MetaMask brīdina Apple lietotājus par iCloud pikšķerēšanas uzbrukumiem

ConsenSys piederošais kriptogrāfijas maka nodrošinātājs MetaMask ir nosūtījis sabiedrībai brīdinājumu par Apple iCloud pikšķerēšanas uzbrukumiem.

Drošības jautājums par iPhone, Mac un iPad lietotājiem ir saistīts ar noklusējuma ierīces iestatījumiem, kuros ir redzama lietotāja sākuma frāze vai “ar paroli šifrēta MetaMask glabātuve”, kas tiek glabāta iCloud, ja lietotājs ir iespējojis savu lietotņu datu automātisko dublēšanu.

18. aprīlī publicētajā Twitter pavedienā MetaMask atzīmēja, ka lietotāji riskē zaudēt savus līdzekļus, ja viņu Apple parole “nav pietiekami spēcīga” un uzbrucējs spēj pikšķerēt viņu konta akreditācijas datus.

Lai novērstu problēmu, lietotāji var atspējot automātiskos iCloud dublējumus MetaMask, kā norādīts tālāk:

Brīdinājums no MetaMask tika saņemts, reaģējot uz ziņojumiem no NFT kolekcionāra, kurš vietnē Twitter izmanto “revive_dom”, kurš Noteikts 15. aprīlī, ka viss viņu maciņš, kurā bija 650,000 XNUMX USD vērti digitālie aktīvi un NFT, tika notīrīts, izmantojot šo īpašo drošības problēmu.

Atsevišķā pavedienā šodien DAPE NFT projekta dibinātājs “Serpent”, kurš arī palīdzēja piesaistīt MetaMask uzmanību, publicējot stāstu ar saviem 277,000 XNUMX sekotājiem, sniedza īsu stāstu par notikušo ar upuri.

Viņi atzīmēja, ka upuris saņēma vairākas īsziņas ar lūgumu atiestatīt viņa Apple ID paroli, kā arī it kā zvanu no Apple, kas galu galā bija viltots zvanītāja ID.

Tā kā tiek ziņots, ka viņi nenojauta par zvanītāju, “revive_dom” nodeva sešciparu verifikācijas kodu, lai pierādītu, ka viņi ir Apple konta īpašnieks. Pēc tam krāpnieki nolika klausuli un piekļuva viņa MetaMask kontam, izmantojot iCloud saglabātos datus.

Saistītie: MetaMask paplašina institucionālo piedāvājumu, integrējot jaunus kriptovalūtu glabātājus

Pēc tam, kad MetaMask šodien publicēja brīdinājumu, “revive_dom” izteikts viņa neapmierinātību ar uzņēmumu, atzīmējot, ka:

"Es nesaku, ka viņiem tas nevajadzētu darīt, bet viņiem tas mums ir jāpastāsta. Nesakiet mums nekad neglabāt savu sākotnējo frāzi digitāli un pēc tam darīt to aiz muguras. Ja 90% cilvēku to zinātu, es liktu, ka nevienam no viņiem nebūtu ieslēgta lietotne vai iCloud.

Lai gan lielākā daļa sabiedrības atbildes bija atbalstoša, citi ātri uzsvēra, cik svarīgi ir izmantot saldētavu un veikt lielu uzticamības pārbaudi, glabājot līdzekļus karstā makā.