Перейти к содержанию

В браузере Tor обнаружена уязвимость, позволяющая красть биткоины


News Bot

Рекомендуемые сообщения

v_brauzere_tor_obnaruzhena_uyazvimost_pozvolyayushchaya_krast_bitkoiny.jpg

 

Специалист по кибербезопасности, работающий под псевдонимом nusenu, обнаружил уязвимость в конфиденциальном браузере Tor.

Хакеры могут получить шанс украсть биткоины, если возьмут под контроль выходные узлы. Браузер Tor использует технологию, повышающую анонимность пользователей в сети, скрывая их IP-адреса. Данные зашифровываются с помощью «луковой маршрутизации», осуществляемой через несколько промежуточных узлов. По данным исследователя nusenu, основную угрозу представляют операторы выходных узлов, получающие информацию о реальном назначении пользовательских запросов.

 

Чтобы получить полный контроль над незашифрованным HTTP-трафиком, хакеры выборочно удаляют редиректы HTTP-HTTPS. Особое внимание злоумышленники уделяют запросам на миксеры биткоина и сайты, имеющие отношение к криптовалютам. Управляя выходными узлами, хакеры могут удалять протоколы шифрования на таких сайтах, а также просматривать данные пользователей и отслеживать их действия. Уязвимость позволяет хакерам изменять адреса Биткоина в HTTP-трафике и переадресовывать транзакции на свои кошельки.

 

В этом году хакерам удалось взять под контроль 24% выходных узлов в Tor. К маю их количество достигло 380, и эта цифра значительно превышает показатели последних пяти лет. Несмотря на то, что атаки с применением способа «человек посередине» (MITM) уже не новшество, эксперт был удивлен масштабами этой атаки.

 

 

Подробнее: https://bits.media/v-brauzere-tor-obnaruzhena-uyazvimost-pozvolyayushchaya-krast-bitkoiny/

Ссылка на комментарий
Поделиться на другие сайты

Получается не красть биткойны а красть конфиденциальную информацию - логины, пароли, ключи, что-то еще.
Аккуратнее с выражениями.

Хотя вот подмена адресов в передаваемых формах это уже поинтереснее. Но опять же тут больше вина не хакеров, а горе-разработчиков, которые позволяют обрабатывать HTTP трафик и передают чувствительные данные без строгой проверки. 

Изменено пользователем gantzalex
Добавление
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Как сохранять пароли в браузере

      Как по мне, ещё как вариант просто сохранять все пароли в браузере. Таким образом, когда вы зайдёте на сайт, там будут ваши сохранённые данные, а если данных не будет, то просто нужно обратить внимание на адресную строку, и убедиться, что это фишинговый сайт. Можно также пользоваться отедельными менеджерами паролей, это тоже хороший инструмент, который может сохранить как деньги, так и данные ?

      в Безопасность

    • https://airdrop.talesofragnarok.io/Airdrop 250,000 токенов $TOR

      Airdrop «Второй шанс» от Tales of Ragnarok Уже второй дроп от данной игры, плюс проходил минт аватарок. В этот раз разыгрывают 250,000 токенов $TOR. Призы получат топ 40 рефералов и 500 рандомных участников.   Инструкция: • Перейти по ссылке https://wn.nr/6F5NNt • Указать BSC адрес кошелька • Выполнить задания   Дедлайн: 31 марта  

      в Раздачи монет

    • idena.io [в браузере] Пройти быстрый тест на логику 12 Февраля (СУББОТА) в 16-30 по МСК

      Здравствуйте!   Это начальное задание на следующее тестирование для всех, кто ещё не работал с нами или проходил подобное задание у других заказчиков (тест на логику, тест Тьюринга).   Для одобрения первого заказа, в заявке отправить:   1. Скриншот результата неоплачиваемого пробного тестирования: https://flips.idena.io/ (почту вводить любую). Из двух предложенных историй выбирайте логическую. 2. Если уже участвовали у нас или у других заказчиков — напишите в з

      в Раздачи монет

    • VPN в браузере Opera

      С 17 июня Роскомнадзор 2021 года ограничил использование VPN-сервисов VyprVPN и Opera VPN из-за «угрозы обхода ограничения доступа» к противоправному контенту.   После этого заявления Opera приостановила поддержку сервисов VPN в своих браузерах на территории РФ,  сообщила старший менеджер по связям с общественностью компании Юлия Синдзелорц.   Кнопка "vpn" в браузере Опера исчезла у пользователей из РФ, и в настройках любое упоминание VPN удалено. Вот так было:

      в Безопасность

    • Хорошо забытое старое: Роскомнадзор заблокировал сайт проекта Tor через четыре года после решения суда

      Разработчики популярного анонимного браузера Tor 7 декабря узнали о блокировке одного из поддоменов сайта проекта. Но в этой блокировке есть несколько интересных обстоятельств. Как отмечается в заявлении разработчиков, сделанном вчера вечером, уже с 1 декабря пользователи некоторых интернет-провайдеров в России жалуются на проблемы с доступом к сети Tor. Также существенно выросло количество отвергнутых попыток браузеров российских пользователей найти узел Tor для подключения. Очевидно, что

      в Новости криптовалют

×
×
  • Создать...