Resmi Haberler - Son Dakika Haber
  • Ana Sayfa
  • Spor
  • Politika
  • Sağlık
  • Teknoloji
  • Bilim
  • Ekonomi
  • Gündem
No Result
View All Result
Resmi Haberler - Son Dakika Haber
  • Ana Sayfa
  • Spor
  • Politika
  • Sağlık
  • Teknoloji
  • Bilim
  • Ekonomi
  • Gündem
No Result
View All Result
Resmi Haberler - Son Dakika Haber
No Result
View All Result
Home Teknoloji

MetaMask, Phantom ve Diğer Tarayıcı Cüzdanlarına Yama Güvenlik Açığı

admin by admin
16 Haziran 2022
in Teknoloji
0
320
SHARES
2.5k
VIEWS
Share on FacebookShare on Twitter

MetaMask ve Phantom, en büyük kripto cüzdan sağlayıcılarından ikisi, Çarşamba günkü blog yazılarında açıklandı yakın zamanda, güvenliği ihlal edilmiş cihazlara sahip kullanıcılara hassas oturum açma kimlik bilgilerini ifşa edebilecek bir güvenlik açığını yamaladılar.

Cüzdan sağlayıcıları, güvenlik açığının saldırganlar tarafından kullanıldığına dair hiçbir kanıt bulunmadığını, yani hiçbir kullanıcı fonunun etkilendiğine dair bilinmediğini söylüyor. Blok zinciri güvenlik firması Halborn’dan gelen bir ipucuna dayanarak hatayı keşfeden

MetaMask ve Phantom – en az 10 diğer tarayıcı tabanlı sıcak cüzdanı, içerdikleri aynı güvenlik açığı. Etkilenen ve yamalı cüzdanların tam listesi şu anda belirsiz.

Güvenlik açığı dar bir saldırı vektörü ile gelmesine ve bilgisayar korsanları tarafından istismar edildiğine dair hiçbir kanıt olmamasına rağmen, internete bağlı güvenlik riskinin altını çiziyor daha güvenli – daha az kullanışlı olsa da – donanım cüzdanlarına kıyasla sıcak cüzdanlar.

Endişelenmeli misiniz?

MetaMask ve Phantom, çoğu kullanıcının kullandıkları cüzdanların çalıştığından emin olmak için tarayıcılarını güncellemekten başka herhangi bir işlem yapmasını önermemektedir. en güncel yazılım sürümleri.

MetaMask’ın blog gönderisine göre, yalnızca aşağıdaki koşulların tümüne uymanız durumunda endişelenmeniz gerekir:

  • Sabit sürücünüz şifreli değildi
  • Gizli Kurtarma İfadenizi birinin sahip olduğu bir cihazdaki MetaMask uzantısına aktardınız güvenmiyorsunuz veya bilgisayarınızın güvenliği ihlal edilmiş
  • Bu içe aktarma işlemi sırasında Gizli Kurtarma Sözünüzü ekranda görüntülemek için “Gizli Kurtarma İfadesini Göster” onay kutusunu kullandınız

MetaMask’a göre “Bilgisayarınız fiziksel olarak güvenmediğiniz kişilerden korunmuyorsa, sisteminizde tam disk şifrelemeyi etkinleştirmenizi öneririz” Blog yazısı. “Ayrıca, fonlarınız bir donanım cüzdanı tarafından yönetiliyorsa bundan etkilenmezsiniz.”

Phantom’un blog gönderisi büyük ölçüde MetaMask’inkiyle aynıydı.

Blog yayınında, MetaMask, kimlik bilgilerinin ele geçirilmiş olabileceğine inanan kullanıcıların yeni bir cüzdana geçmek için atmaları gereken adımları özetliyor.

Hatayı ifşa ettiği için 50.000 $ ödül alan Halborn, çoğu kullanıcının çok dikkatli bir şekilde yeni bir cüzdan adresine geçmesini önerdi.

