Der er ingen tvivl om, at tegnebøger kan være en stor antallet af vektorer for potentiel hacker-angreb. I koden software der er fejl, som ikke selv kriminelle. Coinomi men udviklerne synes at have gjort mere fejltrin, af en af de mest latterlige bugs.
Fejl fundet af en af brugerne efter tabet af omkring 60 tusinde dollars i krypten med en af deres punge. Efter en kort undersøgelse, han formåede at finde en temmelig absurd fejl. Når brugeren indtaster en adgangskode inden for inddrivelse af tasken — hvad gjorde offer — tjenesten sender automatisk det som almindelig tekst på googleapis.com til at kontrollere stavningen.
Denne proces er endda optaget på video.
sikkerhedsbrist sender almindelig tekst frø sætning til Googles eksterne stavekontrollen API, når du indtaster det! Dette er ikke en joke!
Video knyttet til bevis.
Kredit går til for at finde problemet, kan du læse mere fra ham her:
— Luk Childs (@lukechilds)
Hvad gør en Google API? Bare understreger, at det er en sætning i rød, da de fleste af de passwords, og ikke er nødt til at følg regler for stavning. Hvorfor gør denne funktion? Som standard kontrollerer for fejl hvert felt i login-formularen. I alle tilfælde, takket være denne misforståelse nogen blev rigere af titusinder af dollars.
Hold «rolig» popisil fejl. Men hvis dit kodeord er et eller andet sted «sejl» på Google, vi anbefaler, at du straks overføre dine penge til en anden konto.
Den Bruger, der har opdaget en sårbarhed modtaget en belønning, men stadig ikke er tilfreds med det officielle svar Coinomi. Virksomheden identificeret e-mail-adresser, der blev sendt sin cryptocurrency og tilføjet dem til «black list» — nu er der ingen udveksling vil ikke beskæftige sig med dem.
jeg advarede folk om at holde sig væk fra sidste år efter at jeg opdagede en stor privatlivets fred, hvor de var utætte alle brugere adresse i klartekst, så snart du åbner app ' en.
— Luk Childs (@lukechilds)
Huske, dette er ikke den første sag, når Coinomi oplever alvorlige problemer med privatlivets fred for sine kunder. Sidste år pung var gemt i en gratis mailadresse, der har forårsaget en kraftig reaktion i cryptocommunist.
Anbefalet
95 procent af samhandel — falske. Hvordan at skelne mellem den reelle tilbud fra den falske?
Ifølge ny forskning fra analytikere Bitvise Asset Management, 95 procent af samhandel, er falske. Kun 10 kryptomere vis reelle data om auktionen. Situationen er dog ikke så slemt for industrien, som det kan synes ved første øjekast. Bag kulisserne ha...
Unge geni: Satoshi Nakamoto studeret på Universitetet, mens du arbejder på Bitcoin
et Ungt geni, der løser problemer i verden, venstre University — er ikke en god drejebog til en Hollywood-Thriller. Men var det så ? Vi vil aldrig vide med sikkerhed, indtil han selv Satoshi eller de bedste omstændigheder vil ikke afsløre hele sandhe...
4000 er intet. Bitcoin vil helt sikkert vokse til 400 tusind dollars
Mange analytikere mener, at den bearish trend er kommet til en ende, og så vil vi se, at væksten i aktiemarkedet. Sidste år var en af de mest urentable aktiver, men ved begyndelsen af 2020 cryptocurrency vil stadig være i stand til at bringe investor...
Relateret Nyt
Lyn Netværk ikke løse skalerbarhed problem for Bitcoin. Hvorfor grundlæggeren af BTC.Top tænker så?
i lang tid betragtet som en kur for skalerbarhed problemer i Bitcoin, som opstod i 2014-2015. Hun selv har forårsaget et par hardforce vigtigste mønter. I et forsøg på at fremskynde transaktioner mellem noder, mange tilhængere be...
Hardwork Ethereum i morgen. Belønningen vil falde, men vil forlade du minearbejdere?
den næste forsøg på At aktivere opdateringer Konstantinopel forblive et spørgsmål om timer. Opdatering , som minearbejdere vil producere omtrent den sidste time af vinteren i Moskva. I slutningen af foråret for ejerne af de rigs s...
Hvordan til at konfigurere og køre minearbejder Funakoshi 144.5 Cuda Miner? Walkthrough
februar til Ethereum udstedt tunge. Størrelsen af den erstatning i netværket allerede formået at opdatere historisk lav, og den tid, den enhed, der krydsede mærket af 20 sekunder. Udover, snart vil der være hardwork Konstantinopel...
Kurve: på wall street ikke ønsker, at den private nøgler, så vi er sluppet af med dem
Cryptomeria Kurven, har introduceret en ny service, der arbejder med digitale aktiver for institucionales. Ifølge de oplysninger, det vil give finansielle institutioner og virksomheder, beslutningen om at gemme dem med evnen til ø...
Twitter Cryptopia der er nye indlæg. Udveksling viser tegn på liv
I midten af januar mindeværdige hacking 2019 udveksling Cryptopia hacket. Den hændelse i en måned uheldige begivenheder. I løbet af denne periode, lykkedes hackere flere gange for at trække penge fra trading floor. Ifølge de forel...
