{"id":3028,"date":"2022-03-21T12:21:12","date_gmt":"2022-03-21T12:21:12","guid":{"rendered":"http:\/\/www.mundobtc.com\/trends\/?p=3028"},"modified":"2022-03-21T12:21:12","modified_gmt":"2022-03-21T12:21:12","slug":"investigador-de-seguridad-de-15-anos-comparte-los-errores-de-seguridad-ledger","status":"publish","type":"post","link":"https:\/\/www.mundobtc.com\/trends\/investigador-de-seguridad-de-15-anos-comparte-los-errores-de-seguridad-ledger\/","title":{"rendered":"Investigador de seguridad de 15 a\u00f1os Comparte Los Errores de Seguridad Ledger"},"content":{"rendered":"<p>Investigador de seguridad de 15 a\u00f1os comparte el error que encontr\u00f3 con todas las personas que est\u00e9n interesadas en descubrirlo. A continuaci\u00f3n te explicaremos un poco m\u00e1s del tema.<\/p>\n<h2>Investigador de seguridad de 15 a\u00f1os comparte exploit Wallet Exploit<\/h2>\n<p>El 20 de marzo, Ledger lanz\u00f3 una actualizaci\u00f3n de su firmware, 1.4.1, acompa\u00f1ada de una publicaci\u00f3n de blog que promet\u00eda \u00abuna inmersi\u00f3n profunda en las soluciones de seguridad\u00bb.<\/p>\n<ul>\n<li>Tras un proceso de divulgaci\u00f3n transparente y responsable, estamos realizando una evaluaci\u00f3n detallada de los vectores de ataque fijos que correg\u00eda el firmware 1.4, que inicialmente fueron informados por tres investigadores de seguridad. Como la publicaci\u00f3n de estos detalles t\u00e9cnicos puede elevar el nivel de amenaza de los dispositivos sin parche, recomendamos encarecidamente a nuestros usuarios que actualicen su firmware<\/li>\n<\/ul>\n<p>Es la haza\u00f1a descubierta por Saleem Rashid la que ha recogido la mayor atenci\u00f3n, tanto a causa de su tierna edad, como su publicaci\u00f3n de hoy de un explicador detallado sobre c\u00f3mo logr\u00f3 la haza\u00f1a.<\/p>\n<ul>\n<li>Un atacante puede aprovechar esta vulnerabilidad para comprometer el dispositivo antes de que el usuario lo reciba, o para robar claves privadas del dispositivo f\u00edsicamente o, en algunos casos, de forma remota<\/li>\n<li>He demostrado este ataque en un Ledger Nano S. real. Adem\u00e1s, envi\u00e9 el c\u00f3digo fuente a Ledger hace unos meses, para que pudieran reproducirlo\u00bb. Tambi\u00e9n dijo en un blog de seguridad que \u00ab[Ledger] hace que sea tan f\u00e1cil abra el dispositivo para que pueda tomar su u\u00f1a y abrirla [para alterarla]<\/li>\n<\/ul>\n<p>El investigador adolescente es de la opini\u00f3n de que Ledger estaba tratando de restar importancia a la seriedad de la haza\u00f1a que hab\u00eda descubierto. Publicar un informe completo y franco de c\u00f3mo rompi\u00f3 la billetera Ledger, y renunciando a su derecho a una recompensa, no ha hecho da\u00f1o a su reputaci\u00f3n ni a su seguidor de Twitter tampoco.<\/p>\n<p>Saleem Rashid es inteligente m\u00e1s all\u00e1 de sus a\u00f1os, y su art\u00edculo sobre el exploit es largo pero fascinante para cualquiera que tenga inter\u00e9s en tales asuntos.<\/p>\n<p>Enlace |\u00a0<strong><a href=\"https:\/\/news.bitcoin.com\/15-year-old-security-researcher-shares-ledger-wallet-exploit\/\" target=\"_blank\" rel=\"noopener\">Ledger<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigador de seguridad de 15 a\u00f1os comparte el error que encontr\u00f3 con todas las personas que est\u00e9n interesadas en descubrirlo. A continuaci\u00f3n te explicaremos un poco m\u00e1s del tema. Investigador de seguridad de 15 a\u00f1os comparte exploit Wallet Exploit El 20 de marzo, Ledger lanz\u00f3 una actualizaci\u00f3n de su firmware, 1.4.1, acompa\u00f1ada de una publicaci\u00f3n&#8230;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3028","post","type-post","status-publish","format-standard","hentry","category-btc"],"_links":{"self":[{"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/posts\/3028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/comments?post=3028"}],"version-history":[{"count":1,"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/posts\/3028\/revisions"}],"predecessor-version":[{"id":3029,"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/posts\/3028\/revisions\/3029"}],"wp:attachment":[{"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/media?parent=3028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/categories?post=3028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mundobtc.com\/trends\/wp-json\/wp\/v2\/tags?post=3028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}