Эксперты компании Positive Technologies продемонстрировали возможность взлома кошелька криптовалютной биржи Coinbase
Существует возможность с помощью уязвимостей сигнальных сетей SS7 взломать биткоин-кошельки.
В ходе эксперимента исследователи смогли получить доступ к специально созданному кошельку пользователя крупной биткоин-биржи Coinbase, на которой торгуют свыше 9 млн клиентов. Для этого им понадобились минимальные данные о жертве — имя, фамилия и номер телефона. Воспользовавшись уязвимостью в сетях SS7 эксперты смогли перехватить SMS-сообщения с одноразовыми паролями, узнать электронный адрес и с его помощью получить доступ к кошельку.
Специалисты использовали номер телефона и адрес электронной почты Gmail потенциальной жертвы, чтобы сбросить пароль учетной записи. У аккаунта была подключена двухфакторная авторизация, что позволило исследователям задействовать уязвимость SS7 и перехватить SMS с одноразовым годом.
После получения доступа к Gmail-аккаунту специалисты аналогичным образом атаковали кошелек на Coinbase, который был привязан к адресу электронной почты и телефону. Сбросив пароль и перехватив SMS, они смогли получить контроль над денежными средствами потенциальной жертвы.
Эксперты Positive Technologies отметили, что уязвимость SS7 делает ненадёжным сам принцип двухфакторной авторизации с помощью SMS. К примеру, её можно использовать для кражи денег с банковских карт.
- 14:00 Россиянам напомнили, как работают банковские переводы по стране в новогодние праздники 2025
- 15:36 Кредит на подарки: банк или МФО — что выбрать?
- 16:57 Как составить бизнес-план, который привлечет инвесторов и кредиторов
- 20:05 Набиуллина анонсировала полномасштабный запуск новой валюты в России
- 9:26 Как безопасно оформить договор с проверенной МФО и избежать мошенников
- 14:00 Снижение цен в России: от хлеба до сока — что стало доступнее?
- 19:05 Как рассчитать ставку по ипотеке и получить быстрое одобрение
- 20:05 Финансовая безопасность: Роль пин-кода карты в сохранении ваших средств