Сегодня 26 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Взлом криптовалютных кошельков может быть осуществлён через сотовые сети

Компания Positive Technologies продемонстрировала сценарий получения несанкционированного доступа к криптовалютным кошелькам через уязвимости сотовых сетей.

Схема атаки предусматривает эксплуатацию архитектурных недостатков сетей SS7 (ОКС-7). Это набор сигнальных телефонных протоколов, используемых для настройки большинства телефонных станций по всему миру на основе сетей с канальным разделением по времени. В основе SS7 лежит использование аналоговых или цифровых каналов для передачи данных и соответствующей управляющей информации.

В ходе эксперимента по взлому тестового кошелька в Coinbase исследователям достаточно было минимальных сведений о жертве (имя, фамилия и номер телефона), чтобы получить пароль от аккаунта и беспрепятственно вывести виртуальные деньги. Эксплуатируя уязвимости SS7 для перехвата SMS-сообщений с одноразовыми паролями, эксперты смогли узнать адрес электронной почты, привязанной к кошельку, захватить над ней контроль и получить доступ к кошельку.

Специалисты указывают на то, что продемонстрированная схема взлома криптовалютного кошелька может быть реализована злоумышленниками из любого уголка мира. Таким образом, киберпреступники могут атаковать пользователей из других стран и даже с других континентов, что серьёзно затруднит проведение расследований инцидентов.

«Криптовалюты предлагают невиданную ранее скорость транзакций и безопасность переводов, однако защищённость электронных кошельков, в которых эти деньги хранятся, является слабым местом», — говорят специалисты Positive Technologies.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
От ремейка Demon’s Souls до God of War Ragnarok: новые владельцы PS5 могут бесплатно получить эксклюзив Sony, но есть нюанс 6 ч.
Новый патч Starfield «зажёг» звёзды для владельцев видеокарт AMD Radeon и усложнил ограбление торговцев 7 ч.
Расследователи нашли шпионское ПО, которое проникает на устройства пользователя через рекламу в интернете 8 ч.
Старейшей активной торрент-раздаче в мире исполнилось 20 лет 9 ч.
Capcom раскрыла, в чём Dragon’s Dogma II будет похожа на GTA V 9 ч.
Система управления корпоративными устройствами «Аврора Центр» получила поддержку рабочих станций Linux 10 ч.
Spotify будет дублировать подкасты на иностранные языки голосами самих авторов с помощью ИИ 10 ч.
ChatGPT научился понимать голосовые команды и работать с изображениями 11 ч.
Вышел релизный трейлер Cyberpunk 2077: Phantom Liberty, а на YouTube уже начали публиковать видео с полным прохождением дополнения 11 ч.
Минцифры обяжет хостинг-провайдеров идентифицировать клиентов по паспорту или через «Госуслуги» 11 ч.
ФАС предложила Минцифры обеспечить в стране запуск полного цикла производства оптоволокна 4 ч.
Глава AMD Radeon Скотт Херкельман объявил об уходе из компании 4 ч.
Новая статья: Обзор видеокарты MSI GeForce RTX 4060 GAMING X: подвиньтесь, старички! 5 ч.
В Беларуси физлицам полностью запретили дроны — покупать, использовать и даже хранить беспилотники теперь незаконно 6 ч.
Huawei представила FreeBuds Pro 3 — напичканные технологиями TWS-наушники с чипом Kirin A2 и автономностью на 33 часа 6 ч.
Huawei представила самый тонкий планшет с большим дисплеем — MatePad Pro 13.2" толщиной 5,5 мм 6 ч.
Huawei представила премиум-смартфон Mate 60 RS Ultimate Design за $1600 — в комплекте идут уроки верховой езды 7 ч.
MSI официально представила особенную видеокарту GeForce RTX 4060 Gaming X NV Edition 7 ч.
Разработка RISC-V платформы MEEP для будущих европейских суперкомпьютеров завершена 8 ч.
IXcellerate внедрила систему отопления зданий избыточным теплом своих ЦОД 8 ч.