当前位置: 首页 > article >正文

CertiK发现三星区块链密钥库的高风险漏洞,第3次获得致谢

2024年11月5日,CertiK因发现三星手机区块链密钥库(Blockchain Keystore)的一个高风险漏洞,第3次获得三星的认可与致谢。三星Keystore通过移动硬件安全技术,为私钥的存储与签名过程提供坚固的防护。该漏洞得到及时修复,有效保障了用户资产的安全。

CVE-2024-49406解决了Blockchain Keystore 1.3.16之前版本中的完整性校验值验证不当的问题,该漏洞可能允许具有root权限的本地攻击者修改交易。

为了增强Blockchain Keystore的安全性,三星迅速推出了1.3.16版本,其中包含了一个补丁,以强化验证检查机制,有效降低了未授权用户篡改交易的风险。虽然利用漏洞需要root访问权限,但该更新提供了必要的交易完整性保护,为区块链参与者的资产安全提供更完善的保障。

CertiK和三星的合作和努力,彰显了双方在保障Web3社区安全和增强对去中心化技术信任的共同承诺。CertiK专注于开发领先的安全防护解决方案,致力于保护客户的安全。通过培养信任和创新的文化,CertiK致力于树立网络安全的新标杆,提升产品的安全性,以满足并超越客户的期望。


http://www.kler.cn/a/383849.html

相关文章:

  • ENSP GVRP动态学习VLAN
  • Perforce《2024游戏技术现状报告》Part2:游戏引擎、版本控制、IDE及项目管理等多种开发工具的应用分析
  • 变异凯撒(Crypto)
  • WPS单元格重复值提示设置
  • 一.Linux文件基本属性
  • Flutter鸿蒙next 状态管理框架对比分析
  • qt QHeaderView详解
  • C++学习笔记----10、模块、头文件及各种主题(一)---- 模块(3)
  • lerna+umi ‘max‘ 不是内部或外部命令,也不是可运行的程序
  • ./bin/mindieservice_daemon启动成功
  • 基于STM32的实时时钟(RTC)教学
  • Spring配置文件初始化加载(一)
  • Redis学习:Redis可重入分布式锁、Redlock算法和底层源码分析
  • 如何用Python精确计算当前时间之前一年、一月和一天
  • golang分布式缓存项目 Day 1
  • rust编写的系统监测器
  • jvm学习笔记-轻量级锁内存模型
  • Vue2 与 Vue3 的区别
  • C++ -- 继承
  • day52 图论章节刷题Part04(110.字符串接龙、105.有向图的完全可达性、106.岛屿的周长 )
  • promise的用法以及注意事项,看了这篇你就会了
  • 100种算法【Python版】第52篇——无损压缩之霍夫曼编码
  • 查看网路信息-ifconfig命令
  • Tomasulo算法介绍
  • 介绍一下memcpy(c基础)
  • 文本语义分块、RAG 系统的分块难题:小型语言模型如何找到最佳断点?