Биткоин-кошельки могут быть взломаны через уязвимости сотовых сетей

Биткоин-кошельки могут быть взломаны через уязвимости сотовых сетей

Биткоин-кошельки могут быть взломаны через уязвимости сотовых сетей

Криптовалюты предлагают невиданную ранее скорость транзакций и безопасность переводов, однако защищенность электронных кошельков, в которых эти деньги хранятся, является слабым местом. Специалисты Positive Technologies показали, как можно атаковать пользователей Coinbase — одной из крупнейших в мире биткоин-бирж, управляющей средствами более 9 млн клиентов, на счетах которых находится порядка $20 млрд в различных цифровых валютах. 

В ходе эксперимента по взлому тестового кошелька в Coinbase исследователям достаточно было минимальных сведений о жертве (имя, фамилия и номер телефона), чтобы получить пароль от аккаунта и беспрепятственно вывести виртуальные деньги. Эксплуатируя уязвимости SS7 для перехвата SMS-сообщений с одноразовыми паролями, эксперты смогли узнать адрес электронной почты, привязанной к кошельку, захватить над ней контроль и получить доступ к кошельку. 

Компания Positive Technologies одна из первых обратила внимание на недостатки безопасности SS7. Атаки с использованием данных уязвимостей могут выполняться из любой точки мира, а потому представляют большой интерес для злоумышленников. Весной 2017 года в Германии были зафиксированы первые случаи атак через сети SS7 для воровства средств с банковских счетов. Киберпреступники перехватывали SMS-сообщения c кодами подтверждений банковских операций клиентов сотового оператора Telefonica Germany (O2) и осуществляли несанкционированные транзакции. 

«Мы тесно работаем с операторами сотовой связи, чтобы найти угрозы раньше хакеров и защитить абонентов, — рассказывает Сергей Пузанков, руководитель группы консалтинга Positive Technologies. — Эксплуатация особенностей сигнальных сетей SS7 является лишь одним из нескольких способов перехвата SMS-сообщений. Но отказ от SMS для пересылки одноразовых паролей пока невозможен — это самая универсальная и доступная технология двухфакторной аутентификации. Поэтому каждому оператору связи необходимо анализировать уязвимости и планомерно повышать уровень защищенности абонентов». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из-за уязвимости Windows Hello отключили в темноте на Windows 10 и 11

Если вы заметили, что распознавание лица в Windows Hello больше не работает в темноте — вы не одиноки. Microsoft временно отключила эту возможность на устройствах с Windows 10 и 11. Причина — уязвимость, которую нашли специалисты по информационной безопасности.

Оказалось, что система плохо справляется с так называемыми adversarial inputs — это когда злоумышленник может обмануть ИИ, подсовывая ему немного искажённое изображение.

Такая лазейка может позволить обойти защиту и получить доступ к устройству. Microsoft признала уязвимость «важной», но пока нет данных об эксплуатации.

Ранее Windows Hello использовала инфракрасные (IR) камеры, чтобы распознавать лицо даже в полной темноте — по аналогии с тем, как это работает в Face ID у Apple. Теперь эта функция отключена — по крайней мере, до тех пор, пока Microsoft не усилит защиту от атак через поддельные изображения.

С апреля 2025 года обновления Windows отключают поддержку распознавания лица в условиях слабого освещения. Это, мягко говоря, неудобно: пользователи жалуются, что приходится вручную вводить ПИН-код или использовать отпечаток пальца.

Некоторые даже прибегают к странному лайфхаку — отключают веб-камеру через «Диспетчер устройств», чтобы заставить IR-датчик сработать как раньше. Но это, конечно, неофициальное и не рекомендованное решение.

Зато при нормальном освещении Windows Hello продолжает работать как обычно.

Ждём, когда Microsoft выпустит патч и вернёт распознавание лица в темноте — но уже без уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru