欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >科技 >

加密貨幣錢包被抓到向Google的拼寫檢查器發送用戶密碼

2022-07-21 17:05:02 編輯:桑楓瑾 來源:
導讀 Coinomi錢包應用以明文形式將用戶錢包恢復密碼發送給Google的拼寫檢查服務,使用戶的帳戶及其資金遭受中間人(MitM)攻擊,在此期間攻擊者可...

Coinomi錢包應用以明文形式將用戶錢包恢復密碼發送給Google的拼寫檢查服務,使用戶的帳戶及其資金遭受中間人(MitM)攻擊,在此期間攻擊者可以記錄密碼并隨后接管和清空帳戶。

昨天,在阿曼程序員Warith Al Maawali憤怒地寫信后發現了這個問題,他在調查90%的資金被神秘盜竊時發現了這個問題。

Al Maawali說,在Coinomi錢包恢復過程中,當用戶輸入恢復密碼時,Coinomi應用會在密碼文本框中捕獲用戶的輸入,然后將其靜默發送給Google的Spellcheck API服務。

Al Maawali說:“要了解發生了什么,我將在技術上進行解釋。” “ Coinomi核心功能是使用Java編程語言構建的。用戶界面是使用HTML / JavaScript設計的,并使用了基于集成的Chromium(谷歌的開源項目)的瀏覽器進行渲染。”

Al Maawali說,就像其他任何基于Chromium的應用一樣,它還集成了以Google為中心的各種功能,例如針對所有用戶輸入文本框的自動拼寫檢查功能。

問題似乎是Coinomi團隊沒有費心在錢包的UI代碼中禁用此功能,從而導致了在安裝過程中所有用戶密碼都通過HTTP泄漏的情況。

任何能夠攔截來自錢包應用程序的網絡流量的人都可以看到明文的Coinomi錢包應用程序密碼。

該密碼短語使攻擊者能夠(通過還原錢包功能)訪問用戶的錢包以及與該錢包關聯的所有加密貨幣帳戶-并隱含所有用戶的資金。

雖然Al Maawali沒有確切的證據證明黑客是如何竊取他的資金的,但他聲稱只有Coinomi儲存的資金被盜,因此他認為,除了獲得他的Coinomi密碼外,黑客沒有其他途徑可以訪問這些帳戶。 。

Al Maawali說:“參與技術和加密貨幣的任何人都知道,用空格分隔的12個隨機英語單詞可能是加密貨幣錢包的密碼短語。”

研究人員創建了一個專門的網站,他在其中描述了問題以及他試圖讓Coinomi認可該漏洞所經歷的苦難。

他還發布了概念驗證視頻,該視頻后來由安全研究員Luke Childs和其他加密貨幣狂熱者獨立驗證和復制。

查爾斯對于Coinomi問題并不陌生。早在2016年,他發現Coinomi Android應用正在通過純文本HTTP與后端服務器進行通信。就像在Al Maawali的案子中一樣,Coinomi拒絕承認這個問題,并在激烈的私人交流后刪除了Childs的錯誤報告-詳細內容在本頁上。

Coinomi提供了適用于Android,iOS,Linux,Mac和Windows的多加密貨幣錢包應用程序,但沒有對此發表評論。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 国产一区在线视频观看| 在线国产中文字幕| 最近中文字幕mv2018在线高清| 国产夫妻视频| 国产在线你懂得| 日本中文字幕高清视频| 天天操人人干| 国产精品美女一区二区三区四区 | 蜜桃av网站| 日本黄在线观看| 国产在线高清理伦片a| 国产深夜福利| 亚洲精品自产拍在线观看| baoyu777.永久免费视频| 青青草在线播放| 成人欧美日韩| 国产日韩欧美第一页| 亚洲人成电影| 国产美女极品在线| 国产羞羞视频| 日本片在线看| 国产精品剧情一区二区三区| 一区二区三区免费视频网站| 日本成人免费网站| 国产午夜三区视频在线| japanese色国产在线看视频| 国产美女性感在线观看懂色av| 国产精品yjizz视频网一二区| 日本在线观看| 午夜视频99| 日本福利在线| 国产亚洲精品午夜高清影院| 亚洲精品白浆| 国产福利一区二区在线精品| 九九热视频在线| 午夜影院免费看| 在线亚洲精品自拍| 综合蜜桃精品| 国产69精品久久app免费版| 精品麻豆一区二区三区 | 亚洲欧美自拍另类|