دستکاری و تقلب و سوء استفاده: نیویورک دادستان کل مسائل استرن هشدار علیه Cryptocurrency مبادلات

دستکاری و تقلب و سوء استفاده: نیویورک دادستان کل مسائل استرن هشدار علیه Cryptocurrency مبادلات

یکی از بزرگترین موسسات مالی در آمريکا به زودی راه اندازی خواهد کرد پرداخت برنامه جدید مصرف کننده حمایت فناوری موج دار شدن است علامت نقطه عطف مهمی در تلاش به تصویب blockchain اصلی.

معرفی MoneyTap

SBI ریپل آسیا یک سرمایه گذاری مشترک از منابع SBI و موج دار شدن مستقر در سان فرانسیسکو، شرکت راه اندازی ‘MoneyTap’ تلفن همراه نرم افزار در اندروید و iOS آماده است.

MoneyTap عمده مصرف گرا برنامه اول در پروتکل موج دار شدن در ژاپن است. برنامه را قادر می سازد به مصرف کنندگان با حساب های بانکی داخلی به ارسال پول بلافاصله 24 ساعت شبانه روز و هفت روز هفته با استفاده از کد QR شماره تلفن و یا حساب بانکی.

پلت فرم جدید توسط موج دار شدن را xCurrent ، راه حل است که اجازه می دهد تا بانک ها به بلافاصله حل و فصل مرزی پرداخت شده است. منابع هنوز XRP cryptocurrency راه اندازی شده توسط موج دار شدن، می تواند در MoneyTap استفاده شود تایید نشده است.

Hacked را در ماه مارس به گزارش اولیه رول از برنامه توسط چندین موسسات مالی از جمله SBI Sumishin خالص، Suruga بانک و بانک Resona پذیرفته می شود. این شرکت بخشی از کنسرسیوم بزرگتر از سرمایه داران است که ۸۰ درصد دارایی های بانکی ژاپن است.

ریپل به گسترش کاربرد تجاری

علاوه بر این به MoneyTap، موج دار شدن در حال برنامه ریزی برای راه اندازی یک برنامه تجاری متمرکز cryptocurrency محصول آن به زودی به عنوان ماه آینده با توجه به Sarbhai توجه که سران این شرکت آسیا و اقیانوسیه و خاور میانه گروه های نظارتی. با توجه به Sarbhai، محصول جدید در xRapid که ارائه نقدینگی کم هزینه برای پرداخت کنندگان و دیگر موسسات مالی متمرکز خواهد شد.

“من بسیار با اعتماد به نفس است که در یک ماه آینده و یا شما خبرهای خوبی در جایی که ما راه اندازی محصول زنده در تولید کنید,” گفت: Sarbhai از xRapid در مصاحبه ای با CNBC .

تکنولوژی xRapid XRP دو ارز پل، که اجازه می دهد پرداخت کنندگان برای پردازش سریع تر مرزی معاملات است.

با وجود رو به دعاوی متعدد وی از سوی مامورین XRP امنیت است موج دار شدن موج حرکت از چند همکاری با مشخصات بالا با پیشرو ارائه دهندگان پرداخت سواری. رئیس در میان آنها هستند امریکن اکسپرس، وسترن یونیون، گرم پول و سانتاندر. موج دار شدن نیز مشارکت با بیش از 120 بانک ها و موسسات مالی به ویژه در منطقه آسیا و اقیانوسیه. اگر چه هنوز دو XRP مستقیم گره خورده است، این تحولات اضافه ارزش دو موج دار شدن در blockchain فن آوری که گسترده تر اتخاذ می تواند هر چیز نوک تیز که سطح نرخ ارز.

XRP که کمی تغییر صبح روز دوشنبه در کسری از آن ركورد معامله می شود. یک واحد XRP با توجه به CoinMarketCap در حال حاضر ارزش در تنها بیش از $0.28، است. سکه $3.29 در ژانویه 3، با توجه به CryptoCompare.com رسید.

XRP کل سرمایه 11.2 میلیارد دلار، چهارم میان cryptocurrencies فعال از نظر ارزش با قرار دادن است.

