Загроза бекдору в розширенні браузера Trust Wallet повністю усунена в останньому оновленні, підтверджує аналіз Cosine

robot
Генерація анотацій у процесі

Дослідники з безпеки в Cosine офіційно оголосили про критичне виправлення для розширення браузера Trust Wallet, підтвердивши, що вразливість у безпеці, пов’язана з PostHog, була повністю усунена. Найновіший реліз видаляє всі сліди компонентів, пов’язаних з PostHog, що є повним вирішенням проблеми бекдору, яка раніше впливала на користувачів.

Розуміння початкової загрози

Версія 2.68.0 розширення браузера Trust Wallet містила значну вразливість у безпеці, яка використовувала PostHog, платформу аналітики з відкритим кодом, розроблену для всебічного збору даних та аналізу поведінки користувачів. Цей бекдор становив значний ризик для користувачів розширення, що спричинило негайне дослідження та заходи щодо усунення.

Чому виникло непорозуміння щодо видалення PostHog

Перші оцінки безпеки містили неточну інформацію щодо видалення PostHog, що призвело до неправильних висновків аналітиків про те, що залежність не була повністю видалена. Cosine тепер пояснив, що ці ранні висновки базувалися на помилкових даних, і подальший ретельний аудит підтвердив повне видалення всього коду PostHog з оновленої версії.

Шлях до повного вирішення

Остання версія розширення браузера Trust Wallet є всебічним оновленням безпеки. Вилучивши всі інтеграції з PostHog та аналітичний код, Cosine підтверджує, що розширення тепер працює без будь-яких вразливостей бекдору. Це оновлення демонструє важливість ретельних аудитів коду та прозорої комунікації з спільнотою щодо інцидентів безпеки та їх остаточного вирішення.

Користувачі розширення Trust Wallet тепер можуть оновлювати його з упевненістю, знаючи, що питання безпеки, які спочатку спричинили дослідження Cosine, були остаточно вирішені.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити