Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Воскресенье, 13 июля, 2025
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Уязвимость на Binance, атака с «прослушиванием» клавиатуры и другие события кибербезопасности

12.08.2023
A A
0
35
SHARES
348
ПРОСМОТРОВ
FacebookTwitter

Cybersec_Digest_3

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Читайте так-же:

В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

12.07.2025
317
Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

12.07.2025
318
  • Две уязвимости затронули десятки провайдеров биткоин-кошельков.
  • Ученые разработали атаку со считыванием звуков нажатия клавиатуры.
  • Исследователи взломали доступ к платным функциям Tesla.
  • Zoom начнет собирать данные пользователей для обучения ИИ.

Две уязвимости затронули десятки провайдеров биткоин-кошельков

Эксперты Fireblocks обнаружили в реализации широко используемых криптографических протоколов GG18, GG20 и Lindell17 две уязвимости нулевого дня под общим названием BitForge. Проблема коснулась более 15 поставщиков криптокошельков, использующих технологию многосторонних вычислений (MPC), включая Coinbase, ZenGo и Binance.

Opera-Snimok_2023-08-11_212338_twitter.com_Данные: X. 

Обе уязвимости позволяют злоумышленникам восстанавливать сид-фразы и похищать активы.

Первая из них затрагивает схемы пороговых подписей GG18 и GG20, позволяя нескольким сторонам генерировать ключи и совместно подписывать транзакции. 

«В зависимости от параметров имплементации злоумышленник может отправить специально подготовленное сообщение и извлечь шарды ключа в виде 16-битных фрагментов, таким образом получив сид-фразу за 16 повторений», — объяснили в Fireblocks.

Вторая уязвимость в протоколе Lindell17 2PC имеет аналогичную природу и позволяет извлечь весь приватный ключ примерно за 200 попыток подписи.

«Проблема проявляется в некорректной обработке прерываний кошельками. Это вынуждает их продолжать операции подписи, что непреднамеренно раскрывает биты закрытого ключа», — отметили эксперты.

Уязвимости впервые обнаружили в мае 2023 года. На момент написания Binance, Coinbase и ZenGo уже исправили проблему. 

Эксперты Fireblocks создали специальный инструмент для проверки других провайдеров кошельков на предмет риска из-за проблемной имплементации MPC.

Исследователи взломали доступ к платным функциям Tesla 

Сотрудники Технического университета Берлина разработали метод джейлбрейка информационно-развлекательных систем в последних моделях Tesla и смогли разблокировать платные функции автомобиля. Об этом сообщает Bleeping Computer.

Атака проводилась с помощью перепадов напряжения, подаваемого на процессор AMD, который выступает в качестве корня доверия для системы. 

Полученные в результате этого root-права позволили исследователям извлечь уникальный ключ RSA, который Tesla использует для аутентификации автомобиля в сервисной сети. Также они смогли активировать программно заблокированные функции, включая подогрев сидений и быстрый разгон.

Авторы джейлбрейка уведомили автопроизводителя о своих выводах. Компания работает над устранением проблем.

Интерпол ликвидировал фишинговую платформу 16shop 

В ходе операции Интерпола остановлена деятельность PhaaS-платформы 16shop, ответственной за взлом более 70 000 человек в 43 странах.

Хакеры продавали фишинговые наборы по цене от $60 до $150, нацеленные на учетные записи Apple, PayPal, American Express, Amazon и Cash App. В ходе этих атак киберпреступники похищали адреса электронной почты, пароли, удостоверения личности, данные банковских карт и номера телефонов.

Правоохранители арестовали 21-летнего оператора 16shop и задержали двух его подельников в Японии и Индонезии.

Ученые разработали атаку со считыванием звуков нажатия клавиатуры

Группа британских исследователей разработала акустическую атаку по сторонним каналам, которая позволяет с точностью до 95% считывать записанные на телефон нажатия клавиатуры. 

Для обучения классификатора ученые многократно нажимали клавиши на MacBook Pro 2021 года, записывая звук на iPhone 13 mini, а также через сервис Zoom и Skype. В результате они получили спектрограммы звуковых волн, визуализирующих различия для каждой клавиши. 

keystrokes-recordingСэмплирование звука нажатия клавиш. Данные: arxiv.org.

Применение атаки может привести к утечке паролей, сообщений или другой конфиденциальной информации.

Для защиты данных исследователи рекомендовали изменять стиль ввода, использовать случайные пароли и применять программные аудиофильтры нажатий клавиш.

Zoom начнет собирать данные пользователей для обучения ИИ

Сервис видеоконференций Zoom добавил в пользовательское соглашение пункт о намерении собирать контент звонков для обучения моделей искусственного интеллекта без возможности отказаться от обновления. Об этом сообщает Stack Diary.

Opera-Snimok_2023-08-11_214522_twitter.com_Данные: X.

Впрочем сервис заверил, что пользователи смогут самостоятельно решать, активировать ли функции генеративного ИИ и делиться ли контентом во время видеоконференций в целях улучшения продукта.

По словам компании, создаваемые в процессе использования сервиса данные будут оставаться в исключительном владении Zoom.

В Ираке заблокировали Telegram

Министерство связи Ирака «из соображений национальной безопасности» заблокировало мессенджер Telegram. Об этом сообщает Reuters.