سلب مسئولیت: نویسنده صاحب bitcoin، Ethereum و دیگر cryptocurrencies. او موقعیت سرمایه گذاری در سکه های اما شرکت در کوتاه مدت و یا معامله در روز.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت

فروشگاه برنامه ها نمی توانند از نرم افزارهای شما سوء استفاده از اطلاعات شما را محافظت کنند

برنامههایی که از یک فروشگاه App دریافت میکنید لزوما قابل اعتماد نیستند. یک برنامه برتر در فروشگاه Mac App Store با استفاده از اطلاعات مرور فقط جدیدترین نمونه است. حتی برنامه ای که از یک فروشگاه برنامه دریافت می کنید ممکن است با اطلاعات شما خراب شود.

فروشگاه Mac App قطعا امن نیست

اپل سیاست های فروشگاه برنامه خود را به شدت، نیاز به بررسی انسانی دستی و به طور مداوم از برنامه های مختلف به دلایل مختلف . اپل نیز برای مراقبت از حریم خصوصی کاربر شناخته شده است. شما ممکن است از داده های خود از برنامه های فروشگاه های اپل انتظار داشته باشید. اما اگر شما انجام دهید، ناامید خواهید شد.

Adware Doctor، یکی از فروشندگان برتر در فروشگاه Mac App، سابقه مرور وب کاربران مک و ضبط آن را به یک سرور در چین منتقل کرد. اپل این را برای یک ماه کامل شناخته بود، اما تنها زمانی که آن را به طور عمومی اعلام کرد، برنامه را از فروش حذف کرد.

این یک مشکل واحد نبود. رید توماس از Malwarebytes مدت کوتاهی پس از این شرم آور عمومی علیه اپل کار کرد و برنامه های کاربردی Mac App Store را به نمایش گذاشت. او نوشت که Malwarebytes گزارش های نرم افزاری مثل این را به اپل برای سال ها گزارش کرده است، اما اپل به ندرت اقدام فوری انجام داده است. اپل برای حذف یک برنامه بد ممکن است شش ماه طول بکشد. اپل این برنامه ها را نیز حذف کرد، اما تنها پس از اینکه آنها به صورت عمومی در معرض دید قرار گرفتند.

همانطور که چند سال پیش اشاره کردیم، فروشگاه Mac App پر از کلاهبرداری است. توماس به شما توصیه می کند که "فروشگاه App Store را درست کنید مثل هر مکان دانلود دیگر: به عنوان بالقوه خطرناک". اپل به درستی آن را تحت نظارت قرار نمی دهد.

Apple Now Requires هر برنامه دارای یک خط مشی رازداری نیست که شما بخوانید

اپل در حال انجام کاری با مشکل است، هر چند! در 3 اکتبر سال 2018، همه برنامههای جدید که در فروشگاه قرار داده شدهاند باید یک سیاست حفظ حریم خصوصی قابل مشاهده داشته باشند. برنامه های جدید و به روز شده در فروشگاه – به عبارت دیگر، در واقع هر برنامه – یک پیوند در صفحه فروشگاه برنامه خود که شما می توانید برای مشاهده یک سیاست حفظ حریم خصوصی ضربه بزنید ضربه بزنید.

بر اساس دستورالعمل های فروشگاه App اپل، این سیاست حفظ حریم خصوصی باید شناسایی شود

حفاظت شما: اپل نیاز به برنامه دارد به شما می گوید که در حال چاپ خوب است تقریبا هیچ انسان در این سیاره نیست. هرگز خواندن نخواهد داشت.

گوگل به طور مشابه نیاز به یک سیاست حفظ حریم خصوصی برای بسیاری از برنامه ها دارد. اما همه این کارها مستلزم برخی از چاپ عالی است.

شما احتمالا موافقت کردید که به اشتراک گذاری داده ها در حال حاضر

چرا شما ناراحت داده های خود را در حال نگهداری، فرستاده شده به سرور های شرکت، و به اشتراک گذاشته شده با یک دسته از شرکای؟ شما احتمالا با آن موافقید!

درست است. بسیاری از این ضبط و به اشتراک گذاری داده ها در شرایط و ضوابط مختلف، توافقنامه های کاربر و سیاست های حفظ حریم خصوصی شما باید از طریق نصب نرم افزار یا ایجاد حساب کاربری ایجاد شود.

