إذا كان لديك جهاز ledger وتتصل به بجهاز android فتوقف الآن!



من Ledger:
الثغرة الأمنية التي نتتبعها داخليًا باسم LDN-2026-0301، تسمح لمهاجم لديه وصول قريب أو تطبيق ضار مثبت على هاتف Android الخاص بالضحية بقطع وسيط وتعديل البيانات المتبادلة بين محفظة Ledger الصلبة وتطبيق Ledger Live للجوال بصمت.

في سيناريو استغلال ناجح، يمكن لجهة سيئة النية التلاعب بتفاصيل المعاملة أثناء النقل — تغيير عناوين المقصد أو المبالغ — قبل وصولها إلى الشاشة الموثوقة لجهاز المحفظة لتحقق المستخدم. هذا هجوم الوسيط في طبقة النقل، يستغل عيبًا في المعالجة الاتصالية في Android بدلاً من البرامج الثابتة أو البرامج الخاصة بـ Ledger.

الحل: نشر تحديث برنامج ثابت إلزامي لجميع محافظ Ledger الصلبة يقدم اتصالات مشفرة من طرف إلى طرف ومصادقة بين Ledger Live وجهازك. يحيد هذا التحديث هجوم طبقة النقل في Android بضمان كشف أي عبث بالبيانات أثناء النقل ورفضها فورًا.
شاهد النسخة الأصلية
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:2
    0.01%
  • القيمة السوقية:$2.45Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.44Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.48Kعدد الحائزين:1
    0.00%
  • تثبيت