Ancaman Backdoor Ekstensi Browser Trust Wallet Sepenuhnya Dihapuskan dalam Pembaruan Terbaru, Konfirmasi Analisis Cosine

robot
Pembuatan abstrak sedang berlangsung

Peneliti keamanan di Cosine secara resmi mengumumkan perbaikan kritis pada ekstensi browser Trust Wallet, mengonfirmasi bahwa kerentanan keamanan yang terkait dengan PostHog telah sepenuhnya dihilangkan. Rilis terbaru menghapus semua jejak komponen terkait PostHog, menandai penyelesaian lengkap terhadap kerentanan backdoor yang sebelumnya mempengaruhi pengguna.

Memahami Ancaman Awal

Versi 2.68.0 dari ekstensi browser Trust Wallet mengandung celah keamanan yang signifikan yang memanfaatkan PostHog, sebuah platform analitik sumber terbuka yang dirancang untuk pengumpulan data komprehensif dan analisis perilaku pengguna. Backdoor ini menimbulkan risiko yang cukup besar bagi pengguna ekstensi, sehingga memicu penyelidikan dan upaya perbaikan segera.

Mengapa Kebingungan tentang Penghapusan PostHog

Penilaian keamanan awal mengandung intelijen yang tidak akurat mengenai penghapusan PostHog, yang menyebabkan analis secara keliru menyimpulkan bahwa ketergantungan tersebut belum sepenuhnya dihapus. Cosine kini telah mengklarifikasi bahwa temuan awal tersebut didasarkan pada data yang cacat, dan audit menyeluruh berikutnya mengonfirmasi penghapusan lengkap semua kode PostHog dari versi yang diperbarui.

Jalan Menuju Penyelesaian Penuh

Iterasi terbaru dari ekstensi browser Trust Wallet mewakili perombakan keamanan yang komprehensif. Dengan menghapus semua integrasi dan kode analitik PostHog, Cosine mengonfirmasi bahwa ekstensi sekarang beroperasi tanpa kerentanan backdoor apa pun. Pembaruan ini menunjukkan pentingnya audit kode yang ketat dan komunikasi transparan dengan komunitas mengenai insiden keamanan dan penyelesaiannya secara akhir.

Pengguna ekstensi browser Trust Wallet sekarang dapat memperbarui dengan percaya diri, mengetahui bahwa kekhawatiran keamanan yang awalnya memicu penyelidikan Cosine telah diselesaikan secara definitif.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)