扫码下载
BTC $78,544.59 +3.53%
ETH $2,395.32 +3.21%
BNB $639.57 +1.48%
XRP $1.44 +0.78%
SOL $87.29 +1.85%
TRX $0.3300 -1.07%
DOGE $0.0961 +1.72%
ADA $0.2501 +0.37%
BCH $462.09 +3.42%
LINK $9.36 +0.36%
HYPE $41.35 +4.19%
AAVE $94.33 +3.29%
SUI $0.9525 +1.11%
XLM $0.1771 -0.40%
ZEC $318.88 +1.89%
BTC $78,544.59 +3.53%
ETH $2,395.32 +3.21%
BNB $639.57 +1.48%
XRP $1.44 +0.78%
SOL $87.29 +1.85%
TRX $0.3300 -1.07%
DOGE $0.0961 +1.72%
ADA $0.2501 +0.37%
BCH $462.09 +3.42%
LINK $9.36 +0.36%
HYPE $41.35 +4.19%
AAVE $94.33 +3.29%
SUI $0.9525 +1.11%
XLM $0.1771 -0.40%
ZEC $318.88 +1.89%

谷歌 Chrome浏览器一漏洞或允许黑客窃取加密钱包等敏感文件

2023-01-13 10:33:09
收藏

ChainCatcher 消息,安全公司 Imperva 揭示了一个名为 CVE-2022-3656 的 Chrome 浏览器安全漏洞,该漏洞已影响超过 25 亿用户,并允许窃取包括加密钱包在内的敏感文件,譬如加密钱包和云服务商证书。

其中攻击者可能会创建一个提供新加密钱包服务的虚假网站,该网站可以通过要求用户下载他们的“恢复”密钥来诱骗用户创建一个新的钱包,这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上敏感文件或文件夹的符号链接。当用户解压缩并将“恢复”密钥上传回网站时,符号链接将被处理,攻击者将获得对敏感文件的访问权限。

app_icon
ChainCatcher 与创新者共建Web3世界