• Skip to main content
  • Skip to header right navigation
  • Skip to site footer
iGuRu

iGuRu

Νέα Τεχνολογίας σε πραγματικό χρόνο. Απόψεις & Tweaks

  • /news
  • /infosec
  • /tools
  • /tweaks
  • /dummies
  • /απόψεις
  • /support
  • /yourpost
home / infosec / 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

14/05/2020 17:19 by Anastasis Vasileiadis

Η Τεχνολογία Ανάπτυξης Blockchain είναι ένα καυτό θέμα όχι μόνο στους τομείς της χρηματοδότησης, της κρυπτογράφησης κ.λ.π., αλλά και στον κλάδο της ασφάλειας στον κυβερνοχώρο.

Αυτή η τεχνολογία βρίσκεται ακόμη σε αρχική φάση, σαν «εργασία σε εξέλιξη». Ως εκ τούτου, νομίζω ότι θα ήταν πολύ νωρίς για να το ονομάσω 100% ασφαλής τεχνολογία.

1 V4B5ztmPTOBHL Gc 6Dp g - 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

Εκτιμάται ότι οι εταιρείες τεχνολογίας με επίκεντρο το blockchain αναμένουν ότι τα έσοδά τους θα αυξηθούν πέρα ​​από τα 6 δισεκατομμύρια δολάρια μετά το 2020.

  • Πώς λειτουργεί η τεχνολογία Blοckchain. Οδηγός για αρχάριους

Η ανάπτυξη εφαρμογών blockchain στοχεύει στην ασφάλεια, αλλά θέλει ακόμα περισσότερη προσπάθεια για να το πετύχει. Είναι δυνατή η πρόσβαση σε ανταλλαγές Bitcoin σε ανοιχτά και δημόσια δίκτυα όπου ο καθένας μπορεί να δημιουργήσει έναν κόμβο, αλλά με εταιρικές εφαρμογές blockchain, είναι διαφορετικές από τις δημόσιες. Είναι ιδιωτικά και δίκτυα και δεν είναι προσβάσιμα σε όλους.

Αν και το blockchain μπορεί να είναι ένας δύσκολος στόχος για έναν χάκερ, δεν είναι απίθανο να συμβεί κάτι τέτοιο. Οι ειδικοί του blockchain έχουν προειδοποιήσει ότι οι εξελίξεις στο blockchain μπορούν να φέρουν ευπάθειες για τις οποίες οι οργανισμοί πρέπει να γνωρίζουν.

Η πρόσβαση στο blockchain – δημόσιο ή ιδιωτικό κλειδί:

keyexplanation - 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

Μία από τις πιο πιθανές εκθέσεις προέρχεται από την ίδια την εφαρμογή blockchain. Το τερματικό ή τεχνικά ονομαζόμενο «τελικό σημείο» είναι το σημείο επαφής των ανθρώπων και της τεχνολογίας blockchain.

Το Blockchain μπορεί να εισαχθεί μέσω δημόσιων ή ιδιωτικών κλειδιών. Αυτά τα πλήκτρα είναι κρυπτογραφημένες συμβολοσειρές χαρακτήρων κατάλληλου μήκους, για να κάνουν τις πιθανότητες να τις μαντέψουν σχεδόν αδύνατον. Δεδομένου ότι είναι αδύνατη η πρόσβαση σε δεδομένα στο blockchain χωρίς τον ακριβή συνδυασμό των ιδιωτικών και δημόσιων κλειδιών, αυτό δείχνει τόσο τη δύναμη όσο και την αδυναμία αυτής της τεχνολογίας.

Η κατοχή των κλειδιών είναι εξίσου δυνατή με την κατοχή ολόκληρου του blockchain. Ο καλύτερος τρόπος για να λάβετε αυτά τα κλειδιά είναι να σημειώσετε τη συσκευή του χρήστη – το φορητό υπολογιστή ή το κινητό.

Κίνδυνος γύρω από τους πωλητές:

Blockchain Vendors - 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

Καθώς το blockchain αποκτά μεγαλύτερη αποδοχή, η αγορά λύσεων τρίτων θα αυξηθεί. Οι κορυφαίοι τομείς εφαρμογής blockchain στις οποίες μπορούμε να περιμένουμε τις μεγαλύτερες λύσεις τρίτων, περιλαμβάνουν πλατφόρμες ενοποίησης blοckchain, πορτοφόλια, πλατφόρμες πληρωμών κ.λπ. Αυτή η επείγουσα ανάγκη των λύσεων blockchain θα δημιουργήσει μια αναπτυσσόμενη αγορά για εξελίξεις στο χώρο του blockchain.

