發(fā)現(xiàn)黑客與漏洞
即使是那些熟悉加密技術(shù)的人,也常常會犯一個普遍的誤解,那就是通常是大型交換機(jī)或數(shù)據(jù)庫的“黑客”與硬件錢包等系統(tǒng)中的“漏洞”是同一回事。重要的是要強(qiáng)調(diào)這兩個術(shù)語之間的差異及其含義,尤其是在社交媒體和點擊誘餌頭條時代,這些術(shù)語專門用來喚起人們的情感反應(yīng)。當(dāng)有人獲得對您的數(shù)據(jù)或資金的未經(jīng)授權(quán)的訪問并執(zhí)行未經(jīng)授權(quán)的交易時,這就是黑客。在網(wǎng)絡(luò)安全中,漏洞是可以利用的弱點,如果無法診斷,可能會導(dǎo)致黑客入侵或破壞安全性。聽起來令人生畏,但漏洞實際上是改善現(xiàn)有系統(tǒng)的機(jī)會,
漏洞可能是由多種因素引起的,并非所有因素都與硬件相關(guān)。除了硬件之外,還值得考慮的是,我們正在研究行業(yè)現(xiàn)狀(由諸如叉子之類的技術(shù)特征引起的潛在問題),設(shè)計問題(以不必要的復(fù)雜或令人困惑的方式設(shè)計的用戶界面)或缺乏相關(guān)的教育知識用戶的部分。最后,對于那些具有深厚技術(shù)知識的人來說,許多漏洞取決于潛在的可能性,而不是潛在的可能性。只有積極尋求安全性的專家才能訪問其中的一些,而其他人只能在難以置信的困難甚至是不可能的情況下加以利用,而在實踐中卻從未發(fā)生過。
無知教育
正如我們在今年夏天的Twitter黑客事件中所看到的那樣,缺乏教育是一個流到世界其他地區(qū)的問題。這種黑客攻擊很可能是由于社交工程或針對Twitter員工的黑客獲得對特權(quán)信息的訪問。在加密貨幣中,您更有可能看到網(wǎng)絡(luò)釣魚攻擊,其中不良行為者假裝自己是可信賴的服務(wù)提供商,并要求您提供敏感數(shù)據(jù),例如您的登錄信息到交易所,或您的24字恢復(fù)短語到您的硬件錢包。 。不幸的是,防止網(wǎng)絡(luò)釣魚詐騙的唯一方法是要警惕并進(jìn)行自我教育。在加密貨幣領(lǐng)域,教育超越了主流采用范圍-這是一個要求用戶進(jìn)行自我教育的空間。簡而言之,權(quán)力下放需要教育。無論您是剛剛起步還是對技術(shù)有深刻的技術(shù)了解,社會工程總是要警惕。
前進(jìn)的唯一途徑是前進(jìn)
現(xiàn)實情況是,沒有不可破解的系統(tǒng)-保護(hù)自己的最佳方法是不斷嘗試破壞自己的系統(tǒng),有意地找出產(chǎn)品中的漏洞并改進(jìn)我們的創(chuàng)新。就像其他技術(shù)一樣,網(wǎng)絡(luò)安全是一個新興產(chǎn)業(yè)。我們不斷學(xué)習(xí)新事物,從錯誤中吸取教訓(xùn),并絆腳石尋找重大發(fā)現(xiàn)。如果我們停止尋找漏洞,那就像在大流行中停止病毒測試一樣。我們不僅會停止尋找它們,而且還會停止修復(fù)它們,然后再利用它們。
硬件錢包中發(fā)現(xiàn)的漏洞不會使這些錢包的安全性受到質(zhì)疑。有一個理由是您的硬幣最安全的地方仍然是私鑰。正如我們在Kucoin的朋友發(fā)現(xiàn)的那樣,無論您是交易所還是個人,都是如此。盡管Kucoin并未遭受未修補(bǔ)的漏洞的困擾,但他們選擇管理流動性的方式以及他們選擇向用戶進(jìn)行安全加密存儲教育的方式都存在問題。使硬件錢包如此安全的部分原因在于,每個大型網(wǎng)絡(luò)安全公司都在積極地尋找漏洞,并且透明地工作(通常是協(xié)作)來警告生態(tài)系統(tǒng)并修補(bǔ)漏洞-甚至可以為安全研究人員和白帽黑客提供賞金。例如,分類帳有一個內(nèi)部攻擊實驗室Donjon將其時間專門用于黑客Ledger產(chǎn)品以及競爭對手的產(chǎn)品。綜上所述,盡管在新聞和社交媒體中提到了漏洞,但大多數(shù)漏洞都不是黑客-您的硬件錢包是安全的,而冷存儲仍然是存儲密碼的最安全的地方。
上述就是關(guān)于安全存儲:黑客與漏洞的全部內(nèi)容介紹,想了解更多關(guān)于安全存儲的知識,請繼續(xù)關(guān)注中培偉業(yè)。