Провайдер биткойн-кошелька SafeWallet, китайская компания Cheetah Mobile, опубликовала данные об уязвимостях, обнаруженных у двух популярных провайдеров криптокошельков: Bitcoin.com и Jaxx. Cheetah уже связалась с провайдерами упомянутых кошельков, чтобы уведомить их о существующих уязвимостях. Об этом Coinbureau.
По заявлению Cheetah Mobile, в процессе изучения кошелька Bitcoin.com было обнаружено, что данные мнемонических сид-фраз, используемые для восстановления кошелька, хранятся не в зашифрованном виде, а в простом текстовом формате в директории /data/data/com.bitcoin.mwallet. Файл хранится в операционной системе телефона, то есть является локальным файлом.
Все, что нужно для получения доступа к восстановлению кошелька – это специально разработанное приложение, которое может запросить доступ к корневым файлам, т.е. получить полномочия на доступ ко всем файлам, хранящимся локально в смартфоне. Таким образом, хакеры, зная, что жертва пользуется кошельком Bitcoin.com, могут предложить скачать приложение, которое получит доступ к файлу и получить данные, которые, в свою очередь, обеспечат доступ к ключу, а значит и к средствам.
В случае с кошельком Jaxx, ключи защищены с помощью одного из самых безопасных методов шифрования данных, алгоритмом AES , который используется спецслужбами США. Однако выполнение алгоритма шифрования происходит в коде самого приложения. Это означает, что зашифрованные ключи все еще могут быть полезны хакерам, учитывая, что хакеры могут знать, как дешифровать данные и сделать это на другом устройстве. Дешифрованный ключ также даст доступ к кошельку и средствам.
Обсудить эту новость, задать вопросы можно в Telegram чате |
Подписывайтесь на наши новости в Telegram |
Редактор. Маркетолог. Криптоинвестор с 2014 года.