Ранее ведомство неоднократно, но безрезультатно обращалось к разработчикам приложения с требованием закрыть «платформы, которые сливают данные официальных государственных учреждений и личные данные граждан». 

Представители Telegram не комментировали блокировку.

У «ЛитРес» произошла утечка данных 

5 августа неизвестный хакер выложил данные пользователей сервиса электронных книг «ЛитРес». Об этом сообщает Telegram-канал «Утечки информации».

В свободный доступ попало более 3 млн строк, содержащих имя и фамилию, 590 000 уникальных адресов почты и хешированные пароли. 

2023-08-11-16.31.28Данные: Telegram-канал «Утечки информации».

Источник утверждает, что полный дамп содержит 97 млн строк.

Ранее этот этот же хакер «сливал» информацию «СберЛогистики», образовательного портала GeekBrains и службы доставки Delivery Club.

Представители «ЛитРес» подтвердили утечку, сообщив, что платежная информация пользователей не пострадала. Сервис начал проверку, а также ужесточил контроль за хранением данных.

Также на ForkLog:

  • Сэма Бэнкмана-Фрида отправили в тюрьму до суда, Bloomberg узнал о возможном признании вины бывшим топ-менеджером FTX, а Sino Global подала иск против биржи на $67 млн.
  • Цена XRP на Gemini взлетела до $50. В сообществе допустили сбой.
  • Аргентина начала расследование в отношении Worldcoin, а на складах компании в Кении прошли обыски.
  • Хакеры украли свыше $900 000 через уязвимость утилиты для биткоин-кошельков.
  • Эксперты оспорили доказательства Chainalysis по делу миксера Bitcoin Fog.
  • Хакер перечислил ВСУ часть вознаграждения за найденную уязвимость.
  • В Южной Корее арестовали главу биткоин-биржи Bitsonic.
  • DEX Cypher потеряла $1 млн в результате взлома.
  • Совокупная стоимость украденных NFT в июле упала на 31%.
  • Взломавший Curve хакер вернул часть украденных активов, а команда проекта предложила награду в $1,85 млн за информацию о взломщике.

Что почитать на выходных?

В специальном материале рассказываем о наиболее популярных уязвимостях в криптовалютных кошельках.

https://forklog.com/exclusive/kak-hakery-lomayut-koshelki-shest-glavnyh-uyazvimostej

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share14Tweet9Share2ShareShare

Актуальные новости

В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?
Новости криптовалют

В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

12.07.2025
0
317

Республиканцы Палаты представителей США при поддержке Белого дома активно продвигают серию ключевых голосований по законодательству о цифровых активах, намеченных на следующую неделю. Однако демократы, похоже, не могут выработать...

Читать далееDetails
Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

12.07.2025
318
Артур Хейс дал смелый прогноз по Ethereum

Артур Хейс дал смелый прогноз по Ethereum

12.07.2025
317
Трампы увеличивают инвестиции в альткоины

Трампы увеличивают инвестиции в альткоины

12.07.2025
317
Аналитики прокомментировали рост цены биткоина

Аналитики прокомментировали рост цены биткоина

12.07.2025
316

Популярное

  • Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

    Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

    32 shares
    Share 13 Tweet 8
  • В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

    32 shares
    Share 13 Tweet 8
  • lionpump.com — отзывы от клиентов криптообменника

    33 shares
    Share 13 Tweet 8
  • Avalon Labs заявил о сожжении 80 млн AVL

    32 shares
    Share 13 Tweet 8
  • Голландская полиция изъяла у даркнет-площадок Bohemia и Cannabia $8,7 млн в криптовалюте

    38 shares
    Share 15 Tweet 10
  • В тренде
  • Комментарии
  • Последнее
Криптокошелек от DexNet: отзывы о том, как DexSAFE защищает ваши активы

Криптокошелек от DexNet: отзывы о том, как DexSAFE защищает ваши активы

23.06.2025
Рейтинг топ криптовалютных бирж 2025. Лучшие платформы для трейдинга

Рейтинг топ криптовалютных бирж 2025. Лучшие платформы для трейдинга

23.05.2025
Rekt Capital: Бычий цикл биткоина подходит к концу

lionpump.com — отзывы от клиентов криптообменника

09.07.2025
ASIC-майнеры Bitmain Antminer

ASIC-майнеры Bitmain Antminer

24.08.2024

Как технологии помогают зарабатывать пассивный доход в современном мире?

16.01.2025
В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

0
Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

0
Артур Хейс дал смелый прогноз по Ethereum

Артур Хейс дал смелый прогноз по Ethereum

0
Трампы увеличивают инвестиции в альткоины

Трампы увеличивают инвестиции в альткоины

0
Аналитики прокомментировали рост цены биткоина

Аналитики прокомментировали рост цены биткоина

0
В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

В Конгрессе США могут возникнуть проблемы с принятием законов о крипте. Что вызывает задержку?

12.07.2025
Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

Биткоин установил новый ценовой максимум. Чего ещё ждут аналитики от криптоиндустрии до конца года?

12.07.2025
Артур Хейс дал смелый прогноз по Ethereum

Артур Хейс дал смелый прогноз по Ethereum

12.07.2025
Трампы увеличивают инвестиции в альткоины

Трампы увеличивают инвестиции в альткоины

12.07.2025
Аналитики прокомментировали рост цены биткоина

Аналитики прокомментировали рост цены биткоина

12.07.2025
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz