Відрядження, проживання в готелі, один раз підключення до WiFi та випадкове надання дозволу гаманцю — і результатом стала крадіжка гарячого гаманця — 5000 доларів просто зникли. Досвід цього користувача не є винятком. У відкритих WiFi-мережах хакери можуть легко перехоплювати незашифрований трафік; під час розмови по телефону у холі, випадково названий код підтвердження або сканування QR-коду, у поєднанні з необережним наданням дозволу гаманця, ставлять ваші активи під ризик. Здається, щоденні деталі безпеки часто стають точкою вибуху для крадіжки коштів. Використовуєте публічний мережевий гаманець під час поїздки? Обов’язково активуйте апаратний гаманець або підписуйте транзакції офлайн — не дозволяйте тимчасовій зручності перетворитися на постійну втрату.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
4
Репост
Поділіться
Прокоментувати
0/400
BlockchainDecoder
· 01-12 09:53
З технічної точки зору, досвід цього хлопця насправді є типовим поєднанням атаки посередника та соціальної інженерії — дані показують, що успішність перехоплення трафіку у відкритих WiFi мережах надзвичайно висока, варто зазначити, що більшість користувачів навіть не усвідомлюють, що введення коду підтвердження фактично є передачею ключа хакерам.
---
Цитуючи звіт з безпеки Burp, ймовірність перехоплення незашифрованого HTTP-трафіку у кафе майже 100%, а якщо ще й натиснути кнопку авторизації, не помітивши її, то втрата 5000 доларів — цілком заслужена, але й досить сумна.
---
Я просто хочу запитати: у статті 2019 року про безпеку мобільних гаманців чітко пояснили важливість офлайн-підпису, чому ж тоді ще так багато людей йдуть на ризик?
---
Загалом, є три проблеми: по-перше, рівень обізнаності користувачів щодо безпеки справді низький; по-друге, ризик-інформування на біржах і в гаманцях взагалі недостатнє; по-третє, цей ланцюг атак надто дешевий у реалізації, а витрати хакерів — низькі, а вигода — висока.
---
5000 доларів — гіркий урок кров’ю і сльозами, друзі, коротко кажучи: не використовуйте гарячі гаманці, коли виходите з дому, це справді так просто.
Переглянути оригіналвідповісти на0
0xSleepDeprived
· 01-12 09:46
Мать його, публічний доступ до гаманця? Збожеволіли, що 5000 доларів зникли просто так — це вже край.
---
Гаманці апаратного типу — не розкіш, у ці часи зберігати великі суми у теплих гаманцях — це гра з вогнем.
---
Введіть будь-який код підтвердження, скануйте QR-код... Це ж самі відкриваєте двері хакерам, ха-ха.
---
Обов’язково для тих, хто у відрядженні: раніше я майже зламався через WiFi у аеропорту, тепер використовую офлайн-підпис, важко, але життя врятовано.
---
Чому завжди хтось думає, що з ним такого не станеться... Адже я не у цьому списку, правда? А в результаті — мене обійшли.
---
5000 доларів, брате, скільки можна на них поїсти? Так просто зникли — це реально боляче.
---
Публічний WiFi = дарунок хакерам, чому ще досі багато хто цього не розуміє?
---
Зручність на мить — назавжди жалю, ця фраза бездоганна, запам’ятайте.
Переглянути оригіналвідповісти на0
MysteryBoxAddict
· 01-12 09:45
5000 доларів зникли — і так зникли, справді безнадійно... Не торкайтеся операцій з публічними гаманцями, друзі
Переглянути оригіналвідповісти на0
LayoffMiner
· 01-12 09:30
卧槽五千 доларів зникло, це надто жорстко, все одно потрібно використовувати апаратний гаманець
Блін, публічний інтернет справді веде до безвихідної ситуації, чи справді можна так легко називати коди підтвердження?
Незмінно кажуть, що гарячі гаманці — це лише питання часу, цього разу я заплатив навчальну ціну
Авторизація — це справжня річ, яку потрібно підтверджувати кілька разів, інакше все може зникнути
Брати без апаратних гаманців, швидше за все, купіть один, не повторюйте помилок цього хлопця
Відрядження, проживання в готелі, один раз підключення до WiFi та випадкове надання дозволу гаманцю — і результатом стала крадіжка гарячого гаманця — 5000 доларів просто зникли. Досвід цього користувача не є винятком. У відкритих WiFi-мережах хакери можуть легко перехоплювати незашифрований трафік; під час розмови по телефону у холі, випадково названий код підтвердження або сканування QR-коду, у поєднанні з необережним наданням дозволу гаманця, ставлять ваші активи під ризик. Здається, щоденні деталі безпеки часто стають точкою вибуху для крадіжки коштів. Використовуєте публічний мережевий гаманець під час поїздки? Обов’язково активуйте апаратний гаманець або підписуйте транзакції офлайн — не дозволяйте тимчасовій зручності перетворитися на постійну втрату.