Μαζί με αυτό, εμφανίζεται επίσης η πιθανότητα έκθεσης μέσω κινδύνων του πωλητή. Οι οργανισμοί μπορούν να έχουν ασφαλείς λύσεις blockchain εάν έχουν αξιόπιστους προμηθευτές. Η αδύναμη ασφάλεια στις δικές τους πλατφόρμες, ο εσφαλμένος κώδικας και οι αδυναμίες του προσωπικού, μπορούν να εκθέσουν τα διαπιστευτήρια και τις πληροφορίες blockchain των πελατών στην παράνομη οντότητα. Αυτή η απειλή ενέχει περισσότερους κινδύνους όσον αφορά τις «έξυπνες συμβάσεις» (smart contracts).

Στο σενάριο «πλήρους κλίμακας» της δέσμης:

5wasy - 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

Η αρχιτεκτονική blockchain είναι εγγενώς επεκτάσιμη, αλλά κανείς δεν ξέρει τι θα συμβεί σε πλήρη κλίμακα; Όταν πραγματοποιούνται ορισμένες αλλαγές, κλιμακώνεται κατά έναν κόμβο. Η ανάπτυξη ενός blockchain ενέχει δύο σημαντικούς κινδύνους σύμφωνα με το FSOC (Financial Stability Oversight Council) – έναν ομοσπονδιακό οργανισμό με έδρα τις ΗΠΑ.

Πρώτον, το σημερινό blockchain είναι περιορισμένο και ως εκ τούτου είμαστε εξοικειωμένοι με το χειρισμό και την επίλυση προβλημάτων μόνο σε αυτήν την «περιορισμένη» περιοχή. Αλλά με κάθε επέκταση GB, η εμπειρία θα έρθει με την τιμή της, η οποία μέχρι τώρα δεν είναι αρκετά υψηλή για να χρειαστεί σημαντική αλλαγή στο πλήρες σύστημα.

Δεύτερον, ενδέχεται να είμαστε ευάλωτοι στα λεγόμενα προβλήματα του 51%, μια απάτη στην οποία η πλειονότητα των συμμετεχόντων μπορεί να μην είναι νόμιμη και να συνωμοτούν εναντίον των άλλων συμμετεχόντων. Αυτή η απειλή θα μπορούσε να είναι πραγματική εάν δημιουργηθεί μεγάλος αριθμός μεταλλευτικών επιχειρήσεων σε χώρες όπου η ηλεκτρική ενέργεια είναι εύκολα προσιτή.

Η απουσία αρχών και καταστατικού:

Centricity blockchain - 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

Η Forbs ad ανέφερε ότι μία από τις κύριες αδυναμίες ασφάλειας του blockchain είναι η απουσία αρχών και νόμων. Η απλή αναφορά νόμων και προτύπων θέτει σε εγρήγορση τις ρίζες του blockchain. Η απουσία τυπικών διαδικασιών και πρωτοκόλλων σημαίνει ότι οι προγραμματιστές blοckchain δεν μπορούν να μάθουν από τα λάθη άλλων.

Εάν κάθε εταιρεία, κάθε ένωση και κάθε εφαρμογή λειτουργεί και ακολουθεί κανόνες που είναι τα «μήλα» και τα «πορτοκάλια», βρίσκονται οι κίνδυνοι που προκύπτουν από μια προσαρμοσμένη τεχνολογία οποιουδήποτε είδους. Επιπλέον, μερικές φορές, ενδέχεται να χρειαστούν αλυσίδες για να ενσωματωθούν. Η απουσία προτύπων θα έχει ως αποτέλεσμα απειλές για την ασφάλεια από τη συγχώνευση διαφορετικών εφαρμογών τεχνολογίας.

Υποθετικός κωδικός:

unnamed 1 - 5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης

Παρά την ύπαρξή του για 8 χρόνια με το Bitcoin, το blockchain που δεν σχετίζεται με την κρυπτογράφηση παραμένει πειραματικό και υποθετικό. Ακριβώς για να διαφημιστούν ορισμένοι οργανισμοί είναι πρόθυμοι να αναπτύξουν τον δοκιμασμένο κώδικα τους σε υπάρχων blockchain ή σε ένα εντελώς νέο blockchain. Ένα παράδειγμα τέτοιας δραστηριότητας είναι η επίθεση DAO.

