Blockfolio спокойно исправляет летнюю дыру в безопасности, которая раскрыла исходный код

«Белая шляпа» или этичный хакер обнаружил зияющую дыру в Blockfolio, популярном мобильном приложении для отслеживания и управления портфелем криптовалют. Уязвимость в системе безопасности, которая появлялась в более старых версиях приложения, могла позволить злоумышленнику украсть закрытый исходный код и, возможно, внедрить свой собственный код в репозиторий Blockfolio GitHub, а оттуда — в само приложение.

Исследователь по безопасности в фирме по кибербезопасности Intezer Пол Литвак сделал открытие на прошлой неделе, когда решил проверить безопасность инструментов, связанных с криптовалютой, которые он использовал. Литвак участвует в криптовалютах с 2017 года, когда он создавал ботов для торговли, а Blockfolio — это приложение для Android, которое он использовал для управления своим портфелем.

Это также будет Вам интересно:

Источник

iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!