Новости В старых версиях кошелька MetaMask обнаружили уязвимость

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 16 Июнь 2022.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    33,682
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Исследователи безопасности из компании Halborn обнаружили уязвимость большинства браузерных кошельков, включая MetaMask. Проблема затрагивает небольшой сегмент пользователей.


    Security researchers at @HalbornSecurity have disclosed a wallet vulnerability that affects a small segment of users across many browser-based wallets, including MetaMask.https://t.co/2tBl8BfISA

    1/ В старых версиях кошелька MetaMask обнаружили уязвимость

    — MetaMask В старых версиях кошелька MetaMask обнаружили уязвимостьВ старых версиях кошелька MetaMask обнаружили уязвимость (@MetaMask) June 15, 2022

    Эксперты раскрыли случай, когда при определенных условиях секретная фраза восстановления, используемая веб-кошельками, могла быть извлечена с диска взломанного компьютера.

    Разработчики устранили уязвимость в версии MetaMask Extension 10.11.3.

    Однако они предупредили, что риску могут подвергнуться пользователи, для которых справедливы следующие условия:

    • жесткий диск не был зашифрован;
    • фраза восстановления импортировалась на чужом устройстве или компьютер был скомпрометирован;
    • использовался флажок «Показать секретную фразу восстановления» для просмотра текста на экране (изображение ниже).
    В старых версиях кошелька MetaMask обнаружили уязвимость
    Данные: MetaMask.

    Команда MetaMask отметила, что уязвимость связана с тем, что браузеры не рассматривают атаки с физическим доступом в качестве угрозы и сохраняют все текстовые вводы в памяти устройства. Полностью устранить риск можно только полным шифрованием диска.

    В числе других рекомендаций разработчиков: очистка кеша браузера и антивирусная защита компьютера.


    «Ни кошелек, ни ПО не смогут обезопасить себя, если система, в которой они работают, скомпрометирована», — отметили они.

    За раскрытие уязвимости компания Halborn получила вознаграждение в размере $50 000.

    Напомним, в июне 2022 года команда MetaMask запустила баунти-программу в партнерстве с платформой HackerOne.

    Новость В старых версиях кошелька MetaMask обнаружили уязвимость на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. CoinProject.info
    Ответов:
    0
    Просмотров:
    400
  2. CoinProject.info
    Ответов:
    0
    Просмотров:
    392
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    50
  4. CoinProject.info
    Ответов:
    0
    Просмотров:
    52
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    35
Загрузка...