Blockfolio спокойно исправляет летнюю дыру в безопасности, которая раскрыла исходный код

0
1955

«Белая шляпа» или этичный хакер обнаружил зияющую дыру в Blockfolio, популярном мобильном приложении для отслеживания и управления портфелем криптовалют. Уязвимость в системе безопасности, которая появлялась в более старых версиях приложения, могла позволить злоумышленнику украсть закрытый исходный код и, возможно, внедрить свой собственный код в репозиторий Blockfolio GitHub, а оттуда — в само приложение.

Исследователь по безопасности в фирме по кибербезопасности Intezer Пол Литвак сделал открытие на прошлой неделе, когда решил проверить безопасность инструментов, связанных с криптовалютой, которые он использовал. Литвак участвует в криптовалютах с 2017 года, когда он создавал ботов для торговли, а Blockfolio — это приложение для Android, которое он использовал для управления своим портфелем.

«Спустя некоторое время, безуспешно просматривая их новое приложение, я взглянул на старые версии приложения, чтобы узнать, смогу ли я найти давно забытые секретные или скрытые конечные точки в Интернете», — сказал Литвак. «Вскоре я обнаружил, что эта версия с 2017 года получает доступ к API GitHub».

.u2ba6f1ddbe369ff0c56fadaa723ffdcd { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:inherit; border:0!important; border-left:4px solid inherit!important; text-decoration:none; } .u2ba6f1ddbe369ff0c56fadaa723ffdcd:active, .u2ba6f1ddbe369ff0c56fadaa723ffdcd:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .u2ba6f1ddbe369ff0c56fadaa723ffdcd { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .u2ba6f1ddbe369ff0c56fadaa723ffdcd .ctaText { font-weight:bold; color:#000000; text-decoration:none; font-size: 16px; } .u2ba6f1ddbe369ff0c56fadaa723ffdcd .postTitle { color:#3498DB; text-decoration: underline!important; font-size: 16px; } .u2ba6f1ddbe369ff0c56fadaa723ffdcd:hover .postTitle { text-decoration: underline!important; }

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here