风险提示:理性看待区块链,提高风险意识!
WinRAR漏洞可造成加密货币损失,敲黑板:定期更新软件很重要
首页 > 币界资讯 > 竞争币新闻 2019-03-10 17:53:00

据Reddit网友透露,WinRAR通用版存在漏洞,可能造成加密货币失窃。在打开RAR文件后,该漏洞将在系统中插入可执行代码。显然,这一代码已经存在14年了,但直到最近才被发现。鉴于这一问题已经被发现,只有那些未经升级的系统才可能受到这一漏洞的影响。

crypto

只要把WinRAR更新到最新版就可以解决这个问题了。但WinRAR是最常用的软件之一,预计有约5亿用户。

该网友表示:

其具体的运作方式如下:使用未打过补丁的WinRAR版本打开错误的RAR文件,并将有效负载放入Windows启动文件夹中。这意味着在重新启动时你将加载一个exe程序。而且大多数人没有人更新WinRAR的习惯……因此,可能至少有1亿台计算机上有未打补丁的WinRAR软件。

引入可执行代码就意味着用于入侵或窃取比特币钱包的设计可以迅速传播开来。而首先,比特币就不应该在通用计算机上使用。就算要用,也必须安装杀毒软件。这完全取决于你能冒多大的险。有些人只会在冷钱包中存币,也有人喜欢用硬件钱包。

这个漏洞产生的原因是WinRAR在处理ACE压缩文件时对其代码库的依赖。最直接的执行方法就是要升级WinRAR的权限。因此,发现这一漏洞的研究者找到了一种方法,通过在硬盘上转移漏洞来执行具有特有权限的操作。WinRAR也已经决定不再支持ACE压缩文件。

WinRAR一直都支持所有应用范围较广的压缩文件……自从UNACEV2.DLL在2005年之后停止更新且其源码也无法使用之后,WinRAR从5.70版之后就不再支持ACE文件。WinRAR 5.70的最终版上线之后,建议用户立刻更新到这一稳定版本。

这一漏洞再次强调了加密货币安全的重要性:只有当操作环境足够安全,加密货币也可以正常运作。Windows一直都是安全性较差但同时又是用户数量庞大的操作系统。如果要存储大量的加密货币,良好的安全措施是至关重要的。以前,黑客攻击最多只会带来一些麻烦,而在加密货币的时代,这一切就不同了,攻击者有了最直接的经济动机去入侵操作系统。

上一篇: SEC委员Hester M. Peirce:支持加密货币市场自治,更符合比特币的理念
下一篇: ETC技术协调员:PoS就像在区块链上开公司
推荐专栏
web3首席知识博主
一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
爱Web 3,爱生活,爱科技,爱炒币的老韭菜
热门币种
更多
币种
价格
24H涨跌幅
BTC比特币
¥267,032.02
37,414.64 USDT
+5.44%
ETH以太坊
¥14,653.32
2,053.12 USDT
+3.9%
USDT泰达币
¥7.24
1.01 USDT
+0.18%
BNB币安币
¥1,799.76
252.17 USDT
+2.76%
XRP瑞波币
¥4.64
0.64970 USDT
+3.32%
USDC
¥7.13
0.99970 USDT
-0.03%
SOLSolana
¥468.36
65.62 USDT
+15.11%
OKBOK币
¥426.52
59.76 USDT
+2.31%
ADA艾达币
¥2.72
0.38110 USDT
+6.63%
DOGE狗狗币
¥0.54600
0.07652 USDT
+5.11%
热搜币种
更多
币种
价格
24H涨跌幅
dYdX
¥29.69
4.0899 USDT
+6.46%
Filecoin
¥38.45
5.2959 USDT
+9.11%
FTX Token
¥26.45
3.6429 USDT
+0.21%
PancakeSwap
¥19.02
2.6201 USDT
+3.07%
Solana
¥476.46
65.6238 USDT
+15.11%
奇亚
¥198.34
27.3183 USDT
+3.34%
Yield Guild Games
¥3.07
0.4222 USDT
+3.3%
Conflux
¥1.24
0.1712 USDT
+6.8%
火必积分
¥21.93
3.0205 USDT
+5.32%
Terra Classic
¥0.00
8.244E-5 USDT
+2.67%
阿童木
¥72.87
10.0363 USDT
+11.39%
ChainLink
¥107.03
14.7417 USDT
+2.7%
最新快讯
更多
Polytrade与OndoFinance、OpenEden建立合作伙伴关系
2023-11-16 12:25:46
Polytrade与OndoFinance等建立合作伙伴关系
2023-11-16 12:25:46
Arbitrum新提案拟将STIP激励总预算增加2140万枚ARB
2023-11-16 12:08:39
币安合约将于12月15日停用WebSocket旧域名
2023-11-16 12:05:45
金色午报|11月16日午间重要动态一览
2023-11-16 12:00:55
英伟达预告新版TensorRT-LLM:推理能力飙升5倍,支持OpenAI的ChatAPI
2023-11-16 11:58:29
SoraVentures联创:台湾对任何交易所都没有任何限制
2023-11-16 11:57:40
下载币界网APP