Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
6 thích
Phần thưởng
6
4
Đăng lại
Retweed
Bình luận
0/400
BlockchainDecoder
· 14giờ trước
Từ góc độ kỹ thuật, cuộc gặp gỡ của anh chàng này thực chất là sự kết hợp điển hình giữa tấn công trung gian và xã hội engineering — dữ liệu cho thấy tỷ lệ thành công của việc dò quét lưu lượng trên WiFi công cộng cao đến mức phi lý, đáng chú ý là phần lớn người dùng hoàn toàn không nhận thức được rằng mã xác nhận này khi nói ra đồng nghĩa với việc trao chìa khóa trực tiếp cho hacker.
---
Trích từ báo cáo an ninh của Burp, khả năng bị chặn bắt lưu lượng HTTP không mã hóa trong môi trường quán cà phê gần như là 100%, rồi sau đó nhấn nhầm nút ủy quyền mà không để ý, mất 5000 đô thật sự là đáng đời nhưng cũng khá là thảm.
---
Tôi chỉ muốn hỏi, trong bài báo năm 2019 về an toàn ví di động đã rõ ràng nhấn mạnh tầm quan trọng của chữ ký ngoại tuyến, sao còn nhiều người lại lao đầu vào nguy hiểm như vậy?
---
Tổng thể có ba vấn đề chính: thứ nhất là ý thức an toàn của người dùng thực sự kém; thứ hai là các sàn giao dịch và sản phẩm ví không thể cung cấp đủ cảnh báo rủi ro; thứ ba là chuỗi tấn công này quá rẻ, hacker chi phí thấp, lợi nhuận cao.
---
Bài học đẫm máu 5000 đô la các bạn ạ, tóm lại một câu: ra ngoài đừng dùng ví nóng, thật sự đơn giản vậy đấy.
出差住酒店,一次WiFi连接加上随意授权钱包权限,结果热钱包直接被掏空——5000美元就这样没了。这位用户的遭遇并非个案。公开WiFi环境下,黑客可以轻松嗅探未加密流量;大厅里接听电话时随口说出的验证码、不经意间扫描的二维码,再配合一次不留神的钱包授权操作,你的资产就暴露在风险中。看似日常的安全细节,往往成为资金被盗的引爆点。外出时用公共网络钱包操作?一定要启用硬件钱包或离线签名,别让一时便利变成永久遗憾。