مدیر ارشد امنیت اطلاعات اسلومیست (SlowMist) با نام 23pds گفت اگر دستکاری مدنظر مارک کارپلس، مدیرعامل پیشین مونتگاکس، روی برد مدار چاپی (PCB) دستگاه لجر (Ledger) انجام شده باشد، این حمله بسیار پیچیده است. او سناریویی را مطرح کرد که در آن کلید اولیه داخل المان امن ساخته میشود و عبارت بازیابی روی صفحهنمایش نشان داده میشود. سپس یک ماژول مخرب دادههای خط صفحهنمایش، مانند SPI، را شنود و کلمات نمایشدادهشده را ضبط میکند و از طریق LTE یا eSIM بیرون میفرستد. به گزارش فارسایتنیوز، به گفتهٔ 23pds مهاجمان در این حالت میتوانند عبارت بازیابی را به دست آورند و داراییها را منتقل کنند.
منبع: Binance Square