Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Ledger'dan uyarı: Chrome'daki kritik açık kripto cüzdanları tehdit ediyor

Ledger'dan uyarı: Chrome'daki kritik açık kripto cüzdanları tehdit ediyor / Tokenpost

Fransa merkezli donanım cüzdan üreticisi Ledger’in Teknolojiden Sorumlu Başkanı (CTO) Charles Guillemet, Chrome tarayıcısında tespit edilen kritik bir güvenlik açığına karşı kullanıcıları uyardı. *Type Confusion* olarak adlandırılan bu açık, kötü amaçlı bir internet sitesini yalnızca bir kez ziyaret etmenin cüzdan verilerinin çalınmasına neden olabileceği derecede *tehlikeli*. Özellikle kripto para kullanıcılarının bu tehdide karşı ekstra dikkatli olması gerekiyor.

Bahsi geçen güvenlik sorunu, Chrome’un JavaScript ve WebAssembly kodlarını işleyen motoru V8’e ait. Açık sayesinde saldırganlar, tarayıcıyı belirli verileri yanlış türde işlemesi için kandırabiliyor ve böylece kötü amaçlı kod çalıştırabiliyor. Bu da bilgisayarda saklanan *cüzdan dosyaları, seed kelimeleri ve özel anahtarlar gibi* hassas bilgilerin ele geçirilmesiyle sonuçlanabiliyor. Guillemet, bu nedenle “Önemli bilgileri asla bilgisayarda saklamayın” uyarısında bulunarak cüzdan kullanıcılarının güvenliği her şeyin önünde tutmaları gerektiğini vurguladı.

Google, açığı fark ettikten sonra yalnızca 48 saat içinde acil bir yama yayınlayarak tehlikenin ciddiyetini ortaya koydu. Şu anda yayınlanan Chrome’un kararlı sürümü 140.0.7339.185 olarak duyuruldu ve kullanıcıların vakit kaybetmeden güncelleme yapması *şiddetle tavsiye ediliyor*. Ayrıca Brave, Opera ve Vivaldi gibi *Chromium tabanlı diğer tarayıcılar da aynı şekilde etkilendiği* için kullanıcıların bu platformlarda da güvenlik güncellemelerini kontrol etmelerinde fayda var.

Kripto para dünyası, son zamanlarda farklı güvenlik tehditleriyle karşı karşıya kalmaya başladı. Özellikle tarayıcı tabanlı saldırılar, kullanıcıların farkında olmadan cüzdan bilgilerinden olabilecekleri anlamına geliyor. Uzmanlar, bu tür felaketlerin önüne geçmek adına *her zaman tarayıcı ve işletim sistemlerinin güncel* tutulması ve hayati verilerin yalnızca *donanım cüzdanlarda yedeklenmesi* gerektiğinin altını çiziyor.

Guillemet, bu olayın “yeni bir uyarı” olduğunu belirterek, kullanıcıların yalnızca basit tarayıcı etkileşimleriyle bile kripto varlıklarını kaybedebileceğinin farkında olması gerektiğini söyledi. Güvenilir olmayan siteleri ziyaret etmek veya bilinçsizce tarayıcı eklentileri yüklemek, günlük dijital alışkanlıklar içerisinde *kripto varlıklar için ciddi açıklar* yaratabiliyor.

Bu gelişmelerin ardından, kripto para kullanıcıları başta olmak üzere interneti aktif kullanan herkes için bilgi güvenliği ilkelerinin yeniden değerlendirilmesinin *zamanı geldiği* yönünde çağrılar giderek artıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1