Tìm hiểu về tính năng bảo mật màn hình của Ledger và tầm quan trọng của nó

Những ý chính:

  • Màn hình của thiết bị bạn sử dụng để thực hiện giao dịch crypto có thể là một hướng tấn công tiềm ẩn.
  • Màn hình phụ thuộc vào mức độ bảo mật của con chip máy tính điều khiển nó, và không phải mọi chip hay thiết bị đều được thiết kế với tư duy bảo mật ngay từ đầu.
  • Các thiết bị Ledger sử dụng màn hình bảo mật được kết nối trực tiếp với chip Secure Element, nghĩa là những gì bạn thấy chính là những gì bạn ký.

Các giao dịch blockchain, một khi đã được xử lý, là bất biến và không thể đảo ngược. Nếu bạn muốn ký một giao dịch, bạn cần biết kết quả của giao dịch đó trước khi tiếp tục. Nếu bạn mắc sai lầm, tài sản của bạn có thể biến mất vĩnh viễn. Mặc dù một số trường hợp mất tiền có thể bắt nguồn từ việc sao chép địa chỉ bất cẩn hoặc nhập sai thông tin, nhưng rất nhiều trường hợp lại là kết quả của hành vi tấn công. Một hướng tấn công phổ biến chính là màn hình thiết bị của bạn. Nếu không có màn hình bảo mật, một giao dịch độc hại có thể trông hoàn toàn bình thường. Lý do là vì những màn hình chúng ta sử dụng hằng ngày cho công việc, học tập và giải trí không được thiết kế để phục vụ bảo mật; chúng được xây dựng để tối ưu hiệu năng. Và khi nói đến việc bảo vệ cũng như quản lý tài sản số, những thiết bị này lại bộc lộ hạn chế.

Nói đơn giản, bạn không thể hoàn toàn tin tưởng màn hình trên máy tính xách tay hoặc điện thoại thông minh của mình. Vậy làm thế nào để giảm thiểu rủi ro này? Câu trả lời nằm ở một màn hình bảo mật có thể đảm bảo tính hợp lệ của thông tin mà nó hiển thị. Đó chính xác là lý do các thiết bị Ledger có màn hình bảo mật được điều khiển trực tiếp bởi chip Secure Element. Màn hình này được thiết kế với bảo mật làm trọng tâm, đảm bảo rằng những gì bạn thấy chính là những gì bạn ký. Nhưng màn hình bảo mật là gì và vì sao nó lại quan trọng đến vậy? Hãy cùng đi sâu vào vấn đề.

Màn hình của máy tính xách tay hoặc điện thoại thông minh của bạn không thể được tin tưởng tuyệt đối

Đằng sau mỗi màn hình đều có một con chip. Con chip đó chịu trách nhiệm về thông tin mà màn hình hiển thị. Để máy tính xách tay hoặc điện thoại thông minh của bạn hoạt động, màn hình phải có khả năng truy cập thông tin từ chip. Loại chip được sử dụng và cách nó giao tiếp với màn hình là yếu tố cốt lõi đối với mức độ bảo mật của bất kỳ thiết bị nào. Vấn đề xuất hiện khi bạn phải tin tưởng vào chi tiết giao dịch trên một thiết bị có kết nối Internet. Khi bạn sử dụng ví crypto trên máy tính xách tay hoặc điện thoại thông minh, bạn đang hoàn toàn phụ thuộc vào mức độ bảo mật của chính thiết bị đó. Vì các thiết bị này thường xuyên kết nối Internet, chúng dễ bị ảnh hưởng bởi các mối đe dọa trực tuyến.

Một khi bị khai thác, hacker có thể thay đổi các chi tiết trên màn hình của thiết bị bị nhiễm mã độc, thậm chí là từ xa. Ví dụ, nếu bạn đang cố khởi tạo một giao dịch crypto trên máy tính xách tay, hacker có thể thay đổi chi tiết giao dịch hiển thị trên màn hình, chẳng hạn như địa chỉ người nhận hoặc tổng số tài sản bạn muốn gửi. Về bản chất, bạn không thể ký bất kỳ giao dịch nào trên một thiết bị có kết nối Internet mà không đặt tài sản của mình vào rủi ro. Đây chính xác là lý do ví phần cứng ra đời: chúng giữ khóa riêng tư của bạn trong một con chip được tách biệt khỏi thiết bị có kết nối Internet và mọi mã độc tiềm ẩn trên thiết bị đó. Bằng cách lưu trữ khóa riêng tư trong một con chip nằm trên một thiết bị riêng biệt không kết nối Internet, các khóa này được miễn nhiễm trước những mối đe dọa trực tuyến.

