Home Foren Ledger Wallet Gute Nachrichten über Open Source Frimwavre

Ansicht von 2 Antwort-Themen
  • Autor
    Beiträge
    • #2657662
      root_s2yse8vt
      Administrator
      Up
      0
      Down
      ::

      Gute Nachrichten sind nicht von Ledger, sie hören nicht auf uns, ABER Ledger-Firmware kann mit dieser Methode extrahiert werden und der Benutzer kann sie vor der Verwendung überprüfen,

      [https://www.youtube.com/watch?v=dlHJCF-SSKc](https://www.youtube.com/watch?v=dlHJCF-SSKc)

      Es ist jedoch nicht möglich, die modifizierte Firmware erneut auf das Gerät zu laden, Sie können sie nur extrahieren.

      Nicht jeder, aber es gibt einige Leute, die die Firmware und ihre Sicherheit überprüfen können.

    • #2657664
      btchip
      Gast
      Up
      0
      Down
      ::

      This doesn’t apply to a smartcard.

    • #2657665
      eatingmylunch
      Gast
      Up
      0
      Down
      ::

      This method does not extract the firmware source, it’s just pulling a compiled firmware binary blob from the MCU using debugging JTAG interface. There’s no firmware source stored anywhere on the microcontroller, it’s all in the compiled (binary) form. This blob then will have to be disassembled and reverse-engineered for review, which is tremendous amount of work.

      But why go to all this trouble when there are plenty of wallets with open-source firmware?

Ansicht von 2 Antwort-Themen
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.