Tin tức
2023-08-20 09:33
Slow Mist: Nhân viên bảo mật phát hiện ra lỗ hổng mới trong iOS 16, khuyên những người sử dụng tiền điện tử không nên sử dụng thiết bị đã bẻ khóa
Theo tin tức từ BitouchNews, Giám đốc an ninh thông tin của SlowMist 23pds đã tweet rằng các nhà nghiên cứu an ninh mạng đã phát hiện ra một kỹ thuật duy trì sau khai thác mới trong iOS 16: Các thiết bị của Apple có thể được truy cập một cách im lặng ngay cả khi chúng ngoại tuyến.Kẻ tấn công lừa nạn nhân nghĩ rằng chế độ máy bay trên thiết bị của họ đang hoạt động, trong khi thực tế kẻ tấn công đã khai thác thành công thiết bị và cấy một chế độ máy bay nhân tạo giả để chỉnh sửa giao diện người dùng để hiển thị biểu tượng chế độ máy bay và ngắt kết nối Internet của tất cả các ứng dụng ngoại trừ ứng dụng của kẻ tấn công. Phương thức tấn công này sẽ tạo cho người dùng ảo tưởng rằng "chế độ máy bay" đã được bật, nhưng trên thực tế, những kẻ tấn công có thể lặng lẽ kết nối với mạng di động để tìm các ứng dụng độc hại, chiếm quyền điều khiển và nhận dữ liệu liên quan để giành quyền kiểm soát thiết bị một cách im lặng.Lỗ hổng này chỉ có trên các thiết bị bị khai thác hoặc đã bẻ khóa. Nhắc nhở các học viên tiền điện tử không sử dụng các thiết bị đã bẻ khóa để thuận tiện.
Tin tức
06-09 13:03
Slow Mist Yu Xian: Một sự cố khác về việc người dùng CEX bị hack ác ý và đánh cắp tài sản hàng triệu đô la
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập Slow Mist, đã đăng XYu Xian cho biết có nhiều phương thức tấn công nhằm vào phía web CEX, bao gồm cả phương pháp trước đây là các tiện ích mở rộng độc hại lấy đi cookie, cũng như tấn công vào clipboard, giả mạo biểu mẫu, giả mạo yêu cầu, v.v. Ngoài các tiện ích mở rộng độc hại, lừa đảo proxy ngược, vi rút Trojan, v.v. cũng là những phương pháp có thể xảy ra. Vì tính bảo mật của phía Web thấp hơn nên chiến lược kiểm soát rủi ro phải cao hơn so với phía Ứng dụng.
Tin tức
2023-07-12 21:38
Ví Coinbase thêm tính năng nhắn tin trên chuỗi, cho phép người dùng tương tác
Theo tin tức từ BitouchNews, Coinbase Wallet đã thêm tính năng nhắn tin trên chuỗi, cho phép người dùng giao tiếp và tương tác trực tiếp trên nền tảng của nó. Việc giới thiệu tính năng này nhằm cung cấp một phương thức liên lạc thuận tiện và an toàn hơn đồng thời bảo vệ quyền riêng tư và bảo mật dữ liệu của người dùng.Người dùng có thể sử dụng chức năng tin nhắn trên chuỗi để trò chuyện với những người dùng khác ngay lập tức, gửi yêu cầu thanh toán hoặc chia sẻ chi tiết giao dịch với đối tác, v.v.
Tin tức
2023-10-17 14:32
Người sáng lập SlowMist: Friend.tech Các công cụ liên quan đều ẩn chứa những rủi ro nên bạn cần phải cực kỳ thận trọng khi sử dụng chúng
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã đăng một thông báo trên mạng xã hội để nhắc nhở công chúng sử dụng các công cụ liên quan đến Friend.tech một cách thận trọng, đặc biệt là những công cụ trực tiếp yêu cầu khóa riêng tư hoặc yêu cầu người dùng chuyển tài khoản Friend.tech (chẳng hạn như tài khoản Friend.tech). số điện thoại di động) và công cụ đăng nhập mật khẩu độc lập (2FA của Friend.tech). Ông cảnh báo rằng các dịch vụ phụ trợ này có thể tương tác với Friend.tech thông qua các proxy ngược, có khả năng thao túng tiền của người dùng.Ngoài ra, Yu Xian nhấn mạnh rủi ro này không liên quan gì đến bản thân Friend.tech mà là vấn đề chung với các dịch vụ tập trung. Ông cũng đề cập rằng kỹ thuật lừa đảo tiên tiến này đã rất phổ biến trong thời đại Web2 và vẫn còn hiệu quả trong thời đại Web3.