Το DAO είναι ένας αποκεντρωμένος αυτόνομος οργανισμός που αναπτύχθηκε στο blοckchain. Σκοπός του είναι η εκτέλεση κώδικα για έξυπνα συμβόλαια κύριας επιχείρησης. Ένα τέτοιο DAO δημιουργήθηκε το 2016 από την ομάδα Ethereum, η οποία είχε πειραματιστεί, ενώ δημιουργούσε ιστορία συγκεντρώνοντας 150 εκατομμύρια $ crowdfunds.

Ο εισβολέας γνώριζε τις αδυναμίες του κώδικα DAO και δημιούργησε έναν θυγατρικό λογαριασμό DAO και έκανε επαναλαμβανόμενα αιτήματα για μεταφορά χρημάτων από τον πρώτο λογαριασμό στην αλυσίδα. Δεδομένου ότι ο κωδικός δεν μείωσε το αρχικό υπόλοιπο μετά από κάθε μεταφορά, τίποτα δεν μπορούσε να εμποδίσει την αναπαραγωγή των επαναλήψεων σχεδόν 40 φορές. Μετά τη μεταφορά 55 εκατομμυρίων δολαρίων από την Ether, ο χάκερ ολοκλήρωσε την κλοπή. Ο λόγος πίσω από τον οποίο σταμάτησε η παραβίαση είναι ακόμα άγνωστος.

Το Blοckchain, από τη μία πλευρά, έχει εξαιρετικές δυνατότητες να αλλάξει τον κόσμο, αλλά από την άλλη πλευρά, βρίσκεται στο αρχικό του στάδιο με τις δικές του ευπάθειες. Ως εκ τούτου, οι οργανισμοί πρέπει να σκεφτούν τις περιπτώσεις χρήσης των επιχειρήσεων, τους κινδύνους, τις αδυναμίες της πλατφόρμας κ.λπ. και στη συνέχεια να εφαρμόσουν τις λύσεις τους με υψηλή ασφάλεια και δοκιμές εισόδου και εξόδου.

5 τρόποι για να χακάρεις το Blockchain μιας επιχείρησης was last modified: 23 Ιανουαρίου, 2021, 10:25 μμ by Anastasis Vasileiadis

spread the news

  • Facebook
  • Twitter
  • Reddit
  • Εκτύπωση
  • Email

Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News


Κατηγορία: infosectag: blockchain

You May Also Like

Teatime: Blockchain RPC Attack Framework
Polys: Η πρώτη μηχανή ψηφοφορίας στο blockchain
Metasploit Framework: Το αγαπημένο εργαλείο των hacker

Σχετικά Anastasis Vasileiadis

Οι μεταφράσεις είναι σαν τις γυναίκες. Όταν είναι ωραίες δεν είναι πιστές και όταν είναι πιστές δεν είναι ωραίες.

Previous Post: « LibreOffice 7.0 κυκλοφόρησε η πρώτη έκδοση
Next Post: Επίθεση Man-in-the-Middle : Τι είναι και πως να προστατευτείτε Επίθεση Man-in-the-Middle : Τι είναι και πως να προστατευτείτε »

Reader Interactions

Comment Policy:

Tο iGuRu.gr δεν δημοσιεύει άμεσα τα σχόλια. Κακόβουλα σχόλια, σχόλια που συμπεριλαμβάνουν διαφημίσεις, ή σχόλια με ύβρεις διαγράφονται χωρίς καμία προειδοποίηση. Δεν υιοθετούμε τις απόψεις που εκφράζουν οι αναγνώστες μας.
Τα σχολιά σας θα εμφανιστούν μετά την έγκρισή τους από τους διαχειριστές


Αφήστε το σχόλιό σας
Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

 

 © 2021 · iGuRu.gr · ☢ · Keep It Simple Stupid Genesis theme

about  ·   contact  ·  rss  ·  sitemap  ·  tos

loading Άκυρο
Δεν ήταν δυνατή η αποστολή της δημοσίευσης - ελέγξτε την διεύθυνση email!
Ο έλεγχος του email απέτυχε, παρακαλώ προσπαθήστε ξανά
Το ιστολόγιο σας δεν μπορεί να κοινοποιεί δημοσιεύσεις μέσω email.