

慢雾:iCloud用戶的MetaMask钱包遭遇钓鱼攻击简析
source link: https://www.ccvalue.cn/article/1396162.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

慢雾:iCloud用戶的MetaMask钱包遭遇钓鱼攻击简析
碳链价值APP讯,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了 iCloud 账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。MetaMask 安卓端在 AndroidManifest.xml 中有 android:allowBackup="false" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。https://github.com/MetaMask/metamask-mobile/blob/main/android/app/src/main/AndroidManifest.xml#L17
MetaMask iOS 端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当 iCloud 账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。
慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。iOS App 端在代码上如何避免 iCloud 自动备份钱包 App 中的数据可以参考:https://developer.apple.com/documentation/foundation/optimizing_your_app_s_data_for_icloud_backup
Recommend
-
5
慢雾:部分OpenSea用户遭钓鱼攻击,所挂单NFT以极低匹配价格售出 • 3 小时前...
-
9
慢雾:Solana上稳定币项目Cashio遭遇黑客攻击 • 19 小时前...
-
7
慢雾:周杰伦被盗BAYC疑似被钓鱼攻击 • 2022-04-01...
-
13
慢雾安全提醒:NFT钓鱼诈骗已有成熟产业链存在,请注意风险 • 3 小时前...
-
13
MetaMask警告苹果用户iCloud存在钓鱼攻击风险 作者:Brian quarmby | 编译者:Maya | 来源:Cointelegraph时间:2022-4-19 15:...
-
14
慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险 • 22 小时前...
-
5
慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC • 8 小时前...
-
8
慢雾:「零元购」 NFT 钓鱼分析 • 17 小时前...
-
4
慢雾:空白支票 eth_sign 钓鱼分析 • 22 小时前...
-
9
本文仅针对其中一部分 NFT 钓鱼素材进行分析,并提炼出朝鲜黑客的部分钓鱼特征。 By: 山&耀背景9 月 2 日,慢雾安全团队发现疑似 APT 团伙针对加密生态的 NFT 用户进行大规模钓鱼活动,并发...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK