- Bumalik sa menu
- Bumalik sa menuMga presyo
- Bumalik sa menuPananaliksik
- Bumalik sa menuPinagkasunduan
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menuMga Webinars at Events
Nag-post ang mga Manloloko ng Pekeng Poloniex Cryptocurrency Trading Apps sa Google Store
Natuklasan ng mga mananaliksik sa seguridad ang ilang mapanlinlang na app sa Google Play store na sinasabing nauugnay sa palitan ng Cryptocurrency ng Poloniex.
Natuklasan ng mga mananaliksik sa seguridad ang hindi bababa sa tatlong mapanlinlang na app sa Google Play store na sinasabing nauugnay sa palitan ng Cryptocurrency ng Poloniex.
Isang artikulong nai-post sa site ng balita ng IT security firm na ESET Kami ay Live Security mga detalye kung paano ang dalawa sa mga app, ayon sa pagkakabanggit ay tinatawag na "Poloniex" at "Poloniex Exchange," ay inilagay sa serbisyo ng Android app at na-download nang higit sa 5,500 beses bago maalis. Iniulat na ang Poloniex ay walang opisyal na Android app.
Ang balita (pati na rin ang pagkakaroon ng mga app) ay nagha-highlight sa cybersecurity pitfalls ng Cryptocurrency, dahil ang mataas na dolyar na halaga ng ilang mga digital na asset ay nakakuha ng atensyon ng mga magiging manloloko. Sa kasong ito, hiniling ng mga app sa mga user ng Poloniex na ipasok ang kanilang mga kredensyal ng account, na nagbibigay sa mga manloloko ng access sa mga email ng biktima – sa gayon ay nagbibigay sa kanila ng kakayahang baguhin ang mga password at tanggalin ang anumang ebidensya ng mga papalabas na transaksyon.
Isinulat ng ESET sa artikulo:
"Ito ay nangangahulugan na ang mga umaatake ay maaaring magsagawa ng mga transaksyon sa ngalan ng user, baguhin ang kanilang mga setting, o kahit na i-lock sila sa labas ng kanilang account sa pamamagitan ng pagpapalit ng kanilang password."
Hindi masabi ng mga mananaliksik kung gaano karaming tao ang maaaring naapektuhan ng mga pekeng app. Ang artikulo ay nagsasaad na pinapayagan ng Poloniex ang mga user na paganahin ang 2-factor authentication (2FA) upang protektahan ang kanilang mga account mula sa ganitong uri ng pag-atake. Kung naka-enable ang 2FA ng isang user, hindi makakapag-log in ang mga attacker sa isang account kahit na may naaangkop na mga kredensyal.
Ang unang app, ang Poloniex, ay nasa Google Play nang humigit-kumulang tatlong linggo at nakakita ng 5,000 na pag-download bago tinanggal noong Setyembre 19, 2017. Ang pangalawa ay nasa store sa loob ng ilang araw at na-download nang 500 beses hanggang sa ito rin ay maalis.
Sa oras ng press, available pa rin sa Play store ang isang pangatlong app – "Poloniex - Bitcoin/Digital Asset Exchange", na may hindi bababa sa 1,000 download hanggang ngayon.
Pagnanakaw larawan sa pamamagitan ng Shutterstock
Nikhilesh De
Si Nikhilesh De ay tagapamahala ng editor ng CoinDesk para sa pandaigdigang Policy at regulasyon, na sumasaklaw sa mga regulator, mambabatas at institusyon. Kapag hindi siya nag-uulat tungkol sa mga digital na asset at Policy, makikita siyang humahanga sa Amtrak o gumagawa ng mga LEGO na tren. Siya ay nagmamay-ari ng < $50 sa BTC at < $20 sa ETH. Siya ay pinangalanang Association of Cryptocurrency Journalists at Researchers' Journalist of the Year noong 2020.
