تم الكشف عن ثغرة أمنية في إصدار الويب من محفظة Ever Surf ، والتي إذا نجحت في تسليحها ، فقد تسمح للمهاجم بالسيطرة الكاملة على محفظة الضحية.
قالت شركة الأمن السيبراني الإسرائيلية Check Point في تقرير تمت مشاركته مع The Hacker News: "من خلال استغلال الثغرة الأمنية ، من الممكن فك تشفير المفاتيح الخاصة والعبارات الأولية المخزنة في التخزين المحلي للمتصفح". "بعبارة أخرى ، يمكن للمهاجمين السيطرة الكاملة على محافظ الضحية."
Ever Surf هي محفظة للعملات المشفرة لـ Everscale (FreeTON سابقًا) blockchain والتي تتضاعف أيضًا كرسول عبر الأنظمة الأساسية وتسمح للمستخدمين بالوصول إلى التطبيقات اللامركزية وكذلك إرسال واستلام الرموز غير القابلة للاستبدال (NFTs). يقال أن لديها ما يقدر بنحو 669700 حساب في جميع أنحاء العالم.
عن طريق نواقل هجوم مختلفة مثل ملحقات المستعرض الخبيثة أو روابط التصيد الاحتيالي، يجعل الخلل من الممكن الحصول على المفاتيح المشفرة للمحفظة والعبارات الأولية المخزنة في التخزين المحلي للمتصفح، والتي يمكن إجبارها بشكل طفيف على سرقة الأموال.
نظرًا لأن المعلومات الموجودة في التخزين المحلي غير مشفرة، يمكن الوصول إليها عن طريق الوظائف الإضافية للمتصفح أو البرامج الضارة لسرقة المعلومات القادرة على حصاد مثل هذه البيانات من متصفحات الويب المختلفة.
قال ألكسندر تشايليتكو من Check Point: "امتلاك المفاتيح يعني السيطرة الكاملة على محفظة الضحية، وبالتالي الأموال". "عند العمل مع العملات المشفرة، عليك دائمًا توخي الحذر، والتأكد من خلو جهازك من البرامج الضارة، وعدم فتح الروابط المشبوهة، وتحديث نظام التشغيل وبرامج مكافحة الفيروسات."
"على الرغم من حقيقة أن الثغرة الأمنية التي وجدناها قد تم تصحيحها في إصدار سطح المكتب الجديد من محفظة Ever Surf ، فقد يواجه المستخدمون تهديدات أخرى في التطبيقات اللامركزية، أو التهديدات العامة مثل الاحتيال ، [أو التصيد."
from موضوع جديد لك https://ift.tt/FN1jzP6
via IFTTT
مقالات ذات صلة
تروج intel لتحديث Windows الكبير القادم في عام 2024 تعتزم شركة intel تحديث نظام التشغيل Windows في العام 2024، وذلك بهدف تعزيز إيراداتها. تمت مناقشة هذا الأمر خلال
الولايات المتحدة تواجه عمليات احتيال ضخمة عبر شبكات التواصل الاجتماعي أظهر تقرير لجنة التجارة الفيدرالية الأمريكية أن عمليات الاحتيال عبر شبكات التواصل الاجتماعي داخل الولايات المتح
تعلن OnePlus عن هاتفها القابل للطي الأول OnePlus Open شركة OnePlus أعلنت عن هاتفها القابل للطي OnePlus Open بسعر 1799 يورو، وتم فتح طلبات الشراء المبكر حتى 26 أكتوبر
انتقادات كثيرة بشأن الحرارة الزائدة في هواتف iPhone 15 Pro تلقت شركة Apple العديد من الشكاوى بشأن ارتفاع درجة حرارة هواتف iPhone 15 Pro و iPhone 15 Pro Max أثناء استخدامه
شركة Google تستهدف Duolingo بأداة لتعليم اللغة الإنجليزية قامت شركة جوجل بتطوير ميزة جديدة في منصتها لتعلم اللغات Duolingo. هذه الميزة تستهدف مساعدة الأفراد في تحسين مها
شركة Brave تفصل 9% من موظفيها تعتزم شركة Brave للبرمجيات، التي تمتلك متصفح Brave ومحرك بحثها الشهير بالإضافة إلى مشاريع أخرى، فصل نحو 9% من م