Ils mettent en garde contre une défaillance du portefeuille OKX qui pourrait conduire au vol de crypto-monnaies

Ils mettent en garde contre une défaillance du portefeuille OKX qui pourrait conduire au vol de crypto-monnaies

CertiK, une société renommée d’audit en matière de cybersécurité et de contrats intelligents, a émis un avertissement crucial aux utilisateurs du populaire portefeuille OKX sur le système d’exploitation iOS des appareils Apple. La société a identifié début décembre une faille d’exécution de code à distance (RCE) dans l’application, qui pourrait exposer des données sensibles et conduire à un vol de cryptomonnaie.

La vulnérabilité RCE, identifié par CertiK, pourrait permettre aux attaquants d’obtenir des données personnelles et des cryptomonnaies auprès des utilisateurs d’OKX. Face à cette menace, la firme a fortement recommandé à tous les utilisateurs de l’application sur iOS de mettre à jour immédiatement à la dernière version disponible.

CertiK rapporte également que l’équipe OKX a agi rapidement dès réception du rapport de sécurité. En réponse, la célèbre bourse a publié une version mise à jour de son application iOS pour remédier à la vulnérabilité. Elle n’avait cependant rien communiqué officiellement au moment de mettre sous presse.

Concernant les informations que les attaquants peuvent voler dans un portefeuille de crypto-monnaie, cela inclut les données sur le solde, les transactions, les adresses associées et les données de l’appareil (système d’exploitation, localisation, IP), entre autres possibilités.

Le portefeuille OKX dans la boutique d’applications Apple. Source : Apple Store.

Dans sa politique de confidentialité pour « l’écosystème OKX », la société informe qu’elle collecte, traite et stocke des données personnelles liées aux transactions et soldes dans des portefeuilles connectés à la plateforme, des informations de correspondance telles que les communications avec l’équipe de support client et les réponses aux enquêtes des utilisateurs. , ainsi que d’autres identifiants tels que l’adresse IP, le numéro MAC et les données de géolocalisation.

La plateforme peut également faire appel à des tiers pour analyser le trafic sur son site Internet.ce qui peut impliquer l’utilisation de biscuits. Il est important de noter que les informations recueillies grâce à cette analyse ne sont pas anonymes.

Il y a quelques semaines, CriptoNoticias a signalé une controverse autour du portefeuille matériel Ledger. On a appris que l’interface Ledger Live collecte des informations auprès de ses utilisateurs, les stocke jusqu’à cinq ans et les partage avec des tiers, ce qui a suscité de vives critiques de la part de ses utilisateurs et de la communauté en général.

Qu’est-ce que l’exécution de code à distance ?

L’exécution de code à distance (RCE) est une vulnérabilité informatique qui permet à un attaquant d’exécuter à distance des commandes ou des programmes sur un système cible, sans avoir besoin d’un accès physique. Ce type de menace peut être exploité pour prendre le contrôle total du système ou de l’application compromis pour des actions malveillantes, telles que la modification ou la suppression de fichiers, l’installation de logiciels malveillants ou le vol de données sensibles.

RCE est particulièrement dangereux car il donne à l’attaquant un niveau de contrôle important sur le système affecté. Pour exploiter une vulnérabilité RCE, les attaquants exploitent généralement des failles dans la gestion de la sécurité des logiciels ou des systèmes.



Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !