728x90

Композитор
Николай Бондарчук

Генеральный директор Casa Джереми Уэлч (Jeremy Welch) полагает, чего некие браузерные расширения умеют быть применены злодеями для кражи криптовалют.

«Расширения для браузеров несут внутри себя большенные опасности, и эти опасности до сего времени перестать дискуссировались», – заявил Уэлч на прошедшей в Риге конференции Baltic Honeybadger.

Он пометил, чего браузерные расширения имеют доступ к большенному количеству всевозможных заданных юзеров. Даже доступ к истории браузера дозволяет жуликам выяснить сетевые привычки жертвы и выявить случаи посещения веб-сайтов криптовалютных кошельков и бирж.

«Удостоверьтесь, чего вы нигде перестать засветили свои криптовалютные адреса», – предотвратил генеральный директор Casa.

Гораздо один риск состоит в том, чего браузерные расширения крадут индивидуальную информацию юзеров. В качестве примера Уэлч показал расширение, которое обменивает «обои» в окне браузера. А как оказалось, оно а также крадёт заданные, кои юзер вносит в всевозможные регистрационные формы, в тамошнем числе изображения. То кушать, злоумышленники умеют получить доступ к фотографией паспорта, или альтернативных документов юзера, при всем этом он и перестать догадается, чего его заданные «утекли» в руки взломщиков.

«Вроде все отлично и вы перестать знаете, чего ваш браузер сливает заданные. Страшно, истина? Ведь все мы всегда используем всевозможные расширения», – пометил Уэлч.

По его словам, схожее расширение полностью может подменить адресок получателя, когда юзер куда-то высылает свои биткоины. Таковым образом, злоумышленники умеют украсть значимые суммы средств в криптовалютах.

Уэлч пометил, чего даже надежное и испытанное расширение может получить неожиданное обновление, в каком покажутся «незадокументированные опции». При всем этом ординарного решения дилеммы перестать бытует.

«Нам нужно обсудить эту дилемму, ведь вот сейчас мы даже перестать на тамошнем шаге, когда случаются настоящие атаки при помощи расширений», – заключил он.

Напомним, чего в финале августа кастодиальный стартап Casa запустил решение Node Heartbeats, которое инспектирует доступность узлов паутине Биткоина и награждает них хозяев за постоянное сервис.