值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

慢雾发布关于 “iCloud 用戶的 MetaMask 钱包遭遇钓鱼攻击” 的简析

慢雾发布关于“iCloud 用戶的 MetaMask 钱包遭遇钓鱼攻击”的简析:首先,用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了 iCloud 账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在安全缺陷。MetaMask 安卓端在 AndroidManifest.xml 中有android:allowBackup=« false" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS 端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下 iCloud 会自动备份应用数据,当 iCloud 账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。

MetaMask - Blockchain Wallet – Applications sur Google Play


标签
说明:比推所有文章只代表作者观点,不构成投资建议
原文链接:https://www.bitpush.news/articles/2440801

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。