• Купить
  • Продать
  • Форум
Четверг, 30 июня, 2022
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

В старых версиях кошелька MetaMask обнаружили уязвимость

Zordan by Zordan
16.06.2022
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

В старых версиях кошелька MetaMask обнаружили уязвимость
В старых версиях кошелька MetaMask обнаружили уязвимость

Исследователи безопасности из компании Halborn обнаружили уязвимость большинства браузерных кошельков, включая MetaMask. Проблема затрагивает небольшой сегмент пользователей.

Related articles

В США разработают федеральные правила для беспилотников

В США разработают федеральные правила для беспилотников

30.06.2022
СМИ: регулируемая биржа OSL из Гонконга сократит от 40 до 60 сотрудников

СМИ: регулируемая биржа OSL из Гонконга сократит от 40 до 60 сотрудников

30.06.2022

Security researchers at @HalbornSecurity have disclosed a wallet vulnerability that affects a small segment of users across many browser-based wallets, including MetaMask.https://t.co/2tBl8BfISA

1/ 🧵

— MetaMask 🦊💙 (@MetaMask) June 15, 2022

Эксперты раскрыли случай, когда при определенных условиях секретная фраза восстановления, используемая веб-кошельками, могла быть извлечена с диска взломанного компьютера.

Разработчики устранили уязвимость в версии MetaMask Extension 10.11.3.

Однако они предупредили, что риску могут подвергнуться пользователи, для которых справедливы следующие условия:

  • жесткий диск не был зашифрован;
  • фраза восстановления импортировалась на чужом устройстве или компьютер был скомпрометирован;
  • использовался флажок «Показать секретную фразу восстановления» для просмотра текста на экране (изображение ниже).
В старых версиях кошелька MetaMask обнаружили уязвимость
Данные: MetaMask.

Команда MetaMask отметила, что уязвимость связана с тем, что браузеры не рассматривают атаки с физическим доступом в качестве угрозы и сохраняют все текстовые вводы в памяти устройства. Полностью устранить риск можно только полным шифрованием диска.

В числе других рекомендаций разработчиков: очистка кеша браузера и антивирусная защита компьютера.

«Ни кошелек, ни ПО не смогут обезопасить себя, если система, в которой они работают, скомпрометирована», — отметили они.

За раскрытие уязвимости компания Halborn получила вознаграждение в размере $50 000.

Напомним, в июне 2022 года команда MetaMask запустила баунти-программу в партнерстве с платформой HackerOne.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости, инфографика и мнения.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Источник: forklog.com

Теги: FORKLOGMetaMaskБлокчейнкошелькиКриптовалютаНовостиуязвимости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

В США разработают федеральные правила для беспилотников
forklog.com

В США разработают федеральные правила для беспилотников

by Zordan
30.06.2022
0

Американские власти намерены тщательнее проверять технологии беспилотного вождения. Об этом заявил новый глава Национального управления безопасностью дорожного движения США (NHTSA)...

Читать еще
СМИ: регулируемая биржа OSL из Гонконга сократит от 40 до 60 сотрудников

СМИ: регулируемая биржа OSL из Гонконга сократит от 40 до 60 сотрудников

30.06.2022
Команда Cardano определила сроки хардфорка Vasil

Команда Cardano определила сроки хардфорка Vasil

30.06.2022
OpenSea сообщила об утечке данных пользователей

OpenSea сообщила об утечке данных пользователей

30.06.2022
Grayscale подала в суд на SEC из-за отказа конвертировать GBTC в ETF

Grayscale подала в суд на SEC из-за отказа конвертировать GBTC в ETF

30.06.2022
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Как майнить криптовалюту CHIA

Руководство: Как майнить криптовалюту CHIA

02.07.2021
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Гонконгская биржа OSL сократила численность персонала на 15%

Гонконгская биржа OSL сократила численность персонала на 15%

30.06.2022
В США разработают федеральные правила для беспилотников

В США разработают федеральные правила для беспилотников

30.06.2022
Акции «Газпрома» усилили падение почти до 27% после сообщений о дивидендах за 2021 год

Акции «Газпрома» усилили падение почти до 27% после сообщений о дивидендах за 2021 год

30.06.2022
OpenSea сообщила об утечке адресов электронной почты пользователей

OpenSea сообщила об утечке адресов электронной почты пользователей

30.06.2022
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi Dogecoin ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Китай Криптовалюта Криптовалюты Майнинг Мнения Мошенничество Новости Платформа Регулирование Россия США Токен Транзакция Трейдинг Эфириум

Последние записи

Гонконгская биржа OSL сократила численность персонала на 15%

Гонконгская биржа OSL сократила численность персонала на 15%

by Zordan
30.06.2022
0

Регулируемая гонконгская биржа для торговли криптовалютами OSL сообщила, что приняла решение об увольнении от 40 до 60 сотрудников, что составляет...

В США разработают федеральные правила для беспилотников

В США разработают федеральные правила для беспилотников

by Zordan
30.06.2022
0

Американские власти намерены тщательнее проверять технологии беспилотного вождения. Об этом заявил новый глава Национального управления безопасностью дорожного движения США (NHTSA)...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Posting....
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?