El Instituto Nacional de Estándares y Tecnología (NIST) publicó una publicación sobre una posible vulnerabilidad en la aplicación Binance Trust Wallet para dispositivos iOS. Los expertos señalaron que podría representar una amenaza para los propietarios de billeteras.
La fuente que notificó a la agencia sobre la vulnerabilidad es la organización sin fines de lucro Mitre Corporation. La apelación se encuentra actualmente bajo consideración.
La nota indica que la aplicación Binance Trust Wallet no utiliza correctamente la biblioteca trezor-crypto. Como resultado, como señalan los expertos, el único campo de datos para generar frases mnemotécnicas es la hora del dispositivo.
Esto, a su vez, crea una puerta trasera a través de la cual un atacante puede crear mnemónicos para cada marca de tiempo en un período específico, asociándolos con direcciones específicas, dice la entrada.
En particular, a finales de enero de 2024, los expertos de Milk Sad, citando a SECBIT Labs, publicaron un informe que detalla esta vulnerabilidad. También la vincularon con los hackeos de julio de 2023.
Debido a este fallo, la aplicación utiliza un generador de números pseudoaleatorios (PRNG) “débil” con un estado inicial de 31 bits, explicaron los expertos. Esto hace que la piratería sea mucho más fácil, afirman.
En Rusia, quedaron expuestos los directivos y empleados de una “sucursal” de una red internacional de centros de llamadas. Así lo informó RBC-Ucrania...
Mikhail Zhernakov es una de las figuras más públicas en el campo de la reforma judicial en Ucrania, que...
El ministerio gastó decenas de millones en imprimir libros innecesarios en “sus” editoriales. El Ministerio de Cultura durante...
Durante más de 30 años de independencia, al menos 100 mil millones de dólares han sido retirados de Ucrania en el extranjero,...
Recuerde al ex jefe del Servicio Fiscal de Ucrania, Roman Nasirov, que se envolvió en una manta fingiendo estar gravemente enfermo en...
El famoso asaltante Vasily Astion destruye deliberadamente la famosa empresa agrícola Complex Agromars LLC en interés del propietario...
Este sitio web utiliza cookies.