Co-owner Bitcoin.org Coinbase Pro latterliggjort og kaldes en fondsbørs Fidus
medejer Bitcoin.org og mest populære forum om cryptocurrency Bitcointalk.org Cobra kaldet Coinbase Fidus Pro handelsplatform Amerikanske crypto valutaveksling Coinbase. I hans tweet han skrev «hvis du læser Coinbase Pro baglæ...
Ekspert: Warren Buffett — chefen rotte af wall street
på Tærsklen Warren Buffett igen offentligt udtrykt sin mistillid til . Milliardæren kaldet cryptocurrency «vildfarelse» og at hun «tiltrækker charlataner». Dette er ikke første gang, en velkendt investor taler ...
"Digital loven" i Rusland kan vises indtil oktober i år
den russiske Duma er langsomt, men sikkert bevæger sig hen imod en lov om, lad os starte. Ifølge lederen af Udvalget for finansielle marked Anatoly Aksakov, lov om digitale rettigheder, der er nu under overvejelse i præsidentens a...
Alle, der kan Bitcoin Bitcoin Kontant kan gøre det bedre. Er det virkelig så?
generaldirektøren .kom Roger er Ver betragtes som en veteran fra cryptocracy, som på nogle punkter selv fungeret som en investor i Coinbase og . Hvis du ser tilbage, når den tro, Roger har flyttet sig fra hårde gafler efter den fø...
Nasdaq tilføjet et indeks, for at Bitcoin og Ethereum
den Næststørste børs Nasdaq har lanceret to indekser, der er bundet til, og på . Flydende Indeks (BLX) og Ethereum Flydende Indeks (ELX), der officielt integreret i systemet af børsen i går. Takket være den nye værktøjer normal ha...
Derfor bør du ikke vente tyreløbet Ethereum efter overgangen til PoS
Økosystem ser hårdt gafler Konstantinopel. Det bør finde sted i denne uge, og bliver det første skridt i retning af overgangen til Dokumentation af Indsatsen i fremtiden. Efter et tidligere mislykket forsøg på holdet besluttet at ...
Halvdelen af investorer overveje alternative cryptocurrency boble
Ifølge undersøgelsen af topmødets deltagere på alternative investeringer i Caymanøerne (CAIS), de fleste af investorerne mener, at de cryptocurrency som en aktivklasse ikke mere end en boble. Husker, topmødet blev afholdt den 6. -...
Bjørn tårer: antallet af shorts på Bitcoin faldt til et lavt for de sidste 11 måneder
Afløb er ikke altid dårlige. I løbet af de sidste kraftige fald denne søndag, antallet af åbne korte positioner på BTC/USD faldt til 11-måneders lav. Ifølge for at Bitfinex, 8-procent nedgang i Bitcoin faldt sammen med en 12 proce...
Ikke tid til at fusionere: hvalerne har samlet tusindvis af Bitcoins i løbet af de sidste to måneder
den Nuværende bearish cyklus er den længste i historien . Top cryptocurrency har mistet meget af sin værdi i løbet af de seneste måneder. Det ligner enden på det hele bliver nødt til at vente i lang tid. I mellemtiden, store aktør...
"Hardwork" TRON vil finde sted i denne uge. Hvordan vil det påvirke prisen?
i denne uge, opmærksomhed hele crypto-fællesskabet vil blive draget til , som vil blive afholdt den 28. februar eller 1. Marts. Men samme dag vil der være en anden vigtig begivenhed — opdatering . Traditionelt hardforce og netværk...
februar 24 team pool bemærket problemer i Callisto netværk. På denne dag fandt sted split-kæden, der var ledsaget af alle tegn på et angreb med 51 procent. Som et resultat, nogle noder Callisto og node pools var i den forkerte trå...
Cryptopia, når du vil åbne igen? Det vigtigste krav for at genstarte
husk på, at hacker-angreb begyndte om aftenen den 14 januar og varede i et par uger. I løbet af denne tid, med tegnebøger crypto valutaveksling stjal titusinder svarende til US $ på 16,1 mio. Efter at bryde den newzealandske polit...
Ripple sulistio på Coinbase Pro. Mønten sprang op
indehavere har en grund til glæde — Coinbase beskæftiger sig med integration af krypto-valutaer, der i deres handelsplatform. Sidste nat i selskab blog har oplysninger om notering på Coinbase XRP Pro. Men de første brugere vil kun...
Warren Buffett: Bitcoin tiltrækker charlataner
Berkshire Hathaway administrerende DIREKTØR Warren Buffett kaldte «vildfarelse» og erklærede, at cryptocurrency tiltrækker charlataner. Milliardæren gav et interview til CNBC, hvor han erklærede, at den næste del af krit...
Bjørn cryptocurrency markedet, der kommer til en ende. Denne overbevist om, grundlæggeren af Tron
CEO Justin San i et nyligt interview med Kinesisk cryptome Mars Finansiering sagde, at bjørne er endelig forlader aktiemarkedet. Alt sammen på grund af mønter, der allerede har nået sin bund. Kendt for sin aggressive markedsføring...
Bemærkninger (0)
Denne artikel har ingen kommentarer, vær den første!