Jump to content

Уязвимость в Android поставила под удар пользователей криптовалютных бирж


 Share

Recommended Posts

ESET: уязвимость в системе Android нацелена на пользователей криптовалютных бирж

 

 

Специалисты из компании ESET обнаружили в операционной системе Android уязвимость, которая позволяет вредоносным программам получать доступ к кодам двухфакторной аутентификации (2FA) пользователей.

 

В марте этого года компания Google ввела ограничения на доступ программ к SMS и журналу звонков для того, чтобы защитить пользователей. В результате большое количество вирусов действительно стали бесполезны для хакеров. Однако новая уязвимость позволяет программам получать доступ не к SMS, а к уведомлениям, в которых также могут быть коды 2FA.

 

Специалисты по информационной безопасности из компании ESET проанализировали поддельную версию приложения турецкой криптовалютной биржи BTCTurk. Данное приложение использует уязвимость для кражи логина, пароля и кодов 2FA, а затем отправляет собранные данные на сервер злоумышленников. После этого они могут зайти на реальную биржу и похитить средства пользователя.

 

 

Читать полностью

Link to comment
Share on other sites

  • SharkyVan changed the title to Уязвимость в Android поставила под удар пользователей криптовалютных бирж

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Найдена уязвимость в коде DogeCoin

      Компания Halborn заявила, что обнаружила несколько серьёзных уязвимостей в открытом коде Dogecoin и исправила их.  Более широкий обзор показал, что эта же уязвимость затронула 280 других сетей, включая Litecoin и Zcash.   Исследователи Halborn во главе со старшим инженером по наступательной безопасности Хоссамом Мохамедом обнаружили несколько уязвимостей внутри открытого исходного кода для блокчейн-сетей, таких как Dogecoin, Litecoin и многих других с аналогичной кодовой базой. Наибо

      in Флейм

    • Пользователь Twitter обнаружил крупную уязвимость в межсетевом мосте BitBTC

      Межсетевой мост BitBTC, использующийся для перемещения активов между Optimism и BitAnt, оказался уязвим, однако разработчики моста не сразу обратили внимание на предупреждения. Об этом сообщил в Twitter один из ведущих разработчиков решения Arbitrum Ли Боусфилд (Lee Bousfield). По его словам, уязвимость позволяет выпустить в смарт-контракте BitBTC «фейковые» токены, а затем обменять их на реальные.   «Мост BitBTC для сети Optimism имеет очень простую уязвимость. Но их команда меня п

      in Новости криптовалют

    • Уязвимость в проекте DeFi Mirror Protocol на сети Terra оставалась незамеченной в течение 7 месяцев

      Один из участников сообщества Terra обнаружил уязвимость в проекте децентрализованных финансов Mirror Protocol, которая была не замечена разработчиками в течение 7 месяцев. Как сообщил один из наиболее активных участников сообщества Terra под псевдонимом «FatMan», злоумышленники вывели $90 млн из Mirror Protocol еще в октябре 2021 года. Однако, уязвимость так и не была исправлена разработчиками. Специалисты из компании BlockSec, работающей в сфере безопасности блокчейнов, провели собственны

      in Новости криптовалют

    • Check Point обнаружила критическую уязвимость в кошельке Ever Surf

      В веб-версии кошелька Ever Surf для блокчейна Everscale (ранее — FreeTON) найдена уязвимость, позволяющая хакерам красть криптоактивы пользователей. Разработчики уже устранили ошибку. Кошелек Ever Surf выполняет функцию межплатформенного мессенджера, предоставляя пользователям доступ к децентрализованным приложениям, а также возможность отправки и получения невзаимозаменяемых токенов (NFT). Специалисты по кибербезопасности компании Check Point сообщили, что с помощью вредоносных расширений

      in Новости криптовалют

    • Уязвимость в смарт-контракте AkuDreams привела к блокировке ETH на $34 млн

      В пятницу 22 апреля проект NFT AkuDream проводил аукцион по выпуску коллекционных токенов. Хакер использовал уязвимость в смарт-контракте проекта и, в результате, в нем навсегда заблокировано 11 539 ETH. В пятницу, 22 апреля, проект AkuDream проводил аукцион по выпуску NFT. Хакер использовал уязвимость в смарт-контракте проекта для кражи 11 539 ETH, однако вывести активы не смог.   Как сообщил разработчик под псевдонимом Foobar, хакер не смог вывести активы, однако теперь и пользовате

      in Новости криптовалют

×
×
  • Create New...