read.cash Log in
@DadoblancoOnNoiseApp

Vulnerabilidad de seguridad en Metamask . #seguridad Que no cunda el pánico. Que el miedo no nos vuelva torpes y descuidados. En las últimas horas, y en distintos voletines informáticos, la empresa creadora de Metamask ha dado información sobre la existencia de un fallo de seguridad. ¿Es peligroso? Sí, lo es. Pero no se trata de nada inevitable. Todo lo contrario. Es sencillo de evitar. Por ello, en este texto vamos a ir viendo distintos aspectos. Y explicando como siempre: Fácil. Para que se entienda. El equipo de metamask advirtió que descubrieron que "la seguridad de la función de cifrado de contraseñas se vio parcialmente socavada por el comportamiento del navegador". Esto significa que en determinadas circunstancias las contraseñas y la frase de recuperación pudieron estar en riesgo. Pero esto implica que se tienen que dar una serie de circunstancias que voy a enumerar para que se entienda. Sepan perdonar la lentitud del texto. 1) El fallo de seuridad ocurre en extensiones de metamask instaladas en navegadores web de computadoras. 2) ¿Todas las carteras están expuestas? NO. Solamente las extensiones Metamask DESACTUALIZADAS que estén ejecutando una versión vieja: 10.11.3 o incluso inferior. 3) El fallo solamente puede crear compromisos si se encuentra en un disco duro sin cifrar. Y se importa una frase secreta en un dispositivo comprometido o infectado de malware. O haber usado la casilla "Mostrar frase secreta de recuperación" para ver la frase secreta durante la importación. Todo esto significa que la frase de recuperación podía ser extraída en circunstancias muy específicas. ¿Esto está vigente al día de hoy? NO. Metamask ha tapado los huecos de seguridad en las versiones posteriores a la 10.11.3. ¿COMO SÉ QUÉ VERSIÓN DE METAMASK ESTOY USANDO? Tocar en el círculo de colores rojo, azul, etc, que aparece arriba. Luego ir a la configuración de metamask. Luego vamos hasta abajo del todo y entramos donde dice: ACERCA DE y allí veremos la versión de metamask. Por lo dicho. Los usuarios de billeteras desactualizadas DEBEN actualizar la extensión metamask de su navegador (la actual Versión de MetaMask es 10.14.7). Como se dijo, pero reitero, el fallo fue solucionado por metamask antes de ser anunciado. A esta hora que escribo este texto, no se conocen eventos donde hayan sido aprovechados por delincuentes informáticos.

5 comments

Log in to join in Reading is open to everyone. Replying needs an account.