افشای یک آسیب‌پذیری مهم در کیف پول نسخه iOS اوکی‌ایکس

افشای یک آسیب‌پذیری مهم در کیف پول نسخه iOS اوکی‌ایکس
۲۹ آذر ۱۴۰۲

صرافی اوکی‌ایکس (OKX) و شرکت امنیتی سرتیک (CertiK) روز گذشته از یک آسیب‌پذیری مهم در کیف پول نسخه iOS اوکی‌ایکس خبر دادند که این موضوع نگرانی‌هایی را در مورد امنیت دارایی کاربران به‌وجود آورد. در پی انتشار این خبر، اوکی‌ایکس و سرتیک به سرعت کاربران را ترغیب به بروزرسانی این برنامه کردند.

این آسیب‌پذیری یک نقص امنیتی بسیار خطرناک در برنامه iOS اوکی‌ایکس بود که به مهاجم اجازه می‌داد تا بدون دسترسی فیزیکی به دستگاه، کدهای مخرب را از راه دور اجرا کند.

این کدهای مخرب می‌توانستند به انواع حساس داده‌های شخصی مانند گذرواژه‌ها، شماره‌ حساب‌های بانکی و حتی کلیدهای خصوصی کیف پول‌های رمزارز دسترسی پیدا کنند. این امر به مهاجم اجازه می‌داد تا بدون اطلاع کاربر، کنترل کامل بر حساب‌ها و رمزارز آن‌ها را در دست گیرد. با این وجود، اوکی‌ایکس اعلام کرد که این آسیب‌پذیری دارایی‌های کاربران را تحت تاثیر قرار نداده است.

زمانبندی افشای این آسیب‌پذیری حساسیت‌برانگیز، مورد انتقادات زیادی قرار گرفت. ابهاماتی در مورد زمان دقیق انتشار به‌روزرسانی وجود دارد. اوکی‌ایکس ادعا می‌کند که به‌روزرسانی را در 11 دسامبر (20 آذر) منتشر کرده اما سرتیک می‌گوید 19 دسامبر (28 آذر) بوده است. این اختلاف 8 روزه یک شکاف زمانی مهم برای کاربرانی ایجاد می‌کند که هنوز برنامه را به‌روزرسانی نکرده‌اند.

منبع:
cryptoslate
یعقوب قریشی

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از صنعت چاپ، و با استفاده از طراحان گرافیک است، چاپگرها و متون بلکه روزنامه و مجله در ستون و سطرآنچنان که لازم ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *