IT обозрение
Вторник, 28 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В популярном криптокошельке Electrum 2 года присутствовала серьезная уязвимость

09.01.2018
A A
0
Share on FacebookShare on Twitter

Разработчики криптовалютного кошелька Electrum устранили серьезную уязвимость, позволявшую злоумышленникам похищать хранящиеся в кошельках пользователей биткойны при условии, что ПО работает и не защищено паролем. Один из пользователей GitHub, использующий псевдоним jsmad, сообщил о проблеме еще 24 ноября 2017 года, однако тогда разработчики Electrum не обратили внимания на уязвимость. Проблема была полностью устранена 7 января 2018 года с выпуском обновления Electrum 3.0.4.
Как пояснил в интервью Motherboard исследователь из университета Кингс-колледж (King's College London) Мустафа аль-Бассам (Mustafa Al-Bassam), проблема присутствовала в программном обеспечении Electrum с февраля 2016 года. Она позволяла любому вредоносному сайту (и соответственно его оператору) контролировать кошелек Electrum и похищать хранящиеся в нем биткойны, если кошелек не защищен паролем. Однако даже при наличии парольной защиты злоумышленники могут перенаправить криптовалюту из кошелька на собственный адрес, указывает эксперт.
Уязвимость присутствует в интерфейсе JSON-RPC, который не защищен должным образом. JSON-RPC – простой протокол, позволяющий обмен данными между клиентом и сервером. Помимо Electrum, данный протокол также используется и в другом программном обеспечении и криптокошельках. В настоящее время неясно, эксплуатировалась ли данная уязвимость хакерами.
Как считает аль-Бассам, угроза эксплуатации по-прежнему существует, так как версии Electrum для Windows и Linux не имеют встроенного механизма обновления. Пользователь Twitter под псевдонимом h43z опубликовал короткое PoC-видео с демонстрацией атаки на собственный Electrum кошелек.
Electrum — один из самых популярных кошельков для криптовалюты. В первую очередь он используется для Bitcoin, но на основе кода Electrum были созданы кошельки для других монет, таких как Ethereum, Stratis, Zcash и многих других.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

28.10.2025
Теперь и в космосе: программист запустил Doom на спутнике ESA

Теперь и в космосе: программист запустил Doom на спутнике ESA

28.10.2025

Читайте так-же

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%
Новости

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

28.10.2025
0

В Steam стартовала традиционная распродажа в честь Хэллоуина — под названием «Страшно 4». Акция продлится до 3 ноября. Во время...

Read more
Теперь и в космосе: программист запустил Doom на спутнике ESA

Теперь и в космосе: программист запустил Doom на спутнике ESA

28.10.2025
Биткоин или золото: что лучше для инвестора в сезоне 2025-2026

Биткоин или золото: что лучше для инвестора в сезоне 2025-2026

28.10.2025
Ученые создали самый маленький пиксель света — гарнитуры VR и умные очки ждет революция

Ученые создали самый маленький пиксель света — гарнитуры VR и умные очки ждет революция

28.10.2025
В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

28.10.2025

ТОП НОВОСТИ

Игроки уверены, что злой Эскье станет боссом в обновлении Clair Obscur Expedition 33

Игроки уверены, что злой Эскье станет боссом в обновлении Clair Obscur Expedition 33

28.10.2025
Аналитики назвали энергию ценнейшим ресурсом в мире из-за бума ИИ

Аналитики назвали энергию ценнейшим ресурсом в мире из-за бума ИИ

28.10.2025
В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

28.10.2025
ИИ-Википедия Илона Маска заработала после нескольких сбоев при запуске

ИИ-Википедия Илона Маска заработала после нескольких сбоев при запуске

28.10.2025
Теперь и в космосе: программист запустил Doom на спутнике ESA

Теперь и в космосе: программист запустил Doom на спутнике ESA

28.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz