هشداری برای صاحبان زی کش؛ به خطر افتادن محرمانگی!
اگی در تمام نسخه های زی کش (ZEC) و اکثر فورک های آن وجود دارد که می‌تواند متادیتاهای حاوی نودهای کامل با IP های آدرس های محافظت شده را منتشر کند.
دوک لتو (Duke Leto) یکی از توسعه دهندگان اصلی کومودو (KMD) این باگ را در پست وبسایت شخصی خود اعلام کرد. کد آسیب پذیری عمومی (CVE) در ۲۷ سپتامبر برای پیگیری این مسأله اختصاص داده شده است. لتو در این خصوص گفت:
از زمان پیدایش زی کش و پروتکل زی کش، باگی در تمام آدرس های محافظت شده وجود داشته است. این باگ در تمام فورک های کد منبع زی کش وجود دارد. با وجود این باگ می‌توان آدرس IP نودهای کاملی که آدرس محافظت شده (zaddr) دارند را به دست آورد. در این صورت، اگر آلیس به باب zaddr ارسال کند تا پرداخت انجام شود، در واقع به باب امکان می‌دهد تا آدرس IP خود را به دست آورد. این موضوع کاملا برخلاف پروتکل زی کش می‌باشد.
👁️ بازدید: 219.9k🔎 ورودی گوگل: 0

نظرات (1)

به یوزبیت؛ خانه محتوا خوش آمدید

یوزبیت، به نویسندگان مستقل این امکان را می‌دهد که رایگان تولید محتوا کنند و با کمک هوش مصنوعی، محتوای خود را به صورت مؤثر به مخاطبان نمایش دهند.

Your Ad Banner

logo-samandehi

دانلود اپلیکیشن اندروید

درباره ما . راهنما . اطلاعیه‌ها . آپدیت‌ها . قوانین . ارتباط با ما

کلیه حقوق این سایت برای یوزبیت محفوظ می‌باشد.