!!!Если криптовалютный кошелек на iPhone и iPad, то нужно срочно обновиться!!! - Кошельки - CryptoTalk.Org Jump to content
BOMBERuss

!!!Если криптовалютный кошелек на iPhone и iPad, то нужно срочно обновиться!!!

Recommended Posts

Если у вас кошелек для хранения криптовалют установлен на iPhone или iPad, то нужно экстренно обновить операционную систему!!!

Найденная уязвимость в ОС может привести к потере криптовалют.

Об этом твитнул инженер Пит Ким  из отдела, где разрабатывают кошелек биржи CoinBase:

 

Apple знают об этой уязвимости и уже имеются заплатки для операционных систем:

  •  iOS 14.4 
  •  iPadOS 14.4

Обновление можно установить на:

  • iPad Air 2 и выше;
  • iPhone 6s и выше;
  • iPad mini 4 и выше;
  • iPod touch 7 Series.

Есть предположение что злоумышленники могли использовать данную дыру и ранее.

 

  • +5 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

А типа на новых телефонах Apple данной проблемы нету? Во всяком случае спасибо, использую айпад и держу там криптовалюту, но пока не знаю стоит ли сейчас обновляться.

Share this post


Link to post
Share on other sites

не держу валюту на ios устройствах, но хотелось бы задать резонный вопрос. если у ios устройств, самой закрытой системы на данный момент, есть уязвимость к потере криптовалют, то что с открытой системой такой как андроид?

Share this post


Link to post
Share on other sites

Сам лично использую на данный момент один из продуктов компании Apple, а именно Ipad. Обычно именно там у меня установлены все криптовалютные кошельки на которых я храню всю свою криптовалюту. Спасибо за такую важную информацию, обязательно сделаю обновление системы

  • +2 1

Share this post


Link to post
Share on other sites

Как хорошо что я не пользуюсь данной операционной системой. Хоть в чём-то андроид обошел ioc. Надеюсь многие владельцы айфонов узнают эту информацию и обезопасят себя. 

Share this post


Link to post
Share on other sites
On 30.01.2021 at 23:37, Bogdan9000 said:

А типа на новых телефонах Apple данной проблемы нету? Во всяком случае спасибо, использую айпад и держу там криптовалюту, но пока не знаю стоит ли сейчас обновляться.

Указаны модели, на которые можно установить обновление ОС. Т.е. обновляются аппараты от этой версии и новее. Все же написано.

On 01.02.2021 at 21:16, Cormack said:

не держу валюту на ios устройствах, но хотелось бы задать резонный вопрос. если у ios устройств, самой закрытой системы на данный момент, есть уязвимость к потере криптовалют, то что с открытой системой такой как андроид?

Андройд не полностью открытая ОС, при условии что ее не рутировали. При установке приложений из магазина следует смотреть на разрешения, которые вы даете приложению. 

Из магазина гугл несколько раз в год вирусню выпиливают. В Апп стор для iOS временами тоже попадаются мошеннические приложения.

 


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

У эплов я как понял , бывают такие просечки , я не хейтер , но как по мне лучше андройд , да и возвратиться можно на прошлую версию

Share this post


Link to post
Share on other sites
On 13.03.2021 at 10:20, Andrew31 said:

У эплов я как понял , бывают такие просечки , я не хейтер , но как по мне лучше андройд , да и возвратиться можно на прошлую версию

Бывают у огрызка и такое. В данном случае уязвимость удаленного выполнения произвольного кода.

Проколы у яблочных обычно из-за лишней самоуверенности в безопасности песочниц iOS.

Android более открытая ОС, поэтому больше подвержена уязвимости, но по вине самих пользователей.

По поводу случая из топика: https://support.apple.com/en-us/HT212146

Заплатки по:

  • CVE-2021-1785
  • CVE-2021-1758
  • CVE-2021-1772
  • CVE-2021-1759
  • CVE-2021-1760

И другие.


