😎Özel Yaz Kampanyası - InvestingPro’nun yapay zeka destekli hisse seçimlerinde %50 indirim fırsatıİNDİRİMİ KULLAN

İddia: Coinomi Cüzdanındaki ‘Kritik Bir Açık’, Özel Anahtarları Açığa Çıkartıyor!

Yayın Tarihi 28.02.2019 14:59
İddia: Coinomi Cüzdanındaki ‘Kritik Bir Açık’, Özel Anahtarları Açığa Çıkartıyor!
GOOGL
-
GOOG
-

Coinomi kripto para cüzdan uygulaması, 27 Şubat tarihinden itibaren sosyal medya üzerinde sistemsel bir açık iddiası ile gündeme gelmeye başladı.

Warith Al Maawali isimli bir kullanıcının aktardığı bilgilere göre, cüzdan platformundaki kritik bir sistemsel açık, özellikle masaüstü uygulamasını etkilemekte ve kullanıcıların özel cüzdan anahtarlarını direkt olarak Google’nin yazım denetimi uygulamasına düz metin halinde şifrelenmemiş bir şekilde göndermekte.

Al Maawali konu hakkında yaptığı açıklamada Coinomi’nin masaüstü cüzdan uygulamasının kendi cüzdanlarını geri getirmek isteyen kullanıcılar için bir tür metin kutusu uygulamasına sahip olduğunu ifade etti. Bu metin kutusu uygulaması Chromium tarayıcı eklentisini kullanmakta ve temel olarak HTML dosyası olarak işlem vermekte. Kutuya yazılan herhangi bir metin, kullanıcının iddiasına göre, direkt olarak yazım denetimi isteği şeklinde HTTP olarak googleapis.com’a gönderilmekte.

Bu sebeple gönderilen HTTP isteğine erişim sağlayabilen herhangi bir kullanıcı da, metin kutusu içerisinde yazılanları okuyabilmekte ve Al Maawali’nin iddiasına göre bir hacker bu yöntemi kullanarak kendisinin 60 ile 70 bin dolar civarındaki kripto para birimine de erişim sağladı.

Ancak Coinomi yetkilileri konu hakkında Twitter üzerinden bir açıklama yayınlayarak, bunun gerçekleri yansıtmadığını ve Maawali’nin ”şantaj” yapmak istediğini belirtti. Borsa yaptığı detaylı açıklamada anahtar sözcüklerin sade metin şeklinde aktarılmadığını ve bunun yerine Google (NASDAQ:GOOGL) ile HTTPS isteği şeklinde paylaşıldığını ve Google’nin tek alıcı olduğunu dile getirdi.

İddia: Coinomi Cüzdanındaki ‘Kritik Bir Açık’, Özel Anahtarları Açığa Çıkartıyor! isimli makale Ali Emre KONAKÇI tarafından hazırlanmış ve koinbulteni.comda yayınlanmıştır.

Continue reading on Koin Bülteni

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.