IT обозрение
Среда, 29 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В популярном криптокошельке Electrum 2 года присутствовала серьезная уязвимость

09.01.2018
A A
0
Share on FacebookShare on Twitter

Разработчики криптовалютного кошелька Electrum устранили серьезную уязвимость, позволявшую злоумышленникам похищать хранящиеся в кошельках пользователей биткойны при условии, что ПО работает и не защищено паролем. Один из пользователей GitHub, использующий псевдоним jsmad, сообщил о проблеме еще 24 ноября 2017 года, однако тогда разработчики Electrum не обратили внимания на уязвимость. Проблема была полностью устранена 7 января 2018 года с выпуском обновления Electrum 3.0.4.
Как пояснил в интервью Motherboard исследователь из университета Кингс-колледж (King's College London) Мустафа аль-Бассам (Mustafa Al-Bassam), проблема присутствовала в программном обеспечении Electrum с февраля 2016 года. Она позволяла любому вредоносному сайту (и соответственно его оператору) контролировать кошелек Electrum и похищать хранящиеся в нем биткойны, если кошелек не защищен паролем. Однако даже при наличии парольной защиты злоумышленники могут перенаправить криптовалюту из кошелька на собственный адрес, указывает эксперт.
Уязвимость присутствует в интерфейсе JSON-RPC, который не защищен должным образом. JSON-RPC – простой протокол, позволяющий обмен данными между клиентом и сервером. Помимо Electrum, данный протокол также используется и в другом программном обеспечении и криптокошельках. В настоящее время неясно, эксплуатировалась ли данная уязвимость хакерами.
Как считает аль-Бассам, угроза эксплуатации по-прежнему существует, так как версии Electrum для Windows и Linux не имеют встроенного механизма обновления. Пользователь Twitter под псевдонимом h43z опубликовал короткое PoC-видео с демонстрацией атаки на собственный Electrum кошелек.
Electrum — один из самых популярных кошельков для криптовалюты. В первую очередь он используется для Bitcoin, но на основе кода Electrum были созданы кошельки для других монет, таких как Ethereum, Stratis, Zcash и многих других.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025
Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

29.10.2025

Читайте так-же

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»
Новости

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025
0

Бывший руководитель PlayStation Шон Лейден критикует стратегию компании, направленную на развитие онлайн-сервисов вроде Fortnite. По его мнению, современным играм не...

Read more
Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

29.10.2025
NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

29.10.2025
В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

29.10.2025
Вышла Battlefield REDSEC — бесплатная «королевская битва» на основе шестой игры

Вышла Battlefield REDSEC — бесплатная «королевская битва» на основе шестой игры

28.10.2025

ТОП НОВОСТИ

Учёные создали самый маленький пиксель в мире размером 300 нанометров для дисплеев нового поколения

Учёные создали самый маленький пиксель в мире размером 300 нанометров для дисплеев нового поколения

29.10.2025
Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025
Создатель Shadow of the Colossus хотел сделать онлайн-игру под влиянием Battlefield 1942

Создатель Shadow of the Colossus хотел сделать онлайн-игру под влиянием Battlefield 1942

29.10.2025
Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

29.10.2025
Рождественский спецвыпуск «Доктора Кто» выйдет в 2026 году – его напишет Рассел Ти Дэвис

Рождественский спецвыпуск «Доктора Кто» выйдет в 2026 году – его напишет Рассел Ти Дэвис

29.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Stellaris получит огненное дополнение с вулканическими мирами и путем кризиса для игрока

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz