Security Lab

Токен

Токен (также аппаратный токен, USB-ключ, криптографический токен) — компактное устройство, предназначенное для обеспечения информационной безопасности пользователя, также используется для идентификации его владельца, безопасного удаленного доступа к информационным ресурсам и т.д. Как правило, это физическое устройство, используемое для упрощения аутентификации. Также этот термин может относится и к программным токенам, которые выдаются пользователю после успешной авторизации и являются ключом для доступа к службам.

Токены предназначены для электронного удостоверения личности (например, клиента, получающего доступ к банковскому счету), при этом они могут использоваться как вместо, так и вместе с паролем. В некотором смысле токен — это электронный ключ для доступа к чему-либо.

Некоторые токены хранят криптографические ключи, такие как электронная подпись или биометрические данные. В одни встроена защита от взлома, в другие — мини-клавиатура для ввода PIN-кода или же просто кнопка вызова процедуры генерации и дисплей для вывода сгенерированного ключа.


Взломщик Tornado Cash предложил вернуть платформу пользователям

После взлома миксера курс TORN упал на 41%, но заявление хакера восстановило курс почти до прежнего значения.

Неизвестный хакер получил полный контроль над миксером Tornado Cash и обвалил курс токена

Злоумышленник создал предложение, которое дало возможность захватить систему управления платформой.

Эксперты отметили активный рост мошеннических токенов, которые выдают себя за активы Microsoft

Развитие ИИ вызвало рост криптоактивов с искусственно завышенной ценой.

CircleCI: хакеры похитили ключи шифрования и данные клиентов

Всё было слито без лишнего шума, на выявление утечки ушло время.

Криптомузыка принесла убытки в $6 млн.

Музыкальная платформа из-за взлома потеряла 18,5 млн. токенов AUDIO

Уязвимый API Travis CI ставит под угрозу десятки тысяч пользователей бесплатного варианта сервиса

Публичные логи Travis CI содержали тысячи токенов и паролей GitHub, AWS и Docker Hub.

Heroku принудительно сбрасывает пароли пользователей после кражи OAuth-токенов GitHub

С момента кражи компания отозвала все токены доступа и убрала возможность запуска приложений с GitHub через Heroku Dashboard.

Объем продаж NFT снижается

SEC увеличивает число сотрудников для борьбы с криптовалютным мошенничеством

GitHub: Хакеры украли данные десятков организаций с помощью похищенных токенов OAuth

Хакеры воспользовались похищенными токенами OAuth, выпущенными для приложений Heroku и Travis-CI.

Мошенники рассылают жертвам бесплатные токены, а затем опустошают их криптокошельки

Мошенники используют маркетинговый ход, известный как airdrop, для заманивания жертв на фишинговый сайт.

Простая уязвимость в ПО для смарт-контрактов позволила хакеру украсть цифровую валюту на $31 млн

Ошибка учета в программном обеспечении компании MonoX Finance позволила злоумышленнику повысить цену токена MONO.

Регулятор Дубая представил новые правила для инвестиционных токенов

Школьник признался в NFT-мошенничестве на $340 тыс. и вернул деньги

Некто HEERR обманом выудил у сообщества Creature Toadz 88 ETH, но был раскрыт и вернул деньги.

Хакер подделал самый дорогой в мире NFT

Monsieur Personne решил развенчать миф об уникальности и безопасности невзаимозаменяемых токенов.

Платформа Nifty Gateway стала первой в истории жертвой похищения цифрового искусства

Если раньше воры похищали ценные картины из музеев, то теперь они нацелились на произведения цифровой живописи.

Разработан новый протокол для защиты от атак повторного воспроизведения

Протокол Token Binding Protocol будет привязывать токены авторизации к уровню TLS.

Эксперты призвали Google поделиться подробностями касательно токенов Titan

Исследователей беспокоит потенциальное наличие инструментов для слежки и взлома, внедренных китайским правительством.

Эксперт описал способы компрометации мобильных платежей

Исследователь описал ряд способов перехвата токенов при выполнении бесконтактных платежей.

Уязвимость в интеграции Oculus-Facebook позволяла получить контроль над чужими учетными записями

Уязвимость позволяла подключить к своей учетной записи Oculus чужой Facebook-аккаунт и захватить над ним контроль.