В криптокошельке Jaxx обнаружены проблемы с безопасностью.

  • Автор темы Автор темы Xander
  • Дата начала Дата начала

Xander

Продвинутый юзер
Сообщения
208
Реакции
355
DCG-hFkW0AA9Nh2.jpg


Версия Jaxx для Windows, Linux и Mac не обеспечивает надлежащий уровень безопасности.

Основатель портала Techgage, публикующего обзоры и отзывы о технологических продуктах, блогер Роб Уильямс (Rob Williams) обнаружил в криптовалютном кошельке Jaxx проблемы с безопасностью. По словам Уильямса, Jaxx обеспечивает такой же уровень безопасности, как и большинство остальных offline-кошельков. Тем не менее, это касается только мобильных пользователей, позаботившихся о безопасности своих телефонов. Для пользователей Windows, Linux и Mac дела обстоят немного по-другому.

Месяц назад Уильямс установил Jaxx на свой Windows-ПК, однако из-за бага в графическом интерфейсе был вынужден удалить его. Спустя три недели блогер решил установить кошелек снова. После повторной инсталляции, к большому удивлению Уильямса, его кошелек оказался нетронутым. «Я был уверен, что процесс деинсталляции был всеохватывающим, но, очевидно, это не так», - сообщил блогер.

При первом запуске Jaxx появляется сообщение, предлагающее выбрать кастомизированный или экспресс-путь установки. По незнанию Уильямс выбрал второй, хотя лучше выбирать первый, поскольку кастомизированный способ предполагает создание резервных копий парольной фразы (состоит из 12 слов) и установку PIN-кода.

Если вы установили 4-символьный PIN-код, вы, конечно, более защищены, чем те, кто не установил. Однако для тех, кто знает, что делать, 4-символьный PIN-код – это детская забава. […] Опять же таки, с мобильной версией вы более защищены, если, конечно, не используете еще и десктопную версию

Парольная фраза из 12 слов на английском языке позволяет восстановить учетную запись на любом устройстве. Если она будет утеряна, получить доступ к кошельку будет невозможно. Если злоумышленник получит доступ к папке Jaxx на ПК, ему не составит труда завладеть и фразой.

Подобно большинству приложений Jaxx хранит профиль пользователя в папке %APPDATA%, находящейся в скрытой по умолчанию папке пользователя. Созданная после инсталляции кошелька папка jaxx является весьма эффективным кэшем всей информации, необходимой для доступа к учетной записи. Ее содержимое само по себе не представляет интереса для злоумышленников, поскольку только прочтение файлов ничего не дает. Однако если взять содержимое папки и перенести его в такую же папку на другом компьютере, повторная аутентификация не потребуется.

Другими словами, если кто-то получит доступ к папке с профилем пользователя Jaxx на его компьютере под управлением Windows, Linux или macOS, кошелек будет скомпрометирован. У злоумышленника будет полный доступ, и ему не составит труда получить парольную фразу.
 
Последнее редактирование модератором:
Прекрасная альтернатива небезопасному Jaxx ---> Coinomi
 

Похожие темы

Необходимость делать бекапы – своих проектов, сид фраз и паролей – становится очевидной после первого обыска или просто вышедшего из строя компьютера. Большинство учится на своих ошибках и тут как повезёт: кто-то теряет код-базу за месяц работы, а кто-то до сих пор грызёт себе локти из-за того...
Ответы
9
Просмотры
Контакты: Telegram: @kazanfog (В лс уточняйте для другие мессенджеры) О себе Я — продвинутый пользователь ПК, который не понаслышке знает, что такое настоящие вызовы. За плечами не только тысячи часов за монитором, но и опыт преодоления жизненных трудностей, которые сделали меня...
Ответы
1
Просмотры
309
Мокси Марлинспайк, разработчик мессенджера Signal, решил применить свой опыт в приватности к новой сфере — искусственному интеллекту. Его новый проект, Confer, — это ИИ-ассистент с упором на полную конфиденциальность. Ни сервера, ни разработчики, ни государственные органы не могут получить...
Ответы
6
Просмотры
925
Приветствую, обсудим сетевые инструменты безопасности. Pi-hole: блокировка трекеров на уровне DNS Pi-hole это DNS сервер который блокирует рекламу и трекеры для всех устройств в сети одновременно. Устанавливается на Raspberry Pi или любой Linux сервер, становится DNS сервером для всей...
Ответы
0
Просмотры
43
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Назад
Сверху Снизу