Создатель ПО для Ledger обнаружил слежку за пользователями
Разработчик программного обеспечения для кошелька Ledger Live, известный под псевдонимом REKTBuilder, обнаружил, что софт для хранения криптовалют отслеживает пользователей и собирает их персональные данные.
Изучив код Python, программист выдвинул предположение, что устройство запускает процедура «проверки подлинности» при каждом его подключении к компьютеру или смартфону. Как заявляет REKTBuilder, данный процесс распространяется на все приложения кошелька, поэтому Ledger может получать доступ к информации о том, какие сети использует его владелец.
«Я удалил большую часть кода слежки Lecce Libre, но она все равно ведется», — пишет REKTBuilder в своем микроблоге X.
В этом же месяце разработчик сообщил о том, что кошельки Ledger Live записывают балансы их владельцев. Позже в публичный доступ вышел аналог Ledger Live с открытым исходным кодом без трекеров, в котором, как оказалось, обнаружились серьезные нарушения конфиденциальности из-за внедрения listApps — подпрограммы для фактической проверки.