Một số màn hình ví cứng an toàn hơn những màn hình khác

Đến đây, có thể bạn sẽ nghĩ rằng sử dụng bất kỳ ví phần cứng nào cũng là đủ. Dù sao thì con chip điều khiển màn hình cũng hoàn toàn tách biệt khỏi thiết bị có kết nối Internet đang khởi tạo giao dịch. Như vậy chắc là an toàn, đúng không? Đáng tiếc là mọi chuyện không đơn giản như vậy. Bất kỳ màn hình nào cũng có thể trở thành một hướng tấn công tiềm ẩn, và không phải ví phần cứng nào cũng có cùng mức độ bảo mật. Vấn đề không chỉ nằm ở việc giữ con chip chứa khóa riêng tư tách biệt khỏi kết nối Internet; bạn còn phải đảm bảo rằng tất cả các thành phần của thiết bị đều được bảo vệ trước các cuộc tấn công vật lý.

Thông thường, ví phần cứng sử dụng chip MCU để điều khiển màn hình, và đây chính là điểm phát sinh vấn đề. Việc thay thế firmware của chip MCU là tương đối dễ dàng và ít tốn kém đối với hacker. Nếu hacker truy cập được vào MCU điều khiển màn hình ví phần cứng của bạn, chúng thậm chí không cần truy cập vào khóa riêng tư. Chỉ cần kiểm soát màn hình, hacker đã có thể chỉnh sửa chi tiết giao dịch để đánh lừa bạn ký và chuyển tài sản của mình đi.

Để giảm thiểu rủi ro này, một số nhà cung cấp ví phần cứng đã lựa chọn loại bỏ hoàn toàn tính năng màn hình. Nhưng nếu không có màn hình, làm sao bạn biết một giao dịch là hợp lệ? Câu trả lời là: bạn không thể biết. May mắn thay, mô hình bảo mật của Ledger đưa ra một câu trả lời khác thực tế hơn: màn hình bảo mật. Nhưng chính xác thì cơ chế này hoạt động như thế nào?

Hiểu về màn hình bảo mật của Ledger

Mức độ bảo mật của màn hình bảo mật trên thiết bị Ledger bắt đầu từ chính các thành phần bên trong nó. Các thiết bị Ledger lưu trữ khóa riêng tư trên chip Secure Element, một loại chip máy tính hàng đầu trong ngành, thường được sử dụng trong thẻ ngân hàng và hộ chiếu nhờ khả năng chống chịu trước các hướng tấn công phổ biến như tấn công kênh kề và glitching. Ngày nay, một số nhà cung cấp ví phần cứng cũng sử dụng Secure Element để tạo và lưu trữ khóa riêng tư, nhưng họ thường điều khiển màn hình bằng chip MCU, vốn dễ bị tấn công vật lý. Các thiết bị Ledger khác biệt ở chỗ sử dụng Secure Element để trực tiếp điều khiển màn hình bảo mật. Vì chip Secure Element điều khiển trực tiếp màn hình bảo mật, hacker không thể chặn thông tin này hoặc can thiệp vào các chi tiết giao dịch được hiển thị.

Màn hình được hưởng lợi từ khả năng chống tấn công của Secure Element, nghĩa là “những gì bạn thấy chính là những gì bạn ký”. Nếu các chi tiết trên màn hình thiết bị Ledger của bạn khớp với những gì bạn thấy trong Ledger Live, bạn có thể ký giao dịch một cách tự tin. Điều này cũng cho phép bạn kiểm tra lại độ chính xác của thiết bị có kết nối Internet. Nếu chi tiết trên thiết bị Ledger không khớp với chi tiết trên thiết bị có kết nối Internet, rất có khả năng máy tính xách tay hoặc điện thoại thông minh của bạn đã bị nhiễm mã độc. Cuối cùng, việc điều khiển màn hình bằng Secure Element cũng mở ra khả năng thực hiện các chứng thực mật mã, cho phép bạn xác minh rằng thiết bị Ledger của mình đang chạy hệ điều hành Ledger OS chính hãng. Đây chỉ là một vài cách mà màn hình bảo mật giúp việc tương tác với blockchain trở nên an toàn và trực quan hơn.

Màn hình bảo mật bảo vệ tôi khỏi những gì?

Giờ bạn đã biết vì sao việc có một màn hình bảo mật lại quan trọng, nhưng cụ thể thì nó đang làm gì để bảo vệ bạn? Hãy cùng đi vào một số dạng tấn công phổ biến nhất mà màn hình thiết bị của bạn có thể đối mặt, cũng như cách màn hình bảo mật của Ledger xử lý chúng.