تقریبا هیچ کس این چیزها را نمی خواند زیرا همه ما هر کاری که بهتر انجام دهیم از مرور هر یک از قرارداد های توسعه یافته هر بار که ما یک برنامه نصب می کنیم و یا یک حساب کاربری جدید را به صورت آنلاین ایجاد می کنیم. همه این را می دانند، از جمله افرادی که آنها را می نویسند. اما مهم نیست. این همه مربوط به پوشش قانونی است. شما زمانی که برنامه را نصب کردید، شروع به استفاده از آن یا ایجاد یک حساب کاربری به اشتراک گذاشتید، به اشتراک گذاشته شدید.

چه کسی می داند چه برنامه ای با اطلاعات شما انجام می دهد؟

دقیقا دقیق است چه برنامه ای با اطلاعات شما انجام می شود یک برنامه بر روی دستگاه شما – iPhone، iPad، Android، Windows PC، Mac، یا هر چیز دیگر می تواند هر گونه داده ای را که دسترسی به آن دارد را بگیرد. برنامه ها معمولا ارتباطات رمزگذاری شده را ارتباط می دهند. برنامه می تواند هر چیزی را که دوست دارد بیش از یک اتصال رمزگذاری شده ارسال کند و هیچ کس نمیتواند در داخل نفوذ کند.

حتی اگر به شرکت اعتماد کنید، پس از اینکه اطلاعات خصوصی شما در سرورهای آن ذخیره می شود، می تواند با هر چیزی که می خواهد انجام دهد. در حالی که ممکن است سیاست حفظ حریم خصوصی آن را به فروش برساند، ممکن است "به اشتراک گذاشته شده با شرکا" یا چیزی شبیه به آن باشد، که اغلب عملا یکسان است. این برنامه ممکن است سیاست حفظ حریم خصوصی خود را به روز کند تا بتواند به اشتراک گذاری داده های قبلا جمع آوری شده در آینده باشد. و چه کسی می گوید یک شرکت چیزهای بدی را با اطلاعات شما انجام می دهد که نقض حریم خصوصی آن است؟ چگونه می توانم حتی می دانم؟

تصمیم خود را به دقت مورد توجه قرار دهید زمانی که یک برنامه می خواهد دسترسی به مخاطبین، عکس ها و یا سایر اطلاعات خصوصی خود را داشته باشد. اگر به برنامه اعتماد نکنید، درخواست مجوز را رد کنید اگر نصب یک برنامه Android قدیمی تر دارید، برنامه را نصب نکنید اگر مجوزهایی را که ناراحت هستید ناراحت کنید.

از پسوندهای مرورگر که مایل به دسترسی به تمام سابقه مرور خود هستند نیز ممانعت نکنید مگر اینکه به آن اعتماد کنید شرکت نمی تواند این دسترسی را سوء استفاده کند. پسوند Chrome اغلب به فروش می رسد، به نوبه خود بد، و مجوز های خود را به سوء استفاده از شما سوء استفاده. فروشگاه اینترنتی گوگل کروم تلاش می کند تا از این مشکل جلوگیری کند. این فقط یک مشکل Chrome نیست. سایت افزودنی موزیلا با مشکل مشابه مبارزه می کند.

فروشگاه App برای نجات شما اعتماد نکنید

اپل، گوگل، مایکروسافت و سایر شرکت هایی که فروشگاه اپلیکیشن های خود را اجرا می کنند، لزوما پشت خود را در مورد آن ندارند داده های شما حتی زمانی که سیاست های فروشگاه روشن است و در طرف شما، لزوما اجباری نیستند. اپل ممکن است شش ماه طول بکشد تا یک برنامه خرابکارانه را بکشد و این برای برنامههایی است که ما میدانیم. گوگل همواره برنامه های بد را از Google Play حذف می کند. افزونه های Chrome و Firefox اغلب از کاربران اعتماد در آنها استفاده می کنند.

