风险提示:理性看待区块链,提高风险意识!
小心沙盒攻击,iOS漏洞威胁比特币和以太坊钱包
首页 > 币界资讯 > 竞争币新闻 2016-06-04 20:46:00

尽管比特币和以太坊钱包最近才开始出现在iOS应用程序商店,但是加密货币的用户需要额外的加强警惕。一个新的黑客攻击允许攻击者用恶意版本来切换合法的应用程序。这也意味着我们很可能在不久的将来会看到伪造的比特币和Ethereum钱包版本发布。

但是,必须要说明的一点是,这种攻击要求攻击者要能够对该设备进行物理访问。对于多数人来说,这可能很明显降低被攻击的概率,但不要简单的认为这种威胁会在突然之间消失。这个漏洞是在上周的Hack in the Box大会上被披露出来的,而且苹果仍然未进行修复。此外,这种攻击在未越狱的iOS设备上的仍然适用。

iOS漏洞比特币以太坊钱包

那么这个iOS漏洞到底干了什么呢?

显然地,这个iOS漏洞早在2016年1月27日左右就已经被发现。尽管苹果曾经试图修复这个漏洞,但同时,他们的补丁却是不完整的。直到今天,仍然有几个因素使得这个漏洞可以被利用。攻击者需要一个受限制的开发者证书,这需要一个电子邮件地址和苹果ID。

这种攻击被称为“Sandjacking”,允许攻击者访问应用程序的沙箱的内容。Sandjacking通过备份设备和删除原始应用程序,并用流氓版本替换它。一旦设备所有者启动“备份恢复”功能,被破坏的应用程序就会自动安装。当用户需要手动批准这些应用程序的时候,很可能他们会直接通过这个列表,根本不给用户第二种选择。

有些人可能认为获得对一个iOS设备的物理访问是很难的。但是与此同时,有很多维修店,家庭成员和朋友可以访问我们的设备。虽然说一个人的设备不应该相信任何其他人,但是这种情况使得攻击机会比大多数人的预期要多的多。

这对使用iOS设备的加密货币用户构成了重大的风险。到目前为止,苹果没有报告任何利用这个漏洞而被劫持的应用程序。但这是并非不可能的,我们有可能会在将来的某个时候看到恶意的比特币和Ethereum钱包应用程序出现。因此,用户在将他们的设备交给别人的时候需要多加小心。

上一篇: 区块链技术(十):以太坊去中心化淘宝智能合约案例
下一篇: Bitwage和Uphold宣布合作,轻松将你的工资换成以太币
推荐专栏
web3首席知识博主
一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
爱Web 3,爱生活,爱科技,爱炒币的老韭菜
热门币种
更多
币种
价格
24H涨跌幅
BTC比特币
¥267,580.79
37,491.53 USDT
+5.36%
ETH以太坊
¥14,664.95
2,054.75 USDT
+3.94%
USDT泰达币
¥7.24
1.01 USDT
+0.18%
BNB币安币
¥1,802.40
252.54 USDT
+2.91%
XRP瑞波币
¥4.65
0.65120 USDT
+2.55%
USDC
¥7.14
0.99980 USDT
-0.02%
SOLSolana
¥468.73
65.68 USDT
+15.19%
OKBOK币
¥426.75
59.79 USDT
+2.36%
ADA艾达币
¥2.73
0.38270 USDT
+7.32%
DOGE狗狗币
¥0.54690
0.07664 USDT
+5.21%
热搜币种
更多
币种
价格
24H涨跌幅
dYdX
¥29.59
4.0749 USDT
+5.77%
Filecoin
¥38.55
5.3092 USDT
+9.52%
FTX Token
¥26.56
3.6583 USDT
-0.05%
PancakeSwap
¥19.13
2.6352 USDT
+4%
Solana
¥476.84
65.6763 USDT
+15.19%
奇亚
¥198.57
27.3499 USDT
+3.54%
Yield Guild Games
¥3.08
0.4238 USDT
+3.44%
Conflux
¥1.25
0.1716 USDT
+7.12%
火必积分
¥21.92
3.0188 USDT
+4.59%
Terra Classic
¥0.00
8.293E-5 USDT
+3.33%
阿童木
¥72.93
10.0449 USDT
+11.23%
Avalanche
¥163.70
22.5467 USDT
+26.85%
最新快讯
更多
SushiSwap“部署SUSHI新代币经济学”的提案开启民意调查投票
2023-11-16 12:36:38
Polytrade与OndoFinance、OpenEden建立合作伙伴关系
2023-11-16 12:25:46
Polytrade与OndoFinance等建立合作伙伴关系
2023-11-16 12:25:46
Arbitrum链上提案拟将STIP激励总预算增至7140万枚ARB
2023-11-16 12:19:30
币安与Gulf合资企业GulfBinance将于明年在泰国向公众开放服务
2023-11-16 12:10:35
Arbitrum新提案拟将STIP激励总预算增加2140万枚ARB
2023-11-16 12:08:39
币安合约将于12月15日停用WebSocket旧域名
2023-11-16 12:05:45
下载币界网APP