Lüğət məqaləsi
Hesabın ələ keçirilməsi
Cüzdanlar və TəhlükəsizlikHesabın ələ keçirilməsi nəticədir, üsul deyil. Hücumçuların birja hesabına faktiki istifadə etdiyi beş yol və hər birinə tab gətirən nəzarətlər.
Tərif
Hesabın ələ keçirilməsi birjada və ya pulqabı xidmətində başqa birinin sizin kimliyinizlə doğrulanması nəticəsidir; balanslarınız, çıxarış icazələriniz və tarixçəniz onun qarşısındadır. Bunu ona səbəb olan üsullardan ayrıca adlandırmaq faydalıdır, çünki əsl əhəmiyyət kəsb edən müdafiələr hansı yolun seçilməsindən asılı olmayaraq dayanıqlı qalanlardır. Real halların çoxu beş yola düşür. Sızdırılmış saytdan təkrar istifadə edilən və kütləvi şəkildə sınanan parol. Yoluxmuş kompüterdən götürülmüş sessiya çərəzi: sessiya artıq doğrulandığı üçün düzgün parolun və düzgün birdəfəlik kodun yanından keçib gedir. SIM dəyişdirmə ilə aparılan telefon nömrəsi — bu, SMS kodlarını, çox vaxt isə parol sıfırlamasını da aşır. Əvvəlcə ələ keçirilən e-poçt hesabı, çünki poçt qutusu qalan hər şeyin bərpa yoludur. Və dəstək xidmətinin özü: hesab sahibi kimi səslənməyə kifayət qədər şəxsi təfərrüata malik biri tərəfindən bərpaya inandırılır. Cavabı təbəqələyin: SMS əvəzinə passkey və ya aparat təhlükəsizlik açarı, başqa heç yerdə istifadə edilməyən ayrıca e-poçt ünvanı, oğurlanmış sessiyanın yeni təyinat uydura bilməməsi üçün çıxarış ağ siyahısı, ünvan əlavəsinə vaxt gecikməsi və çıxarışı söndürülmüş, yalnız ticarətə icazəli API açarları. Real hadisələrdən çıxan təkrarlanan dərs budur: girişi ikinci amil dayandırdı, itkini isə çıxarış nəzarətləri dayandırdı.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Ünvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortasıİkili nəzarət