Вредоносная уязвимость расширения браузера Trust Wallet полностью устранена в последнем обновлении, подтверждает Cosine Analysis

robot
Генерация тезисов в процессе

Исследователи безопасности из Cosine официально объявили о критическом исправлении расширения браузера Trust Wallet, подтвердив, что уязвимость безопасности, связанная с PostHog, полностью устранена. Новая версия удаляет все следы компонентов, связанных с PostHog, что является полным решением проблемы бэкдора, ранее затрагивавшей пользователей.

Понимание первоначальной угрозы

Версия 2.68.0 расширения браузера Trust Wallet содержала значительную уязвимость безопасности, которая использовала PostHog — платформу аналитики с открытым исходным кодом, предназначенную для всестороннего сбора данных и анализа поведения пользователей. Этот бэкдор представлял собой заметную угрозу для пользователей расширения, что вызвало немедленное расследование и меры по устранению.

Почему возникло недоразумение по поводу удаления PostHog

Первоначальные оценки безопасности содержали неточную информацию о ликвидации PostHog, что привело аналитиков к неправильному выводу о том, что зависимость не была полностью удалена. Cosine теперь прояснил, что эти ранние выводы основывались на ошибочных данных, а последующий тщательный аудит подтвердил полное удаление всего кода PostHog из обновленной версии.

Путь к полному решению

Последняя версия расширения браузера Trust Wallet представляет собой всестороннюю переработку безопасности. Удалив все интеграции с PostHog и аналитический код, Cosine подтверждает, что расширение теперь работает без каких-либо уязвимостей бэкдора. Это обновление демонстрирует важность строгих аудитов кода и прозрачной коммуникации с сообществом относительно инцидентов безопасности и их окончательного решения.

Пользователи расширения браузера Trust Wallet теперь могут обновляться с уверенностью, зная, что вопросы безопасности, которые изначально вызвали расследование Cosine, были окончательно решены.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить