non. ils vérifient le compte. ils ne vérifient pas la personne qui pousse le code.
voilà comment la $7m trust wallet hack s'est produit. les hackers n'ont pas cassé le chiffrement. ils ont hijacké une session.
Google a vu un utilisateur connecté, il n'a pas demandé "est-ce vraiment le développeur ?"
c'est cette lacune que comblent les profils officiels des milliards
cela nous fait passer de la "sécurité de connexion" à la "sécurité d'action". imaginez si chaque push de code nécessitait une signature biométrique. une reconnaissance faciale liée à une pièce d'identité gouvernementale.
mot de passe volé ? peu importe. cookie hijacké ? peu importe.
avec le SDK des milliards, vous pouvez appliquer une règle : "les mises à jour critiques nécessitent une signature biométrique d’un profil vérifié"
vous ne pouvez pas falsifier la vivacité. vous ne pouvez pas falsifier le visage.
l'identité est le pare-feu ultime. @billions_ntwk construit la norme qui empêche le prochain piratage.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
"mais Google ne vérifie pas les développeurs ?"
non. ils vérifient le compte. ils ne vérifient pas la personne qui pousse le code.
voilà comment la $7m trust wallet hack s'est produit. les hackers n'ont pas cassé le chiffrement. ils ont hijacké une session.
Google a vu un utilisateur connecté, il n'a pas demandé "est-ce vraiment le développeur ?"
c'est cette lacune que comblent les profils officiels des milliards
cela nous fait passer de la "sécurité de connexion" à la "sécurité d'action". imaginez si chaque push de code nécessitait une signature biométrique. une reconnaissance faciale liée à une pièce d'identité gouvernementale.
mot de passe volé ? peu importe. cookie hijacké ? peu importe.
avec le SDK des milliards, vous pouvez appliquer une règle : "les mises à jour critiques nécessitent une signature biométrique d’un profil vérifié"
vous ne pouvez pas falsifier la vivacité. vous ne pouvez pas falsifier le visage.
l'identité est le pare-feu ultime. @billions_ntwk construit la norme qui empêche le prochain piratage.