Биткоин может стать угрозой Интернету
Новости Безопасность
Логи транзакций в распределенных системах, использующих цифровую валюту, потенциально могут быть использованы для размещения вредоносного ПО или другого противозаконного контента, обнаружили исследователи из Интерпола и «Лаборатории Касперского».
Дело в том, что все подтвержденные транзакции в таких пиринговых сетях включаются в общую блочную цепь. При этом целостность и хронология транзакций в этой блочной цепи обеспечиваются с помощью криптографии. История всех транзакций хранится распределенно, в каждом кошельке, чтобы каждый участник сети смог подтвердить факт любой проведенной транзакции.
Как оказалось, при использовании определенных видов криптовалюты и протоколов в блочной цепи может присутствовать фиксированная открытая область, в которой можно хранить данные, ссылки, справочные описания или помещать их в зашифрованные транзакции и их записи. Именно эта область и составляет потенциальную угрозу, как определили специалист по ИБ из Интерпола и эксперт «Лаборатории Касперского», прикомандированный к спецподразделению Интерпола по расследованию преступлений в сфере высоких технологий (Global Complex for Innovation, IGCI).
По словам исследователей, распределенный характер блочной цепи открывает возможность для внедрения вредоносного ПО и его постоянной прописки, ибо в настоящее время нет способа вычистить эти данные. Наличие такой лазейки может также поставить под угрозу чистоту Интернета, если злоумышленники начнут использовать блочные цепи для размещения и распространения нелегального контента. Нельзя исключить и такие перспективы для киберкриминала, как развертывание модульных зловредов, распределенное выполнение атак нулевого дня и создание черного рынка секретных ключей, открывающих доступ к такой специфической и надежно размещенной информации.
«После того как Интерпол выявил эту угрозу, необходимо донести информацию о ней до широкой общественности и органов правопорядка, а также заручиться поддержкой у сообществ, работающих в этой области, чтобы сообща найти решения против потенциально возможного противоправного использования блочных цепей», — заявил исполнительный директор IGCI Нобору Накатани (Noboru Nakatani).
«Краеугольным принципом нашего исследования является заблаговременное предупреждение о потенциальной угрозе, исходящей от децентрализованных систем, основанных на блочных цепях, — поясняет Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского». — Хотя мы в целом за инновации на базе блочных цепей, но, полагаю, наш долг как представителей ИБ-сообщества — помочь разработчикам сделать эти технологии стойкими и полезными для их предполагаемого назначения. Хочется надеяться, что нынешнее оглашение потенциальных проблем поможет и далее совершенствовать такие технологии, а также затруднит любое их злонамеренное использование».
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|