扫码下载
BTC $78,463.53 +0.14%
ETH $2,333.31 -1.42%
BNB $639.63 +0.27%
XRP $1.44 +1.27%
SOL $86.31 -0.16%
TRX $0.3286 -0.39%
DOGE $0.0979 +1.80%
ADA $0.2517 +1.46%
BCH $460.58 +0.32%
LINK $9.39 +1.49%
HYPE $41.41 +0.77%
AAVE $94.94 +2.13%
SUI $0.9520 +0.97%
XLM $0.1756 -0.94%
ZEC $344.85 +8.47%
BTC $78,463.53 +0.14%
ETH $2,333.31 -1.42%
BNB $639.63 +0.27%
XRP $1.44 +1.27%
SOL $86.31 -0.16%
TRX $0.3286 -0.39%
DOGE $0.0979 +1.80%
ADA $0.2517 +1.46%
BCH $460.58 +0.32%
LINK $9.39 +1.49%
HYPE $41.41 +0.77%
AAVE $94.94 +2.13%
SUI $0.9520 +0.97%
XLM $0.1756 -0.94%
ZEC $344.85 +8.47%

谷歌 Chrome浏览器一漏洞或允许黑客窃取加密钱包等敏感文件

2023-01-13 10:33:09
收藏

ChainCatcher 消息,安全公司 Imperva 揭示了一个名为 CVE-2022-3656 的 Chrome 浏览器安全漏洞,该漏洞已影响超过 25 亿用户,并允许窃取包括加密钱包在内的敏感文件,譬如加密钱包和云服务商证书。

其中攻击者可能会创建一个提供新加密钱包服务的虚假网站,该网站可以通过要求用户下载他们的“恢复”密钥来诱骗用户创建一个新的钱包,这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上敏感文件或文件夹的符号链接。当用户解压缩并将“恢复”密钥上传回网站时,符号链接将被处理,攻击者将获得对敏感文件的访问权限。

app_icon
ChainCatcher 与创新者共建Web3世界