Jump to content

Recommended Posts

Posted

ESET: уязвимость в системе Android нацелена на пользователей криптовалютных бирж

 

 

Специалисты из компании ESET обнаружили в операционной системе Android уязвимость, которая позволяет вредоносным программам получать доступ к кодам двухфакторной аутентификации (2FA) пользователей.

 

В марте этого года компания Google ввела ограничения на доступ программ к SMS и журналу звонков для того, чтобы защитить пользователей. В результате большое количество вирусов действительно стали бесполезны для хакеров. Однако новая уязвимость позволяет программам получать доступ не к SMS, а к уведомлениям, в которых также могут быть коды 2FA.

 

Специалисты по информационной безопасности из компании ESET проанализировали поддельную версию приложения турецкой криптовалютной биржи BTCTurk. Данное приложение использует уязвимость для кражи логина, пароля и кодов 2FA, а затем отправляет собранные данные на сервер злоумышленников. После этого они могут зайти на реальную биржу и похитить средства пользователя.

 

 

Читать полностью

  • SharkyVan changed the title to Уязвимость в Android поставила под удар пользователей криптовалютных бирж

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Манипуляция контекстом: как уязвимость ИИ-агентов угрожает крипто-экосистеме

      Использование в криптоиндустрии агентов искусственного интеллекта открывает новые возможности, но также порождает уязвимости. Атаки через манипуляцию контекстом ставят под угрозу не только пользователей-людей, но и всю экосистему. ИИ-агенты — это приложения на основе искусственного интеллекта, которые принимают решения и выполняют задачи независимо и с минимальным контролем со стороны человека. ИИ-агенты способны взаимодействовать с криптовалютными кошельками, выполнять транзакции, отслежив

      in Новости криптовалют

    • Новая вредоносная программа SparkKitty угрожает устройствам с iOS и Android

      Аналитики российской компании «Лаборатория Касперского» сообщили об обнаружении SparkKitty — новой вредоносной программы для iOS и Android, созданной ради кражи криптовалют у пользователей из Юго-Восточной Азии и Китая. SparkKitty скрывается внутри приложений, отслеживающих курсы криптовалют, получающих торговые сигналы с бирж и мессенджеров с функциями криптообмена, уточнили эксперты по безопасности.   На устройства с iOS программа загружалась как через App Store, так и через фальши

      in Новости криптовалют

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • XMRIG Proxy Monitor (ANDROID)

      XMRIG Proxy Monitor (BETA) Приложение позволяющее просматривать подробные данные о работе Xmrig Proxy со своего Android устройства. Бесплатно, без встроенной рекламы. Возможности: Виджет хешрейта. Подробная статистика работы прокси. Оповещения об авариях на стороне сервера (проверка раз в 30 минут). Графики хешрейта (Среднее за 6 часов, 12 часов, 24 часа). График онлайна   Запрашиваемые разрешения: Вывод уведомлений  

      in Мониторинг

×
×
  • Create New...