Ескерту: Trezor бұзылуы АҚШ-тың тағы 67 000 крипто пайдаланушысын әшкереледі

Талдау
Trezor-дың кеңейтілген бұзылу туралы хабарламасы аппараттық әмиян қауіпсіздігі ландшафтындағы айтарлықтай өршуді белгілейді, өйткені зардап шеккен тұтынушылардың жалпы саны ShipMonk бастапқы оқиға бұрын хабарланғаннан үлкенірек екенін ашқаннан кейін шамамен 80 689-ға жетті. Негізгі мәселе деректердің ашылуының өзінен тыс жеткізушінің деректерді басқаруындағы жүйелік сәтсіздікке жатыр, өйткені ShipMonk жою туралы жазбаша кепілдіктерге қарамастан тұтынушылардың жеткізу деректемелерін міндетті 90 күндік жою терезесінен тыс сақтаған. Бұл оқиға аппараттық әмиян қауіпсіздігі тәуекелдері енді құрылғының микробағдарламасынан тыс бүкіл жеткізу тізбегіне, соның ішінде логистикалық және төлемді өңдеу серіктестеріне таралатынын көрсетеді, бұл биылғы Ledger-дің бұрынғы бұзушылықтарында да байқалған үлгі. Байланыс ақпаратымен қатар үй мекенжайларының ашылуы әдеттегі деректер бұзушылықтарына тән емес ықтимал физикалық қауіпсіздік мәселелерін тудырады. Бақылауға тұрарлық негізгі оқиғалар: Trezor-дың уәде етілген анонимді жеткізу бастамасының жүзеге асуы, реттеушілердің деректерді сақтау саясатының бұзылуына қалай жауап беретіні және басқа аппараттық әмиян сатушыларының қайталанған оқиғаларды ескере отырып, үшінші тарап деректерін өңдеу келісімдерін қайта қарайтыны.

Егер осы контент туралы пікіріңіз немесе сұрақтарыңыз болса, бізге crypto.news@kcex.com арқылы хабарласыңыз

Trezor бұзылуы АҚШ-тың тағы 67 000 крипто пайдаланушысын әшкереледі деген хабар BitcoinEthereumNews.com сайтында пайда болды.

2013 жылы құрылғаннан бері алғаш рет Чехиядағы SatoshiLabs компаниясы қолдайтын Trezor крипто аппараттық әмиян компаниясы шамамен 80 000 пайдаланушыға әсер еткен ірі деректер бұзылуын хабарлады. Trezor 2026 жылғы 4 қыркүйектегі жаңартуда 2019 жылғы қараша мен 2021 жылғы тамыз аралығында тапсырыс берген АҚШ-тағы тағы 67 000 тұтынушыға оның жеткізу провайдерлерінің бірі ShipMonk-тағы бұзылған жүйе әсер еткенін мәлімдеді. Trezor: "Бұл ағып кеткен деректер АҚШ-тағы шамамен тағы 67 000 тұтынушыға әсер етеді және толық ашылуды (аты, электрондық поштасы, телефон нөмірі, жеткізу мекенжайы, тапсырыс нөмірі) қамтиды", - деп атап өтті. ShipMonk Trezor-ға 2 қыркүйекте бастапқы деректер бұзылуы бұрын ойлағаннан үлкенірек екенін хабарлады. 13 тамызда Trezor ShipMonk-тың 10 тамыздағы жүйе бұзылуы туралы 13 689 тұтынушыға қатысты хабарлағанын ашты. Осылайша, Trezor-дың жалпы 80 689 тұтынушысы жоғары мақсатты фишингтік алаяқтықтар, жалған телефон қоңыраулары немесе мәтіндік хабарламалар, тікелей пошта алаяқтықтары және олардың байланыс ақпараты мен үй мекенжайларының ашылуына байланысты ықтимал физикалық қауіпсіздік тәуекелдеріне ұшырайды. Сонымен қатар, Trezor ShipMonk-тың деректерді сақтау саясатын сақтамағанына көңілі қалғанын білдірді, бұл барлық тұтынушылардың жеткізу деректемелерін 90 күннен кейін жоюды талап етті, дегенмен деректер жойылғаны туралы жазбаша кепілдіктер болған. Салдарынан Trezor болашақта мұндай оқиғалардың алдын алу үшін өнімдерін анонимді жеткізу бойынша жұмыс істеп жатқанын атап өтті. Компания: "Біз бұл мәселеге өте байыппен қараймыз және тапсырыс беру кезінде жеке ақпаратыңызды қорғай алуыңыз үшін анонимді жеткізуді мүмкіндігінше тезірек жіберу үшін жұмыс істеп жатырмыз", - деп растады. Trezor 2026 жылы бұзылған крипто аппараттық әмияндарға қосылады. Биыл бірнеше аппараттық әмиян сатушылары үлкен қауіпсіздік бұзушылықтарына тап болды. Мысалы, Ledger крипто аппараттық әмияны бірнеше қауіпсіздік оқиғаларын, соның ішінде Global-e төлем өңдеушісі арқылы жеткізу тізбегіндегі тұтынушы деректерінің бұзылуын хабарлады, сондай-ақ…

Жауапкершіліктен бас тарту: Осы веб-сайтта қайта жарияланған мақалалар ашық платформалардан алынған және тек анықтамалық мақсатта ұсынылады. Бұл мақалалар KCEX көзқарасын немесе пікірін білдірмейді. Барлық авторлық құқықтар бастапқы авторларға тиесілі. Егер кез келген қайта жарияланған мақала үшінші тараптың құқықтарын бұзады деп санасаңыз, оны жою үшін crypto.news@kcex.com мекенжайына хабарласыңыз. KCEX қайта жарияланған мақалалардың уақтылығы, дәлдігі немесе толықтығы жөнінде ешқандай мәлімдеме немесе кепілдік бермейді және мұндай мазмұнға негізделген кез келген әрекеттер немесе шешімдер үшін жауапты болмайды. Қайта жарияланған материалдар тек ақпараттық мақсатта берілген және қандай да бір коммерциялық, қаржылық, құқықтық және/немесе салықтық шешімдер үшін кеңес, мақұлдау немесе негіз болып табылмайды.