فقط به این دلیل که شما یک برنامه را از یک فروشگاه App دریافت می کنید، این بدین معنی نیست که فروشگاه App محافظت از اطلاعات شما است. شما هنوز هم فقط باید برنامه های مورد اعتماد خود را دانلود کنید و مراقب باشید که چه اطلاعاتی را با آن برنامه ها به اشتراک می گذارید. اگر به یک شرکت اعتماد نکنید، دسترسی برنامه خود را به مخاطبین خود یا سایر اطلاعات خصوصی که نمی خواهید به اشتراک بگذارید، به آن دسترسی نداشته باشید.

اگر ما بتوانیم به فروشگاه برنامه ها اعتماد کنیم تا اطمینان بیشتری در اطراف ما برقرار کنیم داده های خصوصی، اما در عوض، ما فقط دریافت مجوز چاپ خوب است. ما فکر نمیکنیم که شما باید پارانوئید باشید، اما باید هشدار داد: نمیتوانید به اپل، گوگل یا مایکروسافت اعتماد کنید تا این برنامهها به خوبی رفتار کنند.

این بدان معنی نیست که فروشگاههای برنامه بد هستند. آنها احتمالا همچنان از برنامه های خارج از فروشگاه ها امن تر هستند. اما آنها کاربران را تا آنجا که دوست دارند محافظت نمی کنند.

اعتبار تصویر: آلکسی بولدین / Shutterstock.com

رمز عبور یک بار – جلوگیری از سوء استفاده از OTP در جریان ثبت نام برنامه

این ممکن است به نظر یک سوال open ended باشد، اما من می خواهم شانس خود را بگیرم و درک کنم که آیا بقیه جامعه در حال رسیدگی به این مسئله هستند.

بیایید بگویم برنامه ای است که به کاربران امکان می دهد ثبت نام با استفاده از شماره تلفن خود را.

پلتفرم برنامه

  1. Android
  2. iOS

برنامه جریان

  1. کاربر برنامه را باز میکند
  2. او با یک دکمه ورود / ثبت نام ارائه میشود
  3. اکنون میخواهد ثبت نام کند او یک کاربر جدید است. بنابراین او بر روی دکمه ثبت نام کلیک می کند و از او برای شماره تلفن او
  4. خواسته می شود وقتی شماره تلفن خود را ارسال می کند، او را از طریق SMS دریافت می کند. بگو که برنامه در واقع از API / ثبت نام که اس ام اس را راه اندازی می کند تماس می گیرد

خطر:
در حال حاضر برای هر SMS خروجی، هزینه های مالی درگیر است.

اقدامات پیشگیرانه / واکنشی کاهش یافته

  1. API نرخ محدود است (بر اساس شماره تلفن)
  2. نظارت و هشدار درست در محل وجود دارد. بنابراین اگر در همه موارد موارد سوء استفاده وجود داشته باشد، اقدامات شدید مثل مسدود کردن IP ممکن است رخ دهد.

مسائل

  1. اگر یک دشمن (به طور بالقوه یک رقیب) با API برخورد کند
    شماره تلفن های مختلف، منطق محدود کردن سرعت را به راحتی دور می اندازد.
  2. مسدود کردن IP همیشه ممکن نیست. بگو: اگر دشمن پشت شبکه NATed باشد، تمام کاربران واقعی پشت شبکه نیز از انجام هر گونه ثبت نام موفقیت آمیز مسدود می شوند.
  3. اگر دشمن تغییر آی پی ها (شاید با استفاده از Tor)، مرحله دوم کاهش در موارد فوق نیز از بین می رود.
  4. Captcha یک راه حل نیست زیرا آن را از بین می برد UX، مخصوصا هنگام برخورد با برنامه های تلفن همراه
  5. داشتن نام کاربری رمز عبور به جای OTP برای تأیید ثبت نام یک گزینه نیست، زیرا برنامه نیاز به یک شماره تلفن تأیید شده برای کارکردن دارد
  6. امضای دستگاه در هر دستگاه نیز می تواند به عنوان یک عامل برای محدود کردن سرعت استفاده شود، اما واقعیت این است که از دستگاه نیز بیش از HTTP (ها) می آید. از این رو، به راحتی قابل تغییر است. بنابراین این گزینه نیز غیرقانونی است.

در چنین وضعیتی، چگونه در برابر ریسک محافظت شود یا شاید بتوان آن را برای آن آماده کرد، اگر در کل نمیتوان آنرا مرتب کرد؟