Halborn’un kurucu ortağı Steve Walbroehl, CoinDesk’e şunları söyledi: Kimin [sömürülmüş] olabileceğini bilin. Belki kötü bir kimlik avı e-postasını tıkladınız ve makinenize erişimleri var. Belki şimdi yükseltmiş olmanıza rağmen birileri daha önce almıştır. Sadece çok fazla ihtiyatlı düşünüyorum, kritikliği göz önüne alındığında, onu değiştirmek daha iyi. ”

“Bir numaralı tavsiyem sadece bir donanım cüzdanı almanızdır” diye devam etti.

Nasıl oldu

Güvenlik açığı, javascript programlama dilinde, bazen bir kullanıcının gizli kurtarma ifadesinin belirli bir süre boyunca kullanıcının yerel belleğinde saklanmasına yol açan tuhaflık (tam olarak ne kadar süre bilinmez ve cihaza göre değişiklik gösterebilir).

Bir kullanıcı bu ifadeyi güvenliği ihlal edilmiş veya başka bir şekilde güvenilmeyen bir cihaza girerse, saldırgan tam olarak biliyorsa bunu bellekten hızlıca kaydırabilirdi. nereye bakmalı (veya daha büyük olasılıkla, görev için özel bir araca sahipti).

Gizli bir kurtarma ifadesi – aynı zamanda başlangıç ​​ifadesi veya anımsatıcı ifade olarak da adlandırılır – kullanıcıların bir akıllı cüzdan kurduklarında aldıkları 12 kelimelik bir dizidir ve kullanıcıların cüzdanlarını kurtarmaları veya yeni bir cihaza kurmaları gerektiğinde bir ana anahtar görevi görür.

Bir kişinin gizli kurtarma ifadesi kötü niyetli birinin eline geçerse, kişinin fonlarının tam kontrolünü ele geçirmek için kullanılabilir.

MetaMask, hatadan Temmuz 2021’de haberdar edildi ve bu yılın Mart ayında bir yama yayınladı. Phantom, hatayı Eylül 2021’de öğrendi ve Ocak ile Nisan 2022 arasında sorunu çözmek için birkaç yama yayınladı.


MetaMask Cüzdan Hata Güvenlik Hata ödülleri
Merkezi Olmayan Dünya için Şenlik
9-12 Haziran 2022 Perşembe – Pazar
Austin, Teksas

Şimdi Yerinizi Kaydedin


BTC $21,316,90

%5,51

ETH $1,115,37

%9,76

BNB $211,86

%5,91

XRP $0.312039

2,33

BUSD 1,00 $

%0,04


Tüm Fiyatları Görüntüle


Ethereum’un evrimini ve kripto pazarları üzerindeki etkisini anlatan haftalık bültenimiz Valid Points’e kaydolun.

You Might Also Like

Yapay zeka kanser hastalarının kalan ömrünü hesapladı: “Sonuçlar son derece doğru”

Toplumsal arsa projeleri, konut yatırımını tahtından edebilir

Turizm yatırımcıları buluşuyor (TIF 2023 29 Kasım’da İstanbul’da)

MetaMask ve Phantom, en büyük kripto cüzdan sağlayıcılarından ikisi, Çarşamba günkü blog yazılarında açıklandı yakın zamanda, güvenliği ihlal edilmiş cihazlara sahip kullanıcılara hassas oturum açma kimlik bilgilerini ifşa edebilecek bir güvenlik açığını yamaladılar.

Cüzdan sağlayıcıları, güvenlik açığının saldırganlar tarafından kullanıldığına dair hiçbir kanıt bulunmadığını, yani hiçbir kullanıcı fonunun etkilendiğine dair bilinmediğini söylüyor. Blok zinciri güvenlik firması Halborn’dan gelen bir ipucuna dayanarak hatayı keşfeden

MetaMask ve Phantom – en az 10 diğer tarayıcı tabanlı sıcak cüzdanı, içerdikleri aynı güvenlik açığı. Etkilenen ve yamalı cüzdanların tam listesi şu anda belirsiz.

