Bitfi, krypto peněženka Johna McAfeeho, byla hacknuta ještě jednou

Bitfi, John McAfee’s Crypto-Wallet, Hacked One More Time

"První ne hackovatelné úložiště na světě pro kryptoměnu a digitální aktiva,"řekl John McAfee, předseda hardwarové krypto peněženky Bitfi. Na domovské stránce webu jsou tato slova statečně uvedena, a proto je těžké je obejít, aniž byste je viděli.

Vědci z Pen Test Partners zaslali podepsané transakce pomocí Bitfi, čímž dokončili důležitý cíl programu peněženky. K tomu došlo teprve nedávno a nyní je to již miliontýkrát hardwarehacknutý.

Naši nejlepší obchodní roboti

Bezpečnostní konzultant společnosti Pen Test Partners Andrew Tierney napsal na Twitteru:

Povinnosti

Chcete-li získat druhou odměnu pouze 10 000 $, musíte upravit firmware peněženky připojující se k palubní desce cyber Bitfi. A také dokončit poslední povinnost zajistit, aby tajná fáze uživatelských nebo soukromých průchodů byla přenesena na třetí stranu a zároveň zajistit, aby řídicí panel fungoval jako obvykle. Cena druhé odměny bledne ve srovnání s první odměnou 250 000 USD.

Skupině se podařilo upravit firmware a projít komunikací mezi zařízením a peněženkou digitálních aktiv. Aby dokázala, že hardware je ve spojení s palubní deskou a funguje dobře, skupina výzkumníků si myslela, že bude zobrazovat zprávy na obrazovce zařízení.

Skupinová síla

Hackování peněženky zahrnovalo skupinovou práci několika osob a entit, které vytvářely různé příspěvky. To je podle pana Tierneyho.

Na začátku letošního srpna kořenoval odborník na informační bezpečnost hardware, čímž získal veškerý přístup a správu. Našel několik aplikací, včetně Wi-Fi a GPS trackerů. Tato zjištění byla považována za problém týkající se zabezpečení, protože bylo zjištěno, že se aplikace připojují k několika webovým službám, jako je například velký vyhledávač Baidu.

Britský zázračný programátor 15letého Rashida Saleema za méně než jedenáct dní od zjištěníse podařilo nainstalovat Doom herní aplikaci na hardware a používat ji. To samozřejmě přineslo obavy, že kvůli špatné ochraně proti neoprávněné manipulaci mohou herci instalovat malware, což způsobí zranitelnost při manipulaci. A kvůli zakořenění existují obavy, že spolu s touto schopností instalovat malware může být zařízení přeprogramováno.

Odezva společnosti na celý příběh způsobila špatný pohled veřejnosti. Nedávno získala cenu Pwnie Award for the Lamest Vendor Response na konferenci BlackHat v Las Vegas.

Zdroj obrázku: Flickr

Ministryně Yellen uznává „výhody kryptoměn“ navzdory přetrvávající skepsi
Janet Yellen, 78. ministryně financí Spojených států, hovořila v pátek ráno ve vlajkové lodi CNBC v obchodní a politické show Squawk Box o řadě témat z...
Bitcoin Elliott Wave Theory naznačuje, že cena BTC může letos klesnout na 25,5 tisíc dolarů
Pokračující korekce ceny bitcoinu (BTC) by mohla pokračovat podle téměř stoletého principu technické analýzy zvaného „Elliott Wave Theory“.Prozatímní medvědí...
Nejlepší latinskoamerická burza Bitso oficiálně expanduje do Kolumbie
Bitso, významná latinskoamerická kryptoměnová burza a salvadorská pomocná firma pro kryptopeněženky, oznámila své formální spuštění v Kolumbii.V rámci rozvojové...
Německo 2021: Nové předpisy, digitální euro a NFT na vzestupu
Pro kryptoprůmysl v Německu skončil zajímavý rok. Přestože technologie blockchain a kryptoměny zatím v zemi nenašly široké uplatnění, o kryptosvět se díky...
Výrobce těžby bitcoinů Canaan rozšiřuje svou působnost v Kazachstánu
Výrobce hardwaru pro těžbu bitcoinů (BTC) Canaan Inc rozšiřuje svou působnost v Kazachstánu poté, co podepsal nová strategická partnerství s několika kryptotěžebními...
Finance předefinovány: AWS přepíná kryptoburzy do režimu offline a CTO Sushi rezignuje, 3.–10. prosince
Vítejte u nejnovějšího vydání decentralizovaného finančního zpravodaje Cointelegraph.Přestože trhy mohou padat a technické ukazatele jsou postavené na nefunkčnosti...
Blockchain Tezos zaznamenal úsporu energie po přechodu PoS: zpráva PwC
Tezos, blockchainová síť zaměřená na soukromí, zveřejnila svou zprávu o uhlíkové stopě od PricewaterhouseCoopers Advisory SAS, francouzské členské firmy...
KuCoin spouští virtuální kancelář v metaverