{"id":109617,"date":"2022-04-25T10:14:29","date_gmt":"2022-04-25T12:14:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-bogue-critique-dans-le-portefeuille-everscale-aurait-pu-permettre-aux-attaquants-de-voler-des-crypto-monnaies\/"},"modified":"2022-04-25T10:14:46","modified_gmt":"2022-04-25T12:14:46","slug":"un-bogue-critique-dans-le-portefeuille-everscale-aurait-pu-permettre-aux-attaquants-de-voler-des-crypto-monnaies","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-bogue-critique-dans-le-portefeuille-everscale-aurait-pu-permettre-aux-attaquants-de-voler-des-crypto-monnaies\/","title":{"rendered":"Un bogue critique dans le portefeuille Everscale aurait pu permettre aux attaquants de voler des crypto-monnaies"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une faille de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans la version Web du <b>Toujours surfer<\/b> portefeuille qui, s&#8217;il est militaris\u00e9 avec succ\u00e8s, pourrait permettre \u00e0 un attaquant de prendre le contr\u00f4le total du portefeuille d&#8217;une victime.<\/p>\n<p>&#8220;En exploitant la vuln\u00e9rabilit\u00e9, il est possible de d\u00e9chiffrer les cl\u00e9s priv\u00e9es et les phrases de d\u00e9part qui sont stock\u00e9es dans le stockage local du navigateur&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 Check Point dans un rapport partag\u00e9 avec The Hacker News.  &#8220;En d&#8217;autres termes, les attaquants pourraient prendre le contr\u00f4le total des portefeuilles de la victime.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/blog.everscale.network\/ever-surf-a-blockchain-browser-and-also-a-wallet-233108127955\" target=\"_blank\">Toujours surfer<\/a> est un portefeuille de crypto-monnaie pour la blockchain Everscale (anciennement FreeTON) qui se double \u00e9galement d&#8217;un messager multiplateforme et permet aux utilisateurs d&#8217;acc\u00e9der \u00e0 des applications d\u00e9centralis\u00e9es ainsi que d&#8217;envoyer et de recevoir des jetons non fongibles (NFT).  On dit qu&#8217;il a un <a rel=\"nofollow noopener\" href=\"https:\/\/everscale.network\/\" target=\"_blank\">estim\u00e9<\/a> 669 700 comptes \u00e0 travers le monde.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"446\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650888868_98_Un-bogue-critique-dans-le-portefeuille-Everscale-aurait-pu-permettre.png\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"475\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650888868_222_Un-bogue-critique-dans-le-portefeuille-Everscale-aurait-pu-permettre.png\" \/><\/div>\n<p>Au moyen de diff\u00e9rents vecteurs d&#8217;attaque comme des extensions de navigateur malveillantes ou des liens de phishing, la faille permet d&#8217;obtenir les cl\u00e9s crypt\u00e9es et les phrases de d\u00e9part d&#8217;un portefeuille qui sont stock\u00e9es dans le stockage local du navigateur, qui peuvent ensuite \u00eatre brutalement forc\u00e9es pour siphonner des fonds.<\/p>\n<p>\u00c9tant donn\u00e9 que les informations contenues dans le stockage local ne sont pas crypt\u00e9es, elles pourraient \u00eatre accessibles par des modules compl\u00e9mentaires de navigateur malveillants ou des logiciels malveillants voleurs d&#8217;informations capables de collecter ces donn\u00e9es \u00e0 partir de diff\u00e9rents navigateurs Web.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Suite \u00e0 une divulgation responsable, une nouvelle application de bureau a \u00e9t\u00e9 publi\u00e9e pour remplacer la version Web vuln\u00e9rable, cette derni\u00e8re \u00e9tant d\u00e9sormais marqu\u00e9e comme obsol\u00e8te et utilis\u00e9e uniquement \u00e0 des fins de d\u00e9veloppement.<\/p>\n<p>&#8220;Avoir les cl\u00e9s signifie un contr\u00f4le total sur le portefeuille de la victime, et donc sur les fonds&#8221;, a d\u00e9clar\u00e9 Alexander Chailytko de Check Point.  &#8220;Lorsque vous travaillez avec des crypto-monnaies, vous devez toujours \u00eatre prudent, vous assurer que votre appareil est exempt de logiciels malveillants, ne pas ouvrir de liens suspects, maintenir \u00e0 jour le syst\u00e8me d&#8217;exploitation et les logiciels antivirus.&#8221;<\/p>\n<p>&#8220;Malgr\u00e9 le fait que la vuln\u00e9rabilit\u00e9 que nous avons trouv\u00e9e a \u00e9t\u00e9 corrig\u00e9e dans la nouvelle version de bureau du portefeuille Ever Surf, les utilisateurs peuvent rencontrer d&#8217;autres menaces telles que des vuln\u00e9rabilit\u00e9s dans les applications d\u00e9centralis\u00e9es ou des menaces g\u00e9n\u00e9rales comme la fraude, [and] Hame\u00e7onnage.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/critical-bug-in-everscale-wallet.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une faille de s\u00e9curit\u00e9 a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans la version Web du Toujours surfer portefeuille qui, s&#8217;il est militaris\u00e9 avec succ\u00e8s, pourrait permettre \u00e0 un attaquant de prendre le contr\u00f4le total du portefeuille d&#8217;une victime. &#8220;En exploitant la vuln\u00e9rabilit\u00e9, il est possible de d\u00e9chiffrer les cl\u00e9s priv\u00e9es et les phrases de d\u00e9part qui sont stock\u00e9es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":109618,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11865,2514,507,6813,4168,22,8390,4158,4165,4161,429,133,55581,4157,4159,4171,4170,4167,4160,4163,4162,5848,8395,4172,4169,4166,8394,4164],"class_list":["post-109617","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaquants","tag-aurait","tag-aux","tag-bogue","tag-comment-pirater","tag-critique","tag-cryptomonnaies","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-everscale","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettre","tag-portefeuille","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/109617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=109617"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/109617\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/109618"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=109617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=109617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=109617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}