Güvenlik açığı dar bir saldırı vektörü ile gelmesine ve bilgisayar korsanları tarafından istismar edildiğine dair hiçbir kanıt olmamasına rağmen, internete bağlı güvenlik riskinin altını çiziyor daha güvenli – daha az kullanışlı olsa da – donanım cüzdanlarına kıyasla sıcak cüzdanlar.

Endişelenmeli misiniz?

MetaMask ve Phantom, çoğu kullanıcının kullandıkları cüzdanların çalıştığından emin olmak için tarayıcılarını güncellemekten başka herhangi bir işlem yapmasını önermemektedir. en güncel yazılım sürümleri.

MetaMask’ın blog gönderisine göre, yalnızca aşağıdaki koşulların tümüne uymanız durumunda endişelenmeniz gerekir:

  • Sabit sürücünüz şifreli değildi
  • Gizli Kurtarma İfadenizi birinin sahip olduğu bir cihazdaki MetaMask uzantısına aktardınız güvenmiyorsunuz veya bilgisayarınızın güvenliği ihlal edilmiş
  • Bu içe aktarma işlemi sırasında Gizli Kurtarma Sözünüzü ekranda görüntülemek için “Gizli Kurtarma İfadesini Göster” onay kutusunu kullandınız

MetaMask’a göre “Bilgisayarınız fiziksel olarak güvenmediğiniz kişilerden korunmuyorsa, sisteminizde tam disk şifrelemeyi etkinleştirmenizi öneririz” Blog yazısı. “Ayrıca, fonlarınız bir donanım cüzdanı tarafından yönetiliyorsa bundan etkilenmezsiniz.”

Phantom’un blog gönderisi büyük ölçüde MetaMask’inkiyle aynıydı.

Blog yayınında, MetaMask, kimlik bilgilerinin ele geçirilmiş olabileceğine inanan kullanıcıların yeni bir cüzdana geçmek için atmaları gereken adımları özetliyor.

Hatayı ifşa ettiği için 50.000 $ ödül alan Halborn, çoğu kullanıcının çok dikkatli bir şekilde yeni bir cüzdan adresine geçmesini önerdi.

Halborn’un kurucu ortağı Steve Walbroehl, CoinDesk’e şunları söyledi: Kimin [sömürülmüş] olabileceğini bilin. Belki kötü bir kimlik avı e-postasını tıkladınız ve makinenize erişimleri var. Belki şimdi yükseltmiş olmanıza rağmen birileri daha önce almıştır. Sadece çok fazla ihtiyatlı düşünüyorum, kritikliği göz önüne alındığında, onu değiştirmek daha iyi. ”

“Bir numaralı tavsiyem sadece bir donanım cüzdanı almanızdır” diye devam etti.

Nasıl oldu

Güvenlik açığı, javascript programlama dilinde, bazen bir kullanıcının gizli kurtarma ifadesinin belirli bir süre boyunca kullanıcının yerel belleğinde saklanmasına yol açan tuhaflık (tam olarak ne kadar süre bilinmez ve cihaza göre değişiklik gösterebilir).

Bir kullanıcı bu ifadeyi güvenliği ihlal edilmiş veya başka bir şekilde güvenilmeyen bir cihaza girerse, saldırgan tam olarak biliyorsa bunu bellekten hızlıca kaydırabilirdi. nereye bakmalı (veya daha büyük olasılıkla, görev için özel bir araca sahipti).

Gizli bir kurtarma ifadesi – aynı zamanda başlangıç ​​ifadesi veya anımsatıcı ifade olarak da adlandırılır – kullanıcıların bir akıllı cüzdan kurduklarında aldıkları 12 kelimelik bir dizidir ve kullanıcıların cüzdanlarını kurtarmaları veya yeni bir cihaza kurmaları gerektiğinde bir ana anahtar görevi görür.

Bir kişinin gizli kurtarma ifadesi kötü niyetli birinin eline geçerse, kişinin fonlarının tam kontrolünü ele geçirmek için kullanılabilir.

