Fallos CVE de Onekey Touch Errores CVE en Onekey Touch
14 de febrero del 2023
- CVE-2023-25758: Los dispositivos Onekey Touch hasta 4.0.0 y los dispositivos Onekey Mini hasta 2.10.0 permiten a los atacantes intermediarios obtener la fase de inicialización. El acceso man-in-the-middle solo se puede obtener después de desmontar un dispositivo (es decir, aquí, "man-in-the-middle" no se refiere a la posición del atacante en una red IP). NOTA: el vendedor afirma que "nuestro equipo de hardware ha actualizado el parche de seguridad sin que nadie se vea afectado"
Sitios de referencia
- CVE-2023-25758
https://fortune.com/crypto/2023/02/09/cyber-firm-cracks-onekey-crypto-wallets-in-video-raises-questions-hardware-security/amp/
Otras paginas de vulnerabilidades CVE
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-02-17. Fecha publicación el 2023-02-17. Autor: Oscar olg Mapa del sitio Fuente: cve report