Эксперты компании Positive Technologies продемонстрировали возможность взлома кошелька криптовалютной биржи Coinbase
Существует возможность с помощью уязвимостей сигнальных сетей SS7 взломать биткоин-кошельки.
В ходе эксперимента исследователи смогли получить доступ к специально созданному кошельку пользователя крупной биткоин-биржи Coinbase, на которой торгуют свыше 9 млн клиентов. Для этого им понадобились минимальные данные о жертве — имя, фамилия и номер телефона. Воспользовавшись уязвимостью в сетях SS7 эксперты смогли перехватить SMS-сообщения с одноразовыми паролями, узнать электронный адрес и с его помощью получить доступ к кошельку.
Специалисты использовали номер телефона и адрес электронной почты Gmail потенциальной жертвы, чтобы сбросить пароль учетной записи. У аккаунта была подключена двухфакторная авторизация, что позволило исследователям задействовать уязвимость SS7 и перехватить SMS с одноразовым годом.
После получения доступа к Gmail-аккаунту специалисты аналогичным образом атаковали кошелек на Coinbase, который был привязан к адресу электронной почты и телефону. Сбросив пароль и перехватив SMS, они смогли получить контроль над денежными средствами потенциальной жертвы.
Эксперты Positive Technologies отметили, что уязвимость SS7 делает ненадёжным сам принцип двухфакторной авторизации с помощью SMS. К примеру, её можно использовать для кражи денег с банковских карт.
- 14:59 Как пополнять кредитную карту
- 11:55 Риски уходят: аналитик рассказал, почему инвестировать в рублях стало выгодно
- 19:10 Получить бонус за долгосрочные сбережения очень просто: шаги, подсказанные экспертом
- 22:32 Что вам нужно знать о кредите на карту от Ozon Финанс
- 21:50 Суммы колоссальны: Эксперты подсчитали украинские долги Западу
- 16:16 Финансовая платформа Bitbanker
- 10:40 Как совершить обмен с Тинькофф на Visa и MasterCard в 2024 году и максимально обезопаситься?
- 14:30 Bitcoin подорожал до 53 тысяч долларов США, впервые с 3 декабря 2021 года