热腾网

 找回密码
 加入热腾

QQ登录

只需一步,快速开始

搜索
热腾网 首页 行业关系 阿里巴巴 查看内容

大量比特币钱包暴露,开发商Electrum紧急修复漏洞

2018-1-12 11:30| 发布者: 热腾网| 查看: 1184| 评论: 0

摘要: 原标题:大量比特币钱包暴露,开发商Electrum紧急修复漏洞 外媒 1 月 10 日消息,知名钱包开发商 Electrum 近期针对其比特币钱包的 JSONRPC 接口漏洞发布了安全补丁。 据悉,该漏洞允许托管 Electru ...

原标题:大量比特币钱包暴露,开发商Electrum紧急修复漏洞

外媒 1 月 10 日消息,知名钱包开发商 Electrum 近期针对其比特币钱包的 JSONRPC 接口漏洞发布了安全补丁。

据悉,该漏洞允许托管 Electrum 钱包的恶意网站通过 Web 浏览器窃取用户的加密货币,研究人员猜测这可能与 JSONRPC 接口中的密码暴露有关。

此外,攻击者还可以利用该漏洞获得私人数据,例如比特币地址、交易标签、地址标签、钱包联系人等信息。

目前该漏洞影响了几乎所有平台上的 Electrum 2.6 – 3.0.4 版本。

研究人员介绍了该漏洞的具体细节:当 Electrum 后台程序运行时,在 web 服务器上不同虚拟主机的攻击者可以通过本地的 RPC 端口轻易地访问 electrum 钱包。

此外,该漏洞还允许攻击者在运行 Electrum 时修改用户设置。

相关媒体报道称该漏洞早在两年前就已经存在,Electrum 之前也发布过针对该漏洞的安全补丁,不过当时并未起到作用。

研究人员建议用户应升级其 Electrum 软件,并停止使用旧版本。

本文转载自HackerNews.cc,详情地址:http://jaq.alibaba.com/community/art/show?articleid=1323

阿里聚安全

阿里聚安全(http://jaq.alibaba.com)由阿里巴巴安全部出品,面向企业和开发者提供互联网业务安全解决方案,全面覆盖移动安全、数据风控、内容安全、实人认证等维度,并在业界率先提出“以业务为中心的安全”,赋能生态,与行业共享阿里巴巴集团多年沉淀的专业安全能力。


杯具

无语

很好

蛋定

愤怒

最新评论

相关分类


相关文章

热腾网X

未实名认证用户将不可发帖!

即日起,未实名认证用户将不可发帖,注册后,发帖请遵守当地法律法规。 【点击进行实名认证】...

点击查看详情