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 31.01.2021 at 01:37, Bogdan9000 said:

А типа на новых телефонах Apple данной проблемы нету? Во всяком случае спасибо, использую айпад и держу там криптовалюту, но пока не знаю стоит ли сейчас обновляться.

Приветствую формучан,если всех начали информировать что нужно обновлять,то я думаю что проблема как раз и решена была.

Share this post


Link to post
Share on other sites
On 31.01.2021 at 01:37, Bogdan9000 said:

А типа на новых телефонах Apple данной проблемы нету? Во всяком случае спасибо, использую айпад и держу там криптовалюту, но пока не знаю стоит ли сейчас обновляться.

Привет всем,вы имеете в виду про новую версию(операционная система) или же про новые айфоны,11 там и т.д,а то я немного не понял вас.

Share this post


Link to post
Share on other sites
17 hours ago, Exsis said:

Привет всем,вы имеете в виду про новую версию(операционная система) или же про новые айфоны,11 там и т.д,а то я немного не понял вас.

В топике речь идет об обновлении iOS до последней версии устройств из списка и всех моделей, которые вышли позже. т.е. новее. 

Желательно обновить до iOS 14.4.1 и iPadOS 14.4.1 от 8 марта https://support.apple.com/ru-ru/HT201222

Исправленные ошибки в февральской обнове как раз залатали дыры с безопасностью криптовалютных кошельков https://support.apple.com/ru-ru/HT201222

On 18.03.2021 at 18:58, Serg1y said:

Приветствую формучан,если всех начали информировать что нужно обновлять,то я думаю что проблема как раз и решена была.

Проблема решена в патче до которого обязательно нужно обновиться. Выше описал.


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Круто, я не использую ios, я сейчас на андроиде, могу сказать повезло. Автору спасибо.

Share this post


Link to post
Share on other sites
21 hours ago, Jesssy said:

А я до сих пор с 14,0 не обновлялся, спасибо большое за информацию. Не понял конечно до конца каким образом дырка повлияла не безопасность криптокошельков.

Возможность выполнения произвольного програмного кода удаленно. Здесь в комменте изложил немного:

Также обработка злонамеренного веб-контента. Проблема со шрифтами, вредоносные текстовые файлы и изображения. Имеет место быть.

On 26.03.2021 at 23:19, Brokern said:

Круто, я не использую ios, я сейчас на андроиде, могу сказать повезло. Автору спасибо.

Не за что.

В AppStore нашли вредонос, маскирующийся под ПО Trezor. Увели где-то 160000 долларов. Филлип Кристодулу потерял более 17 BTC.

 


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
2 minutes ago, охотник за монетами said:

Спасибо вам большое за ваш пост. Я сам пользуюсь айфоном и у меня на нем установлен TrustWallet, на котором я храню достаточно большие суммы. 

На самом деле уязвимость такая есть, но случаев, чтобы ей воспользовались мошенники и увели чьи-то средства пока вроде не было.

Share this post


Link to post
Share on other sites

Вообще криптовалютное ПО все время на мобильных устройствах нужно обновлять. Потому что некоторые привыкли думать что обновление это в основном какие то сомнительные улучшения или добавление не совсем понятных и полезных функций Но в случаи с криптовалютным ПО речь идет о безопасности этих приложений и обновлять их нужно регулярно и бескомпромиссно.

 

Вот другое дело как у меня, столкнулся с проблемой что ОС моего устройства уже не поддерживает кошелек, и стоит вопрос о приобретении нового смартфона:classic_dry:

  • +1 1

Сначала они тебя не замечают, потом смеются над тобой, затем борются с тобой. А потом ты побеждаешь.

Махатма Ганди

Share this post


Link to post
Share on other sites
1 hour ago, LevelUP said:

некоторые привыкли думать что обновление это в основном какие то сомнительные улучшения или добавление не совсем понятных и полезных функций

Ну в статье речь идет о самой ОС смартфона iOS, а с криптовалютным ПО есть другие опасности.

Злоумышленники могут взломать аккаунт создателей кошелька и вшить в код бэкдор под видом обновления. Да и если тлф на Андройд, то не стоит рутировать смартфон, так как это даст другим приложениям огромные возможности. Можете почитать сколько вирусни каждый год из Play Market выгребают.

