باگ دردسرساز اپلیکیشن Tangem حل شد!
ارائهدهنده کیف پول ارز دیجیتال Tangem یک باگ امنیتی مهم را در اپلیکیشن موبایل خود حل کرد که باعث شده بود پسوردهای خصوصی برخی کاربران از طریق ایمیل اکسپلویت شوند.
این مشکل پس از آن ربع شد که کاربران ردیت بارها از Tangem انتقاد کردند و هشدار دادند که این نقص امنیتی، سرمایه کاربران را در معرض خطر قرار داده و پسوردهای خصوصی آنها را به ایمیلهای کاربران و همچنین کارکنان Tangem ارسال میکند.
در تاریخ 29 دسامبر (9 دی)، یک بحث در ردیت درباره عملکرد Tangem توجه زیادی جلب کرد. در این بحث ادعا شد که کیف پول مذکور، پسوردهای خصوصی کاربران را در تاریخچه ایمیلهای آنها نگه میدارد. یکی از کاربران به نام u/areklanga گفت که Tangem وقتی این مشکل پیشتر به آنها گزارش شده بود، واکنش مناسبی نشان نداده است. او اضافه کرد:
- پسوردهای خصوصی کاربران همچنان در تاریخچه ایمیل کاربر، تاریخچه ایمیل Tangem و شاید در سیستم پیگیری تیکتهای Tangem باقی میمانند و برای کارکنان Tangem قابل دسترسی هستند. این موضوع تمامی کاربران Tangem را در معرض خطر قرار میدهد.
همچنین ادعا شد که پست اصلی در ردیت که این نقص را مطرح کرده بود، به دلایلی حذف شده است. Tangem در تاریخ 30 دسامبر (10 دی) این مشکل را تأیید و اعلام کرد که این حادثه ناشی از یک باگ در فرآیند ثبت لاگهای اپلیکیشن موبایل بوده است که اکنون به طور کامل برطرف شده است. Tangem همچنین شرحی از این مشکل ارائه کرد و گفت:
- هنگام ایجاد کیف پول با یک عبارت بازیابی (Seed Phrase)، پسورد خصوصی به اشتباه در لاگهای اپلیکیشن ثبت میشد. این لاگها بعدها میتوانستند در تعاملات با تیم پشتیبانی ما قابل دسترسی باشند. با این حال در حال حاضر تمام این مشکلات حل شده و کاربران دیگر نیاز نیست نگران باشند.
منبع: cointelegraph