Thứ Hai, 05/03/2018 10:59

Cẩn thận hơn với ví tiền điện tử

Các nhà nghiên cứu an ninh mạng nhận thấy rằng hai trong số những ví tiền điện tử phổ biến nhất là Bitcoin Wallet và Jaxx Blockchain Wallet đều có những lỗ hổng bảo mật đáng kể.

Ảnh: IB Times UK

Wei Li, nghiên cứu viên cao cấp của Cheetah Mobile Blockchain Research Lab, cho biết: "Bitcoin Wallet tương đối phổ biến trong cộng đồng tiền điện tử với gần 2 triệu ví được tạo ra cho đến nay.

Tuy nhiên, khi lướt sâu hơn vào nền tảng ví, chúng tôi phát hiện rằng danh sách lưu trữ thông tin cần thiết để truy cập vào tài khoản ví chỉ được lưu trữ dưới dạng văn bản thuần túy với tệp /data/data/com.bitcoin.mwallet của hệ điều hành điện thoại.

Điều đó có nghĩa là ví không bảo vệ tài sản số của người dùng mà sẽ chuyển sang hệ điều hành điện thoại. Nếu hacker thực sự muốn chiếm đoạt Bitcoin, tất cả những gì chúng phải làm là lợi dụng một trong những lỗ hổng đó để tìm cách xâm nhập và lấy cắp khóa cá nhân.

Thậm chí đáng sợ hơn, hacker có thể truy cập Bitcoin Wallet mà không cần thông qua một trong các ứng dụng. Thay vào đó, chúng chỉ cần kết nối cổng sạc của điện thoại với một thiết bị sạc mà chúng kiểm soát và người dùng có thể mất tất cả chỉ trong vài phút."

Không giống như Bitcoin Wallet, Jaxx Blockchain Wallet cung cấp nhiều tính năng hơn, bao gồm cả việc giao dịch tiền điện tử, chuyển đổi giữa nhiều loại tiền tệ, cũng như khả năng quản lý một số loại tiền tệ khác nhau.

Tuy nhiên, khi nhìn vào cơ chế sao lưu dữ liệu, Cheetah Mobile đã phát hiện ra các lỗ hổng còn nghiêm trọng hơn Bitcoin Wallet.

Wei Li nói thêm: "Hacker muốn ăn cắp khóa cá nhân chỉ cần tìm tệp tin dữ liệu cá nhân và giải mã.

Không rõ vì lý do gì mà nhóm phát triển của Jaxx đã không tắt tùy chọn sao lưu ứng dụng trên nền phụ trợ. Điều này có nghĩa là nếu hacker truy cập vào điện thoại, họ có thể sử dụng cơ chế sao lưu dữ liệu để lưu bất kỳ tệp tin khóa cá nhân nào vào thiết bị khác.

Cũng giống như với Bitcoin Wallet, hacker cũng có thể khai thác các lỗ hổng hiện có trong hệ điều hành điện thoại để phá vỡ mọi trở ngại về bảo mật và truy cập vào khóa cá nhân."

Một sai lầm khác của Jaxx là dùng mã cứng cho thuật toán mã hóa các tệp tin thay vì cho phép tạo ra mã ngẫu nhiên. Do đó, bất cứ ai sử dụng ví Jaxx đều rất dễ bị tấn công khi thông tin bị rò rỉ.

Cao Cường

Tuổi trẻ

Các tin tức khác

>   Nước đầu tiên trên thế giới tung tiền ảo chính thức (05/03/2018)

>   Thống đốc BoE kêu gọi áp đặt quy định để chấm dứt cơn sốt tiền ảo (03/03/2018)

>   Chuyện khó tin: Hacker trả lại 17 triệu USD cho CoinDash (01/03/2018)

>   Bitcoin - Bình minh đang đến hay chỉ là khoảng lặng trước cơn bão (01/03/2018)

>   Hãng đào bitcoin Trung Quốc kiếm tiền ngang Nvidia (26/02/2018)

>   Bitcoin lại rớt mốc 10,000 USD (23/02/2018)

>   Phát hành tiền ảo, Telegram huy động được 850 triệu USD (22/02/2018)

>   Chuyên gia kỳ cựu lỗ nặng vì chơi cổ phiếu liên quan đến tiền ảo (22/02/2018)

>   Venezuela chào bán tiền ảo riêng từ hôm nay (21/02/2018)

>   Gọi vốn cộng đồng: Đồng tiền góp chung (20/02/2018)

Dịch vụ trực tuyến
iDragon
Giao dịch trực tuyến

Là giải pháp giao dịch chứng khoán với nhiều tính năng ưu việt và tinh xảo trên nền công nghệ kỹ thuật cao; giao diện thân thiện, dễ sử dụng trên các thiết bị có kết nối Internet...
Hướng dẫn sử dụng
Phiên bản cập nhật