Пять советов криптовладельцам: как защитить свой браузер от хакерских атак
Недавно в сети TOR, используемой для анонимного выхода в интернет, была обнаружена уязвимость, позволяющая хакерам красть криптоактивы пользователей бирж и криптокошельков. Лазейка в системе безопасности дополнила спектр популярных атак на владельцев крипты через их браузеры. Сегодня Дмитрий Волков, технический директор международной криптобиржи CEX.IO, рассказывает о том, как предотвратить подобные атаки на браузеры. Когда речь идет о попытке украсть криптовалюты, в фокусе злоумышленников почти всегда находится браузер, через который большинство пользователей заходят на биржи, и обмениваются своими криптоактивами. Первый и самый простой способ атаки — это фишинг. Например, в конце прошлого года хакеры организовали масштабную атаку на крупные корпорации, потратив на нее $160 тысяч долларов. Злоумышленники подсовывают пользователям фальшивые сайты, очень похожие на оригинал. При этом активно используется социальная инженерия, чтобы убедить жертву в необходимости срочно совершить какое-то действие. Например, пользователю может прийти сообщение якобы от представителя биржи, и сообщить, что счет пользователя сейчас будет заблокирован, если срочно не выполнит какой-то денежный перевод. И если в браузере не стоит запрет на работу по незащищенным протоколам, отключена проверка подозрительных сайтов и наличия сертификатов, угроза взлома многократно увеличивается. А согласно последним новостям, в зону риска попали пользователи браузера Tor, который часто используется в целях достижения анонимности. Так называемая атака Man-in-the-middle позволяет злоумышленнику перехватить и прочитать передаваемые данные, а также подменять ту информацию, которую вы посылаете. Средства борьбы с такими атаками в интернете уже существуют давно и стали стандартом. В первую очередь это протокол HTTPS, с помощью которого данные пользователя передаются в зашифрованном виде. Подключившись по HTTPS, пользователь может быть уверен, что находится на настоящем, а не поддельном сайте. Однако практика такова, что злоумышленники часто вынуждают пользователя установить соединение не по защищенному протоколу HTTPS, а по незащищенному протоколу HTTP. Считается, что заставить пользователя перейти на менее защищенный протокол можно только в самом начале соединения, причем сделать это может только поставщик услуг интернета, например, домашний провайдер или публичная вайфай сеть. Но в случае с Tor навязать пользователю незащищенное соединение может также exit node — узел, через который происходит фактический выход в интернет. Поэтому, контролируя exit node, хакер имеет примерно те же возможности атаки Man-in-the-middle, как интернет-провайдер пользователя или поставщик услуг VPN. Масла в огонь подливает тот факт, что сеть Tor анонимна, и владельцы узлов могут творить буквально "что хотят". И если провайдеры дорожат репутацией и не допускают таких атак, в случае с TOR никто ничем не рискует. А когда к соединению подключается хакер, он может не только украсть данные с компьютера, но и подменить адрес кошелька, на который вы переводите свои деньги. Как сохранить свои криптоактивы? Существуют общепринятые правила безопасности, которые помогают избежать хакерских атак и не потерять свои средства. Для этого необходимо: С подозрением относиться к любым сайтам, проверять наличие сертификата и защищенность соединения Поскольку фишинг является основным инструментом хакеров в попытке украсть криптоактивы, нужно подозревать любой сайт. Хакеры любят делать сайты-фальшивки, очень похожие на оригинал, так что не обманывайтесь привычными формами и графикой, проверяйте все дважды. Не соглашайтесь, если вам предлагают переход на незащищенный протокол HTTP Не переходить по ссылкам из писем и сообщений Из поисковой системы или "Избранного" вы не попадете на фишинговый сайт. Но по ссылкам из сообщений и писем можно перейти куда угодно. Так что не спешите нажимать на кнопку прямо в письме, даже если кажется, что пишет вам служба поддержки. Введите нужный адрес вручную, либо зайдите на сайт через Яндекс или Google. Регулярно обновлять браузер и системы безопасности на вашем компьютере С точки зрения безопасности ваших ценных данных нужно всегда исходить из того, что система, с которой вы выходите в интернет, уязвима. Перед тем, как совершить транзакцию с вашими коинами, обновите антивирус, убедитесь, что на компьютере установлены все патчи и загружены актуальные базы для защиты от вредоносного ПО. Работать с площадками, которые выполняют все требования безопасности и работают под контролем одного из признанных регуляторов Сами по себе биржи и криптокошельки также могут быть взломаны хакерами, и поэтому для хранения своих активов нужно выбирать надежные платформы. Соблюдающие требования регуляторов биржи по определению оказываются более защищенными. Пользователям таких платформ доступны возможности двухфакторной аутентификации, использование множественных подписей. Мы в CEX.IO также обеспечиваем дополнительную защиту для всех клиентов за счет использования "горячего" и "холодного" кошелька. Хранить несколько резервных копий любых важных данных, в том числе, связанных с криптокошельками В результате хакерской атаки могут пострадать ваши данные, и если даже злоумышленник не доберется до вашего кошелька или онлайн-аккаунта, вы можете остаться без доступа к своим активам. Такое положение дел в мире криптовалют эквивалентно потере средств, так что обязательно сохраняйте зашифрованные ключи и реквизиты доступа в разных местах.
- 21 Сен, 08:29
ETC Labs объединилась с OpenRelay и ChainSafe для защиты сети от атак 51%
Группа разработчиков Ethereum Classic – Ethereum Classic Labs (ETC Labs) – объявила о партнерстве с OpenRelay и ChainSafe для повышения безопасности сети и предотвращения будущих атак 51%. Согласно статье в блоге ETC Labs, команда разработчиков Ether...
- 15 Сен, 14:13
СМИ: Индия планирует запретить торговлю криптовалютами
Власти Индии могут ввести новый закон о запрете торговли криптовалютами. Документ находится на рассмотрении Совета министров, после чего его направят в парламент, сообщает Bloomberg.
- 9 Сен, 10:36
Криптовалюта COTI намерена продолжить свой впечатляющий рост
Валдрин Тахири Валдрин - крипто энтузиаст и финансовый трейдер. После получения степени магистра по финансовым рынкам в Высшей школе экономики Барселоны он начал работать в Министерстве экономического развития в своей родной стране Косово. В 2019 год...