MetaMask, hatadan Temmuz 2021’de haberdar edildi ve bu yılın Mart ayında bir yama yayınladı. Phantom, hatayı Eylül 2021’de öğrendi ve Ocak ile Nisan 2022 arasında sorunu çözmek için birkaç yama yayınladı.


MetaMask Cüzdan Hata Güvenlik Hata ödülleri
Merkezi Olmayan Dünya için Şenlik
9-12 Haziran 2022 Perşembe – Pazar
Austin, Teksas

Şimdi Yerinizi Kaydedin


BTC $21,316,90

%5,51

ETH $1,115,37

%9,76

BNB $211,86

%5,91

XRP $0.312039

2,33

BUSD 1,00 $

%0,04


Tüm Fiyatları Görüntüle


Ethereum’un evrimini ve kripto pazarları üzerindeki etkisini anlatan haftalık bültenimiz Valid Points’e kaydolun.

Tags: MetamaskPhantomThatThisWallet
Previous Post

Denizli’de kayıp iki gencin cansız bedenlerine ulaşıldı

Next Post

Coinbase İşten Çıkarmalar Hindistan Ekibinin %8’ini Kapsıyor

admin

admin

Related News

Yapay zeka kanser hastalarının kalan ömrünü hesapladı: “Sonuçlar son derece doğru”

Yapay zeka kanser hastalarının kalan ömrünü hesapladı: “Sonuçlar son derece doğru”

by admin
15 Nisan 2024
0

ABD'de araştırmacılar, kanser teşhisi konan hastalarının kalan ömürlerini varsayım etmek için yapay zeka tabanlı bir araç geliştirdi. Bilim insanları, çeşitli...

Toplumsal arsa projeleri, konut yatırımını tahtından edebilir

Toplumsal arsa projeleri, konut yatırımını tahtından edebilir

by admin
15 Nisan 2024
0

Son periyotta konut fiyatlarının süratle yükselmesi emlak piyasasındaki yatırımlarda yeni eğilimlerin önünü açıyor. Konut almakta zorlanan yatırımcılar, bütçelerini toplumsal arsa...

Turizm yatırımcıları buluşuyor (TIF 2023 29 Kasım’da İstanbul’da)

Turizm yatırımcıları buluşuyor (TIF 2023 29 Kasım’da İstanbul’da)

by admin
11 Nisan 2024
0

Türkiye Turizm Yatırımcıları Derneği tarafından düzenlenen Turizm Yatırım Forumu’nun üçüncüsü (Tourism Investment Forum – TIF) bu yıl 29 Kasım 2023...

TAB Besin borsada ne vakit süreç görecek? TAB Besin süreç tarihi

TAB Besin borsada ne vakit süreç görecek? TAB Besin süreç tarihi

by admin
3 Nisan 2024
0

Sermaye Piyasası Şurası (SPK) tarafından TAB Gıda'nın halka arzı onaylanmıştı. Onay sürecinin akabinde halka arz süreci tamamlandı. TAB Gıda'nın halka...

Next Post

Coinbase İşten Çıkarmalar Hindistan Ekibinin %8'ini Kapsıyor

Denizli'de kayıp iki gencin cansız bedenleri 26 metrelik su kuyusunda bulundu

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Trending News

STİL GÜNLÜĞÜ: DEREV CLARA KÖSEDAĞ

7 Ocak 2023
FIFA’nın rakibi UFL’in çıkış tarihi aşikâr oldu: UFL ne vakit çıkacak?

FIFA’nın rakibi UFL’in çıkış tarihi aşikâr oldu: UFL ne vakit çıkacak?

7 Ekim 2023
GÖZ MAKYAJINA ZÜMRÜT YEŞİLİ TESİRİ

GÖZ MAKYAJINA ZÜMRÜT YEŞİLİ TESİRİ

18 Ocak 2023

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet perabet

No Result
View All Result
  • Ana Sayfa
  • Spor
  • Politika
  • Sağlık
  • Teknoloji
  • Bilim
  • Ekonomi
  • Gündem
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort