follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Чем опасны IOS 14 и недостаток опыта в кошельке Ledger  (Read 1515 times)

Offline vaysar

  • Legendary
  • *
  • Activity: 3312
  • points:
    45787
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: December 26, 2023, 02:59:04 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Бета-версия IOS 14, которая уже работает в тестовом режиме у всех желающих потестить новую ОС владельцев IPhone, напомнила про уязвимость буфера обмена. Множество приложений, среди которых особо отмечены разработчики соцсетей, имеют доступ к скопированной и сохраненной в нем информации.
Первое, что окажется с гарантией в буфере обмена IPhone – это ключи и пароли от кошельков, биржевых аккаунтов или адреса переводов другим пользователям.

Опытные пользователи запрещают приложениям доступ к информации или ограничивают определенным набором правил. Однако тестовая версия IOS 14 позволяет разработчикам приложений удалять код сервисного сообщения запроса или предупреждения о возможностях программы, скачивать информацию из буфера обмена IPhone.

Производитель холодного кошелька Ledger ответил на претензии разработчиков ZenGo, обвиняющих приложение Ledger Live в наличие уязвимости, позволяющей допустить двойное расходование средств. Проблема касалась момента, когда злоумышленник заменял отправленную транзакции, на другую с более высокой комиссией.

Механизм RBF реализован на Bitcoin для замены «зависших» переводов в мемпуле, более высокая комиссия может стимулировать майнеров быстрее включать их в блок. В Ledger Live не отображалась отмена предыдущей транзакции, что заставляло некоторые магазины отгружать товар мошенникам без оплаты.

В Ledger напомнили, что любую транзакцию можно посмотреть через обозреватель блоков, чтобы наверняка убедиться в ее проводке, так что найденная ZenGo уязвимость – это проблем недостатка пользовательского опыта. Команда в июле выпустит обновление Ledger Live с дополнительным информированием по переводам.
Источник: https://cryptor.net/news/chem-opasny-ios-14-i-nedostatok-opyta-v-koshelke-ledger-5822

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod