СЕО Casa: браузерные расширения делают пользователей уязвимыми

СЕО Casa: браузерные расширения делают пользователей уязвимыми

Генеральный директор Casa Джереми Уэлч, выступая на конференции Baltic Honeybadger в Риге, заострил внимание на рисках использования расширений для браузеров.

СЕО Casa напомнил аудитории, что браузерные расширения собирают и хранят множество данных, которые могут быть украдены и использованы мошенниками. Самый простой пример - история браузера, которая может дать четкую картину о привычках пользователей в Сети.

Некоторые расширения собирают KYC-информацию о пользователях, запрашивают разрешение для сбора персональных данных, включая информацию из диспечера паролей, и могут передавать их мошенникам и третьим лицам. 

Разумеется, кража конфиденциальных данных происходит без уведомления пользователя. Хакеру достаточно изменить адрес получателя, когда пользователь отправляет криптоактивы, перенаправив их тем самым на собственный кошелек. 

По словам Уэлча, пока нет легкого решения этой проблемы. Разработчики могут только продолжать создавать инструменты, которые сделают использование браузерных расширений более безопасным и качественным.

Уэлч добавил, что Casa планирует в ближайшее время опубликовать более подробное исследование в области кибербезопасности.

Читайте также

27852019-09-28

Опубликован новый документ об уязвимостях Lightning Network

Расти Рассел, один из разработчиков Bitcoin Lightning Network (LN), опубликовал новое исследование об уязвимости сети, обнаруженной в августе. Кроме того, в своей работе Рассел предложил решение этой проблемы.

Безопасность
31702019-08-06

Кибератаки Северной Кореи принесли ей $2 миллиарда

Согласно отчету Совета Безопасности ООН, Северная Корея использует кибератаки на банки и криптовалютные платформы с целью добычи средств на финансирование своих программ создания оружия массового поражения.

Безопасность

Последние статьи из раздела Безопасность

Свежее видео на канале

Выбор редакции

293002018-01-30

Bitcoin: пирамида или нет?

С января 2009 года, когда был сгенерирован первый генезиз-блок bitcoin-сети, прошло уже девять лет, но до сих пор всякого рода "эксперты" ломают копья в спорах: являются ли криптовалюты финансовой пирамидой или нет. Быстрый рост доходности bitcoin и прибыли тех, кто раньше стал участником этой системы, пугает схожестью с пирамидами 90-х.

Bitcoin
200462018-04-28

on-chain и off-chain управление: за и против

Чтобы понять важность управления блокчейном и дискуссии вокруг этого вопроса, сначала нужно определить что такое управление блокчейном, его роль и цели. Управление блокчейном в сфере криптовалют состоит из двух пунктов: правил протокола (кода) и экономических стимулов, на которых основана сеть.

Blockchain
158072018-06-25

Поиск серых майнеров в недрах Chrome и Opera

Вы уже знаете как javascript-майнеры попадают на страницы интернет-ресурсов. Теперь попробуем разобраться как же выяснить какая именно из множества открытых вкладок использует Ваши ресурсы для добычи криптовалюты.

Безопасность
141152018-06-08

Принимаем оплату в bitcoin: Часть первая, теоретическая

Интернет полон статей о том, какое прекрасное будущее готовит нам blockchain, как это "стильно, модно и инновационно". Однако информации, как практически воспользоваться всем этим великолепием, крайне мало. Попробуем частично восполнить этот пробел.

Обучение
58182019-07-30

Ethereum 2.0: Меняем майнинг на стейкинг

Запуск Ethereum 2.0 приближается, по словам разработчиков, официальный релиз состоится в 2020 году, Одной из первых функций обновления будет стейкинг - возможность заработать на инвестициях в ETH.

Ethereum
38482019-04-22

Азбука blockchain

Объясняем на пальцах основы технологии блокчейн, чем публичный блокчейн отличается от приватного, а также почему не стоит путать блокчейн с распределенным реестром.

Blockchain, Обучение