основном в железе и прошивке ;)