久艹先锋影音在线,先锋天堂AV在线网,国产欧美一区二区三区户外,亚洲综合色婷婷六月在线图片

<strike id="i2w4y"></strike>
  • <strike id="i2w4y"><code id="i2w4y"></code></strike>
    
    
  • <strike id="i2w4y"><code id="i2w4y"></code></strike>
  • 8成數(shù)字貨幣錢包存安全隱患 加強安全審計刻不容緩

    2018-05-29 10:18:43  來源:中新網(wǎng)  


    [摘要]八成數(shù)字貨幣錢包存安全隱患  隨著區(qū)塊鏈技術(shù)普及,數(shù)字貨幣漸漸走進大眾視野,各種“錢包”也如雨后春筍般冒出來,但是這些錢包的安全性卻令人擔(dān)心?! ∪涨埃谥袊?..

    八成數(shù)字貨幣錢包存安全隱患

      隨著區(qū)塊鏈技術(shù)普及,數(shù)字貨幣漸漸走進大眾視野,各種“錢包”也如雨后春筍般冒出來,但是這些錢包的安全性卻令人擔(dān)心。

      日前,在中國計算機學(xué)會主辦的青年精英論壇上,360集團信息安全部發(fā)布《數(shù)字貨幣錢包安全白皮書》(簡稱《白皮書》)?!栋灼贩Q,目前,市場上最為主流的近20多款錢包八成存在安全隱患,加強對錢包的安全審計刻不容緩。

      “近期,我們發(fā)現(xiàn)國外某知名錢包APP存在加密存儲漏洞,該錢包APP在第一次運行時,默認(rèn)為用戶創(chuàng)建一個新錢包并將錢包文件未加密存儲在系統(tǒng)本地,攻擊者可讀取存儲的錢包文件,通過對錢包應(yīng)用逆向分析等技術(shù)手段,還原該錢包的算法邏輯,并由此直接恢復(fù)出用戶的助記詞以及根密鑰等敏感數(shù)據(jù)。”在論壇現(xiàn)場,一位安全人員如是說。

      像這樣的例子還有很多,《白皮書》稱,安全人員對市場上近20款數(shù)字貨幣通用錢包APP、發(fā)幣公司官方錢包APP進行模擬攻擊,涉及使用錢包應(yīng)用、貨幣交易、軟件防護等,從貨幣出生到交易完成的全流程。存在安全隱患的數(shù)字貨幣錢包超過八成,其中21%操作存在截屏、錄屏記錄;26%未檢測到系統(tǒng)運行環(huán)境;9%存在錢包APP偽造漏洞;6%交易密碼未檢測弱口令;38%核心代碼未加固等。

      安全人員在無root權(quán)限(安卓手機的最高權(quán)限)下的截屏、錄屏可以得到助記詞、交易密碼等信息;利用Janus簽名問題(簽名漏洞可以讓攻擊者繞過安卓系統(tǒng)的簽名機制)對APP進行偽造;將軟件植入惡意代碼,可以修改轉(zhuǎn)賬人地址等操作。這些都會直接威脅用戶數(shù)字貨幣安全。

      《白皮書》介紹,根據(jù)使用時的聯(lián)網(wǎng)狀態(tài)不同,數(shù)字貨幣錢包分為“熱錢包”和“冷錢包”??傮w上來說,“熱錢包”漏洞多于“冷錢包”,攻擊面更多,更需要用戶和發(fā)幣方加強保護。

      360集團信息安全部負責(zé)人高雪峰表示,區(qū)塊鏈興起后,數(shù)字貨幣錢包相應(yīng)安全標(biāo)準(zhǔn)嚴(yán)重滯后,大部分錢包開發(fā)團隊以業(yè)務(wù)優(yōu)先原則,對安全性未做足夠的防護。黑客一旦瞄準(zhǔn)錢包,找到漏洞,就會將賬戶貨幣洗劫一空,而且由于數(shù)字貨幣匿名、不可追蹤等特性,被盜后難以追回。

      此外,《白皮書》還給出了數(shù)字貨幣錢包的安全解決方案。方案包括對運行環(huán)境、協(xié)議交互、數(shù)據(jù)存儲、功能設(shè)計、域名DNS等近50個項目進行安全審計檢測,可實現(xiàn)對錢包的全方位保護。

    編輯: 孫璐瑩

    相關(guān)熱詞: 數(shù)字貨幣 安全
    分享到:

    以上文章僅代表作者個人觀點,本網(wǎng)只是轉(zhuǎn)載,如涉及作品內(nèi)容、版權(quán)、稿酬問題,請及時聯(lián)系我們。電話:029-63903870

    本網(wǎng)所有文字、圖片和音視頻等,版權(quán)均屬各界新聞網(wǎng)所有,任未經(jīng)本網(wǎng)協(xié)議授權(quán)不得轉(zhuǎn)載、鏈接或其他方式復(fù)制發(fā)表,違者本網(wǎng)將依法追究責(zé)任。
    各界新聞網(wǎng) 版權(quán)所有 Copyright(C) 2006-2020 gjnews.cn All Rights Reserved     備案號:陜ICP備13008241號-1