جهاز سجل مزيف تم شراؤه من السوق الصينية يثير من جديد قلق محافظ الأجهزة

robot
إنشاء الملخص قيد التقدم

  • يقول باحث في الأمن السيبراني إن جهاز ليدجر نانو إس بلس مزيف تم شراؤه من سوق صيني فشل في اختبار الأصالة المدمج في ليدجر لايف.
  • فحص الباحث لاحقًا برمجيات الجهاز وذكر أن الأدلة تشير إلى مكونات مرتبطة بشركة إسبريسيف سيستمز.

يقول باحث في الأمن السيبراني إنه اكتشف جهاز ليدجر مزيف متطور تم بيعه عبر سوق إلكتروني صيني، مما يضيف إلى قائمة الاحتيالات المتزايدة التي لم تعد تعتمد فقط على روابط التصيد أو التطبيقات المزيفة. نشر الباحث على منتدى ledgerwallet تحت اسم Past_Computer2901، وقال إنه اشترى ما بدا أنه جهاز ليدجر نانو إس بلس شرعي للاستخدام الشخصي. كان سعر الجهاز مماثلاً لسعر المتجر الرسمي لليدجر، ومن النظرة الأولى، بدا أن الإعلان والتعبئة والتغليف مقنعان بما يكفي. نجح المزيف في اختبار المظهر، لكنه فشل في اختبار البرمجيات لم يتضح المشكلة إلا بعد وصول الجهاز. عندما قام الباحث بتوصيله بتطبيق ليدجر لايف الحقيقي، المثبت بالفعل على جهاز الكمبيوتر الخاص به، فشل في اختبار الأصالة المدمج في ليدجر. كان ذلك أول إشارة قوية على أن المحفظة غير أصلية. وفقًا للباحث، لم يكن المزيف تقليديًا بشكل ساذج. بل تم تصميمه ليبدو حقيقياً بما يكفي لخداع المشترين الذين يعتقدون أن العبوة ذات المظهر الطبيعي والسعر السوقي علامة على الشرعية. وفي منشوره، قال الباحث إن التجربة تركت لديه انطباعًا مقلقًا عن حجم العملية الظاهر. وأضاف أن التحذير كان بهدف الإعلام وليس لإثارة الذعر بين المستخدمين. تحليل البرمجيات أشار إلى مشكلة أعمق في سلسلة التوريد أصبحت الحالة أكثر خطورة بعد فحص برمجيات الجهاز. وفقًا لروايته، أشارت رموز البرمجيات والمؤشرات المادية إلى شركة إسبريسيف سيستمز، وهي شركة صينية للرقائق الإلكترونية، مما يوحي بأن المزيف قد تم بناؤه باستخدام مكونات غير مرتبطة بأجهزة ليدجر الأصلية. هذا لا يثبت تورط الشركة مباشرة، لكنه يشير إلى أن النسخة المزيفة تم تجميعها بعناية تقنية كافية لتتجاوز النسخ التجميلية البسيطة. بالنسبة لمستخدمي العملات الرقمية، الدرس غير مريح لكنه واضح. من المفترض أن تقلل المحافظ المادية من فرضيات الثقة، لكن شرائها من الأسواق غير الرسمية يمكن أن يعيد تقديم نفس نوع المخاطر التي تهدف إلى إزالتها. في هذه الحالة، تم اكتشاف المزيف فقط لأن المشتري استخدم التطبيق الرسمي قبل أن يقوم بأي شيء أسوأ، مثل إدخال بيانات الاسترداد على جهاز لم يكن شرعيًا من البداية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت