WinRAR漏洞可造成比特币失窃?敲黑板:定期更新软件很重要
发布日期:2021-05-10 07:05:08 浏览次数:11 分类:技术文章

本文共 1603 字,大约阅读时间需要 5 分钟。

640?wx_fmt=gif

据Reddit网友透露,WinRAR通用版存在漏洞,可能造成加密货币失窃。在打开RAR文件后,该漏洞将在系统中插入可执行代码。显然,这一代码已经存在14年了,但直到最近才被发现。鉴于这一问题已经被发现,只有那些未经升级的系统才可能受到这一漏洞的影响。

640?wx_fmt=jpeg

只要把WinRAR更新到最新版就可以解决这个问题了。但WinRAR是最常用的软件之一,预计有约5亿用户。

该网友表示:

其具体的运作方式如下:使用未打过补丁的WinRAR版本打开错误的RAR文件,并将有效负载放入Windows启动文件夹中。这意味着在重新启动时你将加载一个exe程序。而且大多数人没有人更新WinRAR的习惯……因此,可能至少有1亿台计算机上有未打补丁的WinRAR软件。
引入可执行代码就意味着用于入侵或窃取比特币钱包的设计可以迅速传播开来。而首先,比特币就不应该在通用计算机上使用。就算要用,也必须安装杀毒软件。这完全取决于你能冒多大的险。有些人只会在冷钱包中存币,也有人喜欢用硬件钱包。

这个漏洞产生的原因是WinRAR在处理ACE压缩文件时对其代码库的依赖。最直接的执行方法就是要升级WinRAR的权限。因此,发现这一漏洞的研究者找到了一种方法,通过在硬盘上转移漏洞来执行具有特有权限的操作。WinRAR也已经决定不再支持ACE压缩文件。

WinRAR一直都支持所有应用范围较广的压缩文件……自从UNACEV2.DLL在2005年之后停止更新且其源码也无法使用之后,WinRAR从5.70版之后就不再支持ACE文件。WinRAR 5.70的最终版上线之后,建议用户立刻更新到这一稳定版本。
这一漏洞再次强调了加密货币安全的重要性:只有当操作环境足够安全,加密货币也可以正常运作。Windows一直都是安全性较差但同时又是用户数量庞大的操作系统。如果要存储大量的加密货币,良好的安全措施是至关重要的。以前,黑客攻击最多只会带来一些麻烦,而在加密货币的时代,这一切就不同了,攻击者有了最直接的经济动机去入侵操作系统。

 今日话题:

你有定期更新软件的习惯么

640?wx_fmt=gif

大咖来啦!

《8问》神鱼:从“矿池一哥”到“钱包大佬”的进击之路

90年出生的他,在2011年接触这个入行,2013年辍学创业,后创立全球最大综合性矿池——F2Pool。历经牛熊洗礼,他依然在这个行业,他的故事在圈内也人尽所知。而今,他转身投入数字钱包之争......曾定下目标要在30岁退休,可见,钱包是他在区块链行业里的最后一次折腾。

回复 区块链报告 免费下载 《37份国内证券行业发布的区块链研究报告》

回复 工信部 免费下载 《中国区块链技术和应用发展白皮书》

回复 超级账本 免费下载《超级账本Hyperledger白皮书》

回复 比特币白皮书免费下载《比特币:一种点对点的电子现金系统》

回复 以太坊免费下载《以太坊白皮书》

回复 侧链 免费下载《侧链白皮书:用楔入式侧链实现区块链的创新》

回复 欧洲央行 免费下载《欧洲央行分布式账本技术报告》

回复 高盛 免费下载 《高盛区块链报告:区块链 从理论走向实践》

回复 闪电网络查看《详解最近大热的闪电网络、雷电网络和CORDA到底是什么》

回复 闪电网络白皮书 免费下载《比特币闪电网络白皮书:可扩展的 off-chain 即时支付》

回复 麦肯锡 免费下载《麦肯锡区块链报告:银行业游戏规则的颠覆者》

回复 IBM  免费下载《IBM 区块链热点技术与应用》

回复 毕马威 免费下载《毕马威区块链研究报告:价值互联的不变协议 》

回复 金融科技 免费下载《中国领先金融科技50强》

回复 直播间 查看往期所有大咖视频+文字版集合

回复时戳资本可获得时戳资本所有研报下载链接

回复喵懂可获得从0到1区块链进阶课程视频链接

回复8问可观看与重磅嘉宾深度对话视频链接

回复She knows可获得行业大咖话题直播链接

640?wx_fmt=png

转载地址:https://blog.csdn.net/weixin_44383880/article/details/88386788 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:被误解的鸟枪换炮:实体资产通证化没那么容易
下一篇:报告称以太坊转PoS只赔不赚?Vitalik是这样回应的

发表评论

最新留言

关注你微信了!
[***.104.42.241]2024年04月22日 19时39分59秒