1 hour ago, LevelUP said:

Вот другое дело как у меня, столкнулся с проблемой что ОС моего устройства уже не поддерживает кошелек, и стоит вопрос о приобретении нового смартфона

ОС устройств на iOS или Android можно прекрасно обновить до последней версии, при условии что это не кирпич седых годов.

1 hour ago, Egorka121275 said:

На самом деле уязвимость такая есть, но случаев, чтобы ей воспользовались мошенники и увели чьи-то средства пока вроде не было.

Не было или вы о них не слышали?


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
12 hours ago, BOMBERuss said:

Ну в статье речь идет о самой ОС смартфона iOS, а с криптовалютным ПО есть другие опасности.

Злоумышленники могут взломать аккаунт создателей кошелька и вшить в код бэкдор под видом обновления. Да и если тлф на Андройд, то не стоит рутировать смартфон, так как это даст другим приложениям огромные возможности. Можете почитать сколько вирусни каждый год из Play Market выгребают.

ОС устройств на iOS или Android можно прекрасно обновить до последней версии, при условии что это не кирпич седых годов.

Не было или вы о них не слышали?

Я не слышал, также читал интервью с одним специалистом по безопасности в этой сфере и он также сообщил, что пока таких случаев не было.

Share this post


Link to post
Share on other sites

Странно нужно тогда всем срочно обновить свои айфоны до новых версий операционной системы я считаю потому что без этого кошельки не будут работать.

Share this post


Link to post
Share on other sites

А что делать тем пользователям у кого айфон старой модели и он уже просто не может обновится до следующей версии ? Неужели они не смогут больше пользоваться кошельками ?

Share this post


Link to post
Share on other sites
On 14.07.2021 at 10:34, Nikita Izotov said:

А что делать тем пользователям у кого айфон старой модели и он уже просто не может обновится до следующей версии ? Неужели они не смогут больше пользоваться кошельками ?

Пользоваться они могут при условии что разработчики кошелька поддерживают старые версии iOS, но это не безопасно, так как заплаток в старых версиях нет. Т.е. остается опасность выполнения произвольного кода злоумышленниками.

В начале года очень много уязвимостей закрыли и по этой причине вышло обновление.

On 21.05.2021 at 14:43, Makardr said:

Привет,и как часто у вас,пользователей айфонов и айпадов это бывает?Я конечно не хейтер,но это довольно плохо,что бывают такие минусы.

Бывает довольно часто. 

Сегодня вычищал жене айфон 6 от вируса-спамера. В общем то это не вирус, а какой-то не хороший разработчик игры решил использовать уязвимость календаря известную с 2019 года. Приложение или игра прописывается в оповещениях календаря и на экран постоянно выскакивают пуши со спамом всяких азино три топора или 1Xbet.

В более новых версиях iOS это устранено.

 


