Fiziksel kripto para cüzdanı üreticisi Ledger’dan rakibi Trezor’a karşı bir hamle geldi. Ledger 11 Mart Pazartesi günü yayımladığı bir blog gönderisinde rakibi Trezor’ın beş farklı kusuruna işaret etti. Haberin hazırlandığı zamana kadar Trezor’dan Ledger’ın bu misillemesine yanıt gelmediği biliniyor. İlk bakıldığında iki rakibin atışmasından ibaret olduğu düşünülen Ledger gönderisi esasında Trezor’a ilişkin sorunları gözler önüne seriyor.
Zafiyet Tespit Edildi
Ledger tarafından yapılan bir çalışma sonucunda Trezor’da zafiyetlerin tespit edildiği ifade edildi. Ledger’ın Attack Lab isimli güvenlik birimi şirketlerin ürettiği fiziksel kripto para cüzdanlarına saldırılar düzenliyor ve böylece olası sorunları tespit edip ortadan kaldırarak kullanıcılara daha güvenli hizmetler sunulmasını sağlıyor. Bu ekip tarafından yürütülen çalışmanın ardından Trezor One ve Trezor T adlı cüzdanlarda zayıflıklar bulunduğu belirtildi. Ledger ekibi tespit ettiği bu zafiyetleri kullanıcılara duyurmaya karar vererek dikkatleri üzerinde toplamayı başardı.
Trezor’ın Zafiyetleri
Ledger’a göre Trezor’ın ilk sorunu cihazların özgünlüğüyle ilgili. Ledger ekibi Trezor cihazlarının casus bir yazılım yoluyla taklit edilebileceğini ifade ediyor. Ledger bu sorunun ancak mevcut cüzdanların tasarımlarının gözden geçirilmesiyle çözülebileceğini belirtti.
Ledger’a göre Trezor’ın diğer zafiyeti şirkete 2018 yılının kasım ayında bildirilmişti. Ledger ekibi Trezor cüzdanındaki PIN’i bir tür saldırı aracılığıyla tahmin etmeyi başardı. Neyse ki firmanın sorunu daha sonradan ortadan kaldırdığı ifade ediliyor. Ledger’ın gündeme getirdiği üçüncü ve dördüncü zafiyetler, cihazdan gizli bilgilerin çalınmasıyla ilgili. Ledger ekibi bu sorunu Güvenli bir Element çipiyle çözmeyi teklif ediyor. Ekibe göre Trezor One ve Trezor T modellerine fiziksel olarak ulaşabilen birisi bütün verileri ele geçirebilir.
Ledger son olarak Trezor’n güvenlik modelini eleştiriyor. Firmaya göre Trezor One belirli saldırı türlerine karşı dayanıklı değil. Ledger bu iddiları gündeme tartışmalı bir şekilde getirse de Twitter CEO’su Jack Dorsey geçtiğimiz günlerde Trezor satın almayı tercih etti. Konu hakkındaki haberimize buradan ulaşabilirsiniz.