AllInfo

Dagelijks Nieuws Roundup: Een Cryptocurrency Portemonnee Ontwikkelaar Gehackt Zelf om het Opslaan van De Gebruikers

Wat doe je wanneer je ontdekt een beveiligingslek in je app te stelen van uw gebruikers? Cryptocurrency portemonnee maker Komodo ‘s antwoord: hack de app en neem haar gebruikers’ geld voor de hackers. Het werkte zelfs.

Komodo is een ontwikkelaar opstarten bekend voor haar werk in cryptocurrency en het maken van de Agama cryptocurrency portemonnee. Die portemonnee is afhankelijk van een JavaScript-bibliotheek gehandhaafd in de npm (knooppunt package manager), en een kwaadaardige acteur probeerde te profiteren van het open source karakter van de code.

Een paar maanden geleden, van een anonieme inzender gemaakt van een “nuttige update” om de bibliotheek, het creëren van een nieuwe afhankelijkheid. Ze wachtte tot die update zijn opgenomen in de Agama-app, dan een wijziging in de nieuwe afhankelijkheid te creëren van een backdoor in de app.

Het personeel van het npm gemerkt van de veranderingen, en wel besefte wat er gaande was, en nam contact op Komodo. Helaas, op dit punt de achterdeur werd al op zijn plaats. Alleen het updaten van de app te verwijderen, het zou niet genoeg; iedereen die niet de update voor de hacker brak in zou verliezen hun cryptocurrency.

Dus Komodo nam het een tamelijk nieuwe benadering, het gehackte zelf. Het gebruikt de zeer achterdeur van de kwaadaardige acteur geplant te vegen tot 13 miljoen dollar van de cryptocurrency en verplaatsen naar een plek voor de hacker niet kon bereiken.

Komodo een blog gepubliceerd informeren de gebruikers van wat het deed, waarom hij het deed, en hoe ze kunnen terugvorderen hun geld en brengt het terug naar de nieuwe, hopelijk, meer veilige portemonnee.

Dit alles is natuurlijk een les over de gevaren en de sterke punten ontwikkelaars ondervinden bij het gebruik van third-party bibliotheken en open software waarmee iedereen om bij te dragen.

Slechte acteurs kunnen manipuleren van open software op manieren die niet mogelijk zijn met propriëtaire software. Maar het kan ook onderzocht worden grondig voor kwetsbaarheden. Deze gebeurtenissen illustreren beide kanten van die medaille.

We zeggen het nog een keer, maar: misschien is het het beste om weg te blijven van cryptocurrency. [ZDNet]

In Ander Nieuws:

In nette science news, hebben de astronomen eindelijk gespot in een accretie schijf lange theorie rondom de superzwaar zwart gat in het centrum van onze galaxy.

Zoals de meeste sterrenstelsels, ons melkwegstelsel in het centrum van een superzwaar zwart gat aangewezen Sagittarius A*. Hoe extreem? De foto van de zon dan vermenigvuldig die grootte van vier miljoen. Het is een van die ongelooflijk grote maten, dat is echt onmogelijk om te begrijpen volledig.

Het ding over Zeg Een* is het vrij rustig. In andere sterrenstelsels kunnen de astronomen gemakkelijk spot bewijs van hot schijven van een baan gassen, heet een accretie schijf. Wanneer tv-shows en beweegt weergeven van een zwart gat, dat zwierige spul dat je de neiging om te denken dat het zwarte gat is de accretie schijf.

Maar ondanks dat het zo dicht bij de Sag Een* (vergeleken met andere superzwaar zwart gaten), wetenschappers kon het niet vinden van de accretie schijf. Als het blijkt, dan vreet alles eromheen zoals het monster is, Zeg Een* voert meer langzaam, en de gassen die het omringen zijn koeler. Dat maakte de schijf zeer moeilijk te herkennen zijn.

De zeer ongewone kenmerken voor het centrum van ons melkwegstelsel benadrukken hoe veel meer er is om te leren en te ontdekken als het gaat om de aard van ons universum. [Wetenschap Nieuws]

LEES VERDER

Exit mobile version