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Даа, лучше поздно, чем никогда. Все таки будем вернуть свои ошибки, когда альты тоже будут расти. Но биткоин пока уверенно себя ведёт, я уверен что до конца года дойдет хотя бы до 90к. Эти альты меня так пугали, что с очень осторожностью покупаю их. 
    • Добрый вечер, уважаемые пользователи! Мы работаем ежедневно с 10:00 до 22:00 (МСК)  - Дорогие друзья, напоминаем Вам про #Акцию, дарим бесплатные AML проверки, для этого нужно обратиться в Telegram с сообщением "бесплатная AML проверка". Желаем Всем тем, кто работает - прибыльного и продуктивного дня. А тем, кто не работает - хороших выходных.
    • Залетаем в топовый кликер — Hamster Kombat          Hamster Kombat — игра-кликер, крайне похожая на Notcoin, однако имеющая одно важно отличие: возможность пассивного майнинга!Суть игры в том, что мы становимся CEO криптобиржи, задачей которого является её улучшение и продвижения, благодаря покупке и апдейтам карточек.Проект заключил партнерские отношения с KicksPad, а BingX подтвердила листинг токена игры на бирже.Что делаем?   Заходим в игру по ссылке;   Прокачиваем свой пассивный доход, собираем ежедневки;   Ждём листинг.   Все очень просто, как это и устроено в кликерах. Кто еще не участвует, это ваш шанс получить свою частичку аирдропа.
    • Времени это много не занимает, да и не сложно совсем. Предугадать что из этого выйдет в итоге сложно, но по крайней мере Blum вышли в финал 7-го сезона MVB от Binance Labs (писал об этом в стартовом посте), так что если выиграют и их выберут для инвестиций, то может "выстрелить" 👀
    • Да, тут не попробуешь - не узнаешь. 😎 Проект и правда выглядит неплохо, вполне может оказаться что-то стоящее. Пока идет только 2-ая неделя тестнета, впереди еще 6 - посмотрим что и как выйдет в итоге.
    • Мы рады сообщить, что сервис Sharky добавлен на мониторинг BestExchangers Приглашаем вас поделиться опытом сотрудничества и оставить отзывы, если вы уже находитесь в числе наших клиентов.
    • Основатель MicroStrategy Майкл Сэйлор изменил свое мнение в отношении биржевых фондов (ETF) на основе эфира, утверждая, что недавнее одобрение регулятором США является только хорошей новостью для биткойнов ( BTC ). «Хорошо ли это для Биткойна или нет? Да, я думаю, что это хорошо для Биткойна, на самом деле, я думаю, что это может быть лучше для Биткойна, потому что я думаю, что мы политически гораздо более влиятельны, поддерживаемые всей криптоиндустрией», — сказал Сэйлор подкастеру Биткойн Питеру МакКормаку в эпизоде шоу от 25 мая. Подкаст «Что сделал биткойн». «Это служит еще одной линией защиты Биткойна», — сказал он после новостей о том, что Комиссия по ценным бумагам и биржам США (SEC) одобрила листинг восьми спотовых ETF на их соответствующих биржах 23 мая. Сэйлор повторил, что это «ускорит институциональное внедрение», поскольку ранее настороженные инвесторы теперь признают криптовалюту законным классом активов . Кроме того, Сэйлор объяснил, что они будут распределять капитал между различными криптоактивами, но Биткойн по-прежнему будет получать большую часть выделенного капитала как «лидер» отрасли. «Я думаю, что основные инвесторы скажут: «О, теперь есть класс криптоактивов, возможно, мы выделим 5% или 10% этому классу криптоактивов, но Биткойн будет составлять 60% или 70% от этого», — заявил он. Майкл Сэйлор разговаривает с ведущим Питером МакКормаком в подкасте What Bitcoin Did. Источник: YouTube/Что сделал Биткойн Сэйлор признал, что его мнение изменилось в отношении спотовых ETF ETF, поскольку ранее у него сложилось впечатление, что вероятность одобрения SEC невелика. «Две недели назад мир выглядел так, будто Биткойн будет единственным активом, секьюритизированным и предлагаемым в качестве спотового ETF истеблишментом Уолл-стрит, и он будет распространяться как единственный законный криптоактив», — объяснил он.
