Sérülékeny az Ethereum
Magyar kutatók mutattak rá az Ethereum kriptovaluta sebezhetőségére.
A BME és az ELTE közös kutatásának eredményeit összefoglaló tanulmányt fogadtak be az ACM Conference on Computer and Communications Security (CCS) nevű konferenciára. Az amerikai alapítású ACM az egyik legismertebb, ma már leginkább ernyőszervezetként működő oktatási-tudományos társaság az informatika területén. Konferenciája, a világ egyik legnagyobb presztízsű informatikai biztonsági fóruma - magyar intézménytől körülbelül 10 évente fogad el tudományos közleményt.
A publikáció két szerzője a BME részéről a Távközlési és Mesterséges Intelligencia Tanszék egyetemi tanára, Tapolcai János, valamint a tanszék tudományos munkatársa, Ladóczki Bence (BME), az ELTE részéről pedig Nagy Ábel és Seres István András. Tanulmányuk az Ethereum blokklánc egy kritikus sebezhetőségére hívja fel a figyelmet.
Számos elméleti munka korábban már rámutatott arra, hogy a blokklánc-technológia egyik Achilles-sarka az elosztott véletlenszám-generálás a blokkok kezelése során. A Bitcoin ezt a folyamatot jelentős energiafelhasználással teszi biztonságossá. Az Ethereum ezzel szemben egy korszerűbb, energiatakarékosabb megközelítést alkalmaz: kriptográfiai algoritmus segítségével választja ki a validátort. Bár ez hatékonyabb, a szakértők már korábban is kifejezték aggodalmukat a megoldás biztonságosságával kapcsolatban.
Prémium előfizetéssel!
-
A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.
-
A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











