Relatert til dette temaetRådet for Fremtidsteknologi og AI

Ripple tidligere CTO varsler om ‘en av de verste sikkerhetsfeilene’ han har sett

  • Ripple sin tidligere CTO David Schwartz kalte BitLocker-feilen en av de verste sikkerhetsproblemene han har sett
  • Eksploit sies å omgå Windows-diskkryptering med en USB-basert metode uten autentiseringsforespørsler
  • Schwartz advarte også om økning i XRPL airdrop-svindel og falske kontoer som retter seg mot eiere

Ripples tidligere teknologisjef, David Schwartz, kom denne uken med en skarp offentlig advarsel om en nylig oppdaget sårbarhet i Windows BitLocker. Han beskriver den som en av de mest alvorlige sikkerhetsfeilene han har sett på flere år.

Hans uttalelser kom samtidig med en separat advarsel om en bølge av svindelforsøk rettet mot brukere av XRP Ledger, noe som viser økende press på både sikkerheten til forbrukernes utstyr og tiltroen til blokkjeden.

Schwartz advarer mot alvorlig BitLocker-sårbarhet

Schwartz sier at sårbarheten lar angripere omgå Microsofts fullstendige diskkryptering ved å bruke en enkel metode basert på USB-minne. Manglende krav om autentisering har ført til spekulasjoner om at mekanismen ligner mer på en bakdør enn en vanlig feil, siden løsningen krever svært lite teknisk innsats.

Sårbarheten er kritisk for alle som oppbevarer sensitiv informasjon på en Windows-enhet, for eksempel private nøkler, gjenopprettingsfraser eller arbeidsdokumenter. Schwartzs tidligere kommentarer om sikkerhet og insentivdesign på protokollnivå har fått bred oppmerksomhet i bransjen, og gir ekstra tyngde til hans vurdering av BitLocker-problemet.

Avsløringen øker bekymringen for angrep på programvarenivå som beveger seg inn i kryptorelaterte områder, der eksponering av private nøkler kan føre til direkte og irreversibelt tap for private investorer som bruker diskkryptering for å beskytte backup-lagring offline.

Ripple-CTO advarer mot økning i svindel rettet mot XRPL

I et annet innlegg varslet Schwartz om en kraftig økning i rapporter om svindel rettet mot XRPL-brukere. Falske airdrops og etterligning av kontoer er de vanligste metodene. Svindlere kopierer ofte verifiserte profiler og ber investorer om å koble til lommebøker for å tappe midler via ondsinnede kontrakter.

David Schwartz, Source: X

Utviklingen speiler en bredere økning i svindel som er rapportert av finansielle tilsynsmyndigheter de siste månedene. For XRP-innehavere er risikoen større på grunn av ledgerens pseudonyme natur og mangel på mulighet til å hente tilbake midler etter at de er sendt videre.

Schwartz, som har en fremtredende posisjon i XRP-fellesskapet og derfor får stor spredning på sine advarsler, oppfordrer brukere til å ignorere uoppfordrede meldinger om airdrops og alltid bekrefte offisiell kommunikasjon selvstendig før de kobler til noen lommebok.

AI-baserte angrep øker sikkerhetsbekymringene

Advarslene kommer samtidig som Google sier at de har avverget et aktivt AI-basert zero-day-angrep før bred spredning. Det Python-baserte angrepet omgikk etter sigende tofaktorautentisering på et mye brukt, åpen kildekode-administrasjonsverktøy.

Forsvarssystemer med AI som Big Sleep og CodeMender blir nå innført som mottiltak. Om endepunktskryptering og brukerautentisering klarer å holde tritt med denne utviklingen, gjenstår å se.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.