Вимкнення низки функцій безпеки в Samourai Wallet

У мобільному гаманці Біткоїна Samourai Wallet у понеділок було вимкнено низку функцій безпеки. Про це оголосили розробники Samourai Wallet і пояснили, що вимкнути низку функцій безпеки в мобільному гаманці Біткоїна Samourai Wallet їм довелося через «нові вкрай обмежувальні політики» в Google Play Store. Розробники уточнили, що вони подали заявку на звільнення від нових правил і пояснили Google, що «видалення такої функціональності призведе до того, що користувачі, які покладаються на ці функції, будуть менш захищені та більш вразливі». Однак технологічний гігант відхилив їхню заявку. «З болем у серці ми вимикаємо деякі функції в Samourai Wallet починаючи з версії 0.99.04 через нові вкрай обмежувальні політики, які Google вирішив запровадити у своїй спробі стати «золотою кліткою». Розробники зазначили, що Google не дбає про жодні переваги безпеки, які пропонує гаманець, додавши: «Samourai Wallet було б видалено з Google Play Store, якби ми не виконали цю вимогу».
Три функції, які незабаром зникнуть із гаманця, були частиною Samourai Wallet з моменту його випуску у 2015 році. Це додаткові параметри, які за замовчуванням вимкнені. До списку цих функцій увійшли «SIM Switch Defense», «Stealth Mode» та «Remote SMS Commands». За словами розробників, «до сьогоднішнього дня жоден інший гаманець не включав ці типи функцій, і тепер, найімовірніше, жоден гаманець цього не зробить, завдяки важкій руці Google». Одна з трьох функцій, що підлягають видаленню – SIM Switch Defense – описується як функція, яка попереджає «користувачів про те, що їхню SIM-карту було зламано через вкрай низький рівень безпеки мережевого оператора». Це досягається шляхом прихованого надсилання SMS-повідомлення на довірений номер мобільного телефону, коли SIM-карту телефона було взято під контроль зловмисниками. Ще одна функція, яку доведеться вимкнути – Stealth Mode, яка дає користувачам можливість приховати свій застосунок гаманця від зловмисників, що мають фізичний доступ до смартфона. Увімкнення цієї функції потребує надання застосунку доступу до невідстежуваних вихідних викликів. «Багато користувачів у Південній Америці, які використовують цю функцію, тепер наражаються на ризик завдяки Google Play», – написали розробники у Twitter у понеділок. Остання функція, яка не задовольняє Google, це Remote SMS Commands, яка «дає можливість користувачам, які втратили свій пристрій, віддалено стерти гаманець, щоб запобігти подальшій втраті своїх коштів». «Google Play позбавив користувачів і цієї функції», – пишуть розробники гаманця. Команда Samourai заявила, що сподівається повернути ці функції в Google Play Store у майбутньому.
Тим часом розробники мають намір відновити пропонування всіх функцій «через альтернативні методи розповсюдження, такі як пряме завантаження та F-Droid» найближчими місяцями. F-Droid – найпопулярніший ринок альтернативних застосунків для Android – має менше обмежень, ніж Google Play Store, але його процес встановлення може бути надто складним для деяких користувачів. Розробники Samourai написали: «Найближчими місяцями ми розширимо нашу модель розповсюдження, включивши до неї APK [файл пакета встановлення Android] з власним сервером, шляхом додавання до магазину застосунків з відкритим вихідним кодом F-Droid. Усі ці версії включатимуть функції Stealth Mode, Remote SMS та SIM Switch Defense». Розробники Samourai порадили користувачам вимкнути Stealth Mode перед оновленням до нової версії.
Samourai Wallet популярний серед користувачів як гаманець, який ставить на перше місце безпеку та конфіденційність. Ще у 2017 році команда розробників застосунку створила інструмент, який допомагає боротися з проблемою переповнення блоків. Застосунок під назвою Bitcoin Afterburner дозволяє клієнтам різних гаманців Біткоїна підштовхнути транзакції, які зависли через низькі комісії.
Вибіркова обачність Google Play, тим часом, викликає питання. У листопаді фахівець з комп'ютерної безпеки Лукас Стефанко (Lukas Stefanko) повідомив, що виявив у магазині застосунків Google Play одразу чотири фальшиві криптовалютні гаманці, які крадуть дані користувачів. Раніше того ж місяця він виявив у Google Play ще один небезпечний для користувачів застосунок – програму Easy Rates Converter, яка краде дані користувачів традиційних банківських застосунків і криптовалютних бірж.
Підпишись і читай найсвіжіші записи про заробіток у мережі
Заявку на підписку успішно оформлено! Вам на пошту було надіслано повідомлення про успішну підписку на новини та реєстрацію на сайті. У листі є посилання, за яким Вам необхідно перейти для активації Вашого облікового запису та підписки.
Безопасность в сети / Кошельки для криптовалют / Новости в мире криптовалют / Электронные кошельки
Випадкова цитата про гроші
"Заработная плата – мерило уважения, с которым общество относится к данной профессии."
Цікаві записи в інших розділах блогу
Інформаційне повідомлення
Відвідувачі, які знаходяться в групі Гості, не можуть залишати коментарі до даної публікації.
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд