Эксперты компании Positive Technologies продемонстрировали возможность взлома кошелька криптовалютной биржи Coinbase

Фото: ShutterStock

Существует возможность с помощью уязвимостей сигнальных сетей SS7 взломать биткоин-кошельки.

В ходе эксперимента исследователи смогли получить доступ к специально созданному кошельку пользователя крупной биткоин-биржи Coinbase, на которой торгуют свыше 9 млн клиентов. Для этого им понадобились минимальные данные о жертве — имя, фамилия и номер телефона. Воспользовавшись уязвимостью в сетях SS7 эксперты смогли перехватить SMS-сообщения с одноразовыми паролями, узнать электронный адрес и с его помощью получить доступ к кошельку.

Специалисты использовали номер телефона и адрес электронной почты Gmail потенциальной жертвы, чтобы сбросить пароль учетной записи. У аккаунта была подключена двухфакторная авторизация, что позволило исследователям задействовать уязвимость SS7 и перехватить SMS с одноразовым годом.

После получения доступа к Gmail-аккаунту специалисты аналогичным образом атаковали кошелек на Coinbase, который был привязан к адресу электронной почты и телефону. Сбросив пароль и перехватив SMS, они смогли получить контроль над денежными средствами потенциальной жертвы.

Эксперты Positive Technologies отметили, что уязвимость SS7 делает ненадёжным сам принцип двухфакторной авторизации с помощью SMS. К примеру, её можно использовать для кражи денег с банковских карт.


close
Наши информационные каналы
close
Зарегистрировавшись, вы соглашаетесь с нашими Условиями использования и соглашаетесь с тем, что информационно-аналитический портал 1RRE может иногда связываться с вами о событиях, анализах, новостях, предложениях и т. д. по электронной почте. Рассылки и письма от 1RRE можно найти по маркетингу партнеров.