    • ♦️Пepeвoды биткoинoв чepeз блoкчeйн cтaли бoлee дocтупными, нeжeли в пepиoд c нoябpя 202З гoдa, o чём cвидeтeльcтвуют дaнныe bitinfocharts.com. 🔻B нacтoящee вpeмя cpeдняя кoмиccия зa oдну тpaнзaкцию cocтaвляeт 0,000041 BTC или $2,77. Meдиaннoe знaчeниe кoмиccии в блoкчeйнe биткoинa paвнo 0,00002 BTC или $1,З4. Coглacнo пoкaзaтeлям mempool.space, пpи пepeдaчe цифpoвыx aктивoв пoльзoвaтeли плaтят oт 4 дo 10 caтoши зa виpтуaльный бaйт (sat/vB). 🚩Peчь идёт o тpaнзaкцияx c низким и выcoким пpиopитeтoм в диaпaзoнe oт $0,З8 дo $0,95. Cтaтиcтикa пoкaзывaeт, чтo мeжду блoкaми 844 660 и 844 828, тo ecть нa пpoтяжeнии пpимepнo 168 блoкoв, cpeдний зapaбoтoк биткoин-мaйнepa, пoлучaeмый в видe вoзнaгpaждeний зa блoк и кoмиccий зa тpaнзaкции, cocтaвлял З,З022 BTC. источник:https://happycoin.club/komissii-v-seti-bitkoina-snizilis-do-shestimesyachnogo-minimuma/ ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • Официальный документ Биткойна был повторно загружен на сайт Bitcoin.org после неудачной попытки Крейга Райта доказать в суде, что он является Сатоши Накамото, псевдонимным создателем протокола ВТС. Геннадий Степанов, сопровождающий веб-сайта Bitcoin.org, объявил о возвращении официального документа о Биткойне, поделившись ссылкой на PDF-файл с официальным документом на платформе X.   Из-за юридических ограничений Bitcoin.org был вынужден ограничить доступ к официальному документу Биткойна для пользователей из Великобритании. Вместо этого на нем была показана меткая цитата Сатоши Накамото: «Он использует преимущества того, какую информацию легко распространить, но трудно подавить». В 2021 году Райт подал в суд на Cobra , анонимную группу, управляющую веб-сайтом, за нарушение авторских прав, и веб-сайту было приказано удалить официальный документ в формате PDF. Райт победил по умолчанию после того, как псевдонимный владелец сайта Кобра решил не защищаться. В результате Кобра выплатила Райту 35 000 фунтов стерлингов (40 100 долларов США) судебных издержек. Райт подал заявку на регистрацию авторских прав на официальный документ Биткойна в США в 2019 году.   В 2023 году Райт подал в суд на 13 разработчиков Bitcoin Core и группу компаний, включая Blockstream, Coinbase и Block, за нарушение авторских прав, касающихся официального документа Биткойна, его формата файла и прав базы данных на блокчейн Биткойна. В ответ Фонд правовой защиты Биткойна подчеркнул тенденцию оскорбительных судебных исков против известных разработчиков. По мнению фонда защиты, эти иски сдерживают развитие из-за связанных с ними времени, стресса, расходов и юридических рисков.   Однако победа Райта в области авторских прав больше не имеет значения, поскольку его утверждения о том, что он является Сатоши Накамото и автором официального документа, были решительно опровергнуты , что сделало его заявление об авторских правах недействительным. Подробное постановление было вынесено в связи с делом, возбужденным против Райта Crypto Open Patent Alliance (COPA), коалицией известных компаний, стремящихся помешать Райту заявить права собственности на основную интеллектуальную собственность Биткойна. COPA утверждало, что Райт участвовал в тщательно продуманной схеме подлога и обмана, чтобы сфабриковать доказательства, подтверждающие его утверждение о том, что он Накамото. Активы Крейга Райта стоимостью 6,7 миллиона британских фунтов (8,4 миллиона долларов) были заморожены после того, как суд Соединенного Королевства одобрил план, призванный помешать ему уклониться от судебных расходов. На официальный документ Биткойна теперь распространяется лицензия MIT с открытым исходным кодом, позволяющая любому повторно использовать и изменять код для любых целей.
    • 💢Немного новостей в вашу жизнь 💢 Увеличение популярности "цифрового золота" в РФ. Центробанк сообщил, что в начале 2024 года оборот российской торговли криптовалютой превысил $50,3 млрд. Это значение увеличилось на 15,6% по сравнению со вторым и третьим кварталах 2023 года. Граждан рф стало больше на блокчеин биржах, вроде yodaobmen.com, на 16,4%, зафиксировано 104,6 млн входов на сайты, а количество клиентов увеличилось всего на 15,1%. Центробанк заметил снижение активности в Binance после объявления об уходе из РФ с 47% до 16%. ЦБ также выделил недостатки токенов: нестабильность, ограничение доступа и возможности вывода денег.
×
×
  • Create New...