Address Poisoning

Màn hình bảo mật của Ledger bảo vệ bạn khỏi address poisoning. Cụ thể, address poisoning là khi kẻ tấn công gửi cho bạn một lượng nhỏ crypto để giao dịch đó xuất hiện trong lịch sử giao dịch của bạn. Giao dịch này được thiết kế để trông như thể bạn là người đã khởi tạo nó; ví dụ, kẻ tấn công sẽ sử dụng một địa chỉ chỉ khác địa chỉ của bạn vài ký tự. Kẻ lừa đảo đơn giản là hy vọng bạn vô tình sao chép địa chỉ của chúng từ lịch sử giao dịch, nhầm lẫn địa chỉ đó với một địa chỉ quen thuộc. Đây là một hình thức lừa đảo cực kỳ phổ biến và có thể khiến ngay cả những người dùng crypto nhiều kinh nghiệm cũng mắc bẫy. Tuy nhiên, với màn hình bảo mật của Ledger, bạn không cần quá lo lắng về address poisoning: bạn có thể xem đầy đủ chi tiết của giao dịch, bao gồm toàn bộ địa chỉ ví, trực tiếp trên thiết bị Ledger của mình.

Mã độc hoán đổi địa chỉ

Một cách khác mà kẻ lừa đảo có thể tấn công màn hình của bạn là thông qua mã độc hoán đổi địa chỉ. Với hình thức lừa đảo này, kẻ tấn công kiểm soát clipboard trên máy tính hoặc điện thoại thông minh của bạn. Khi có quyền truy cập vào clipboard, hacker có thể lợi dụng chính giao dịch của bạn để chống lại bạn. Ví dụ, giả sử bạn đang cố gửi tiền cho một người bạn. Khi khởi tạo giao dịch, kẻ lừa đảo sẽ sao chép địa chỉ của chúng vào clipboard của bạn. Khi bạn ký giao dịch, số tiền sẽ được gửi vào tài khoản của hacker thay vì tài khoản của bạn bè bạn. Chúng cũng có thể lặp lại kiểu tấn công này khi bạn dự định nhận tiền từ một người bạn. Kẻ tấn công thay thế địa chỉ của bạn bằng địa chỉ của chúng, và khi bạn chia sẻ địa chỉ đó với bạn mình, số tiền sẽ đi vào tài khoản của hacker. Màn hình bảo mật của Ledger được điều khiển bởi chip Secure Element, hoàn toàn tách biệt khỏi thiết bị có kết nối Internet của bạn. Màn hình bảo mật trên thiết bị Ledger sẽ luôn hiển thị chi tiết giao dịch chính xác, ngay cả khi thiết bị có kết nối Internet của bạn đã bị xâm phạm.

Mã độc clickjacking

Cuối cùng, hacker có thể cố gắng đánh lừa bạn tiết lộ thông tin nhạy cảm tiềm ẩn hoặc vô tình đồng ý với các hành động độc hại thông qua clickjacking. Kiểu tấn công này lợi dụng chính các cú nhấp chuột của bạn, bằng cách chỉnh sửa màn hình thiết bị để thuyết phục bạn cung cấp thông tin đăng nhập, tải thêm mã độc, hoặc ký các giao dịch hay phê duyệt hợp đồng thông minh độc hại. Trong những trường hợp này, tác nhân xấu có thể kiểm soát màn hình của bạn nhằm thuyết phục bạn ký và chuyển tài sản của mình đi. Tất cả những gì chúng cần làm là khiến yêu cầu phê duyệt trông hợp lệ, chẳng hạn như đến từ một ứng dụng quen thuộc mà bạn thường sử dụng, và tài sản của bạn sẽ thuộc về chúng. Màn hình bảo mật của Ledger không thể bị nhắm mục tiêu bằng mã độc clickjacking, bởi Secure Element có khả năng chống can thiệp và trực tiếp điều khiển màn hình bảo mật. Tất cả những gì bạn cần làm để tự bảo vệ mình là kiểm tra kỹ rằng địa chỉ nhận trên màn hình bảo mật của thiết bị Ledger khớp với địa chỉ trên thiết bị có kết nối Internet trước khi ký bất kỳ giao dịch nào. Phần còn lại, thiết bị Ledger của bạn sẽ xử lý!

Màn hình bảo mật: Chỉ là một phần trong mô hình bảo mật của Ledger

Tóm lại, có thể thấy rõ rằng màn hình bảo mật là một trong những yếu tố quan trọng nhất khi quản lý giao dịch crypto. Nếu không có màn hình bảo mật, bạn sẽ không thực sự biết mình đang ký điều gì. Hãy nhớ rằng việc sử dụng một màn hình có lỗ hổng để gửi giao dịch có thể dẫn đến mất tiền. Trong kịch bản tệ nhất, bạn có thể mất toàn bộ tài sản khi gửi chúng đến một địa chỉ giả mạo. Dù danh mục tài sản của bạn lớn hay nhỏ, việc hiểu rõ kết quả của một giao dịch trước khi ký là điều tối quan trọng. Tuy nhiên, màn hình bảo mật cũng chỉ là một phần trong mô hình bảo mật tổng thể của Ledger.

Giỏ hàng0
Không có sản phẩm nào trong giỏ hàng!
Tiếp tục mua hàng