Coinbase:Firefox 漏洞攻擊僅針對員工,用戶無遭遇風險

浏览次数: 1084 发布者: qkl59
有效期至: 长期有效 发布时间: 2019-06-21 14:01
详细内容留言咨询
針對先前 Firefox 瀏覽器爆發「零時差漏洞而被利用來攻擊加密貨幣交易所」事件,其中一家受害交易所 Coinbase 回應稱, 該攻擊實際上是針對其員工,用戶帳號並無遭遇任何風險。

Coinbase 資安工程師 Philip Martin 表示,代號為 CVE-2019-11707 的零時差漏洞是跟 Google Project Zero 資安專家 Samuel Groß 共同所發現,得知駭客運用該漏洞攻擊 Coinbase,試圖取得員工帳號,「若攻擊成功,駭客可獲得 Coinbase 後端網絡的訪問權限,並從交易所竊取資金。」

根據 Martin 的說法,這種攻擊策略過去曾被多次使用,且已導致許多加密貨幣交易所損失巨額資金,但發現的漏洞當下已立即向網絡瀏覽器供應商 Mozilla 回報, Firefox 隨後也推出了新的警急修補版本 67.0.3。

他補充道,「我們拆除了攻擊者所使用的惡意軟體和基礎設施,同時跟多個組織合作摧毀攻擊者的基礎設施,目前正努力揪出涉案的攻擊者。」

資安專家 Groß 則表示,他早在 4 月 15 日就已向 Mozilla 通報此漏洞,但直到近期才被利用於零時差攻擊和沙盒逃逸。他解釋道,該漏洞允許攻擊者在受害者的瀏覽器中即時遠程遙控以執行代碼,但仍需配備一個單獨的沙盒逃逸漏洞,才能在底層操作系統上運行代碼。

Coinbase 最後表示,「目前沒有偵測到針對用戶所發出的攻擊。我們並不是唯一一家受攻擊的加密貨幣組織,團隊正在努力通知其他同業。」

另一方面,Coinbase 也於 6 月 20 日宣布推出一項「實時價格警報」通知功能,旨在提醒手機程式用戶有關加密貨幣市場的價格波動情況,協助客戶做出更明智的投資決策。

圖片來源:

    coinbase: chepicap
    【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!
    广告

2019年6月19日,GST公链项目发布会在意大利罗马酒店圆满落幕。出席嘉宾有:金地能源区快链研究院CEO  GIACOMO CAPPELLA、基金会CEO  MARCO MASTRACCI、意大利罗斯柴尔德银行总裁ALESSANDRO DAFFINA、意大利议员ALDO DI BIAGIO等。此次GST公链发布会得到了各界人士...

Bit-Z将于6月21日17:00上线ALGO,并开通 ALGO/USDT交易,6月21日14:00开放充币,6月26日17:00开放提币。据悉,Algorand是一个公有的、无需许可的、使用纯粹权益证明共识机制的区快链。确保了在真正去中心化的网络中的充分参与性、安全性和速度。

该企业最新区快链快讯
 
区块联盟媒体主
推荐资讯
最新区快链问答
最新区快链快讯
老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 照明之家 | 防水之家 | 防盗之家 | 区快洞察 | 海口建材 | 琼中建材 | 保亭建材 | 陵水建材 | 乐东建材 | 昌江建材 | 白沙建材 | 临高建材 | 澄迈建材 | 屯昌建材 | 定安建材 | 东方建材 | 万宁建材 | 文昌建材 | 儋州建材 | 琼海建材 | 五指山建材 | 三亚建材 | 成都建材 | 凉山建材 | 甘孜建材 | 安顺建材 | 铜仁建材 | 黔西建材 | 毕节建材 | 黔东建材 | 黔南建材 | 昆明建材 | 迪庆建材 | 怒江建材 | 德宏建材 |
建材 |  建材之家 |  区快洞察 |  社区中心 |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 网站留言 | sitemap | 粤ICP备14017808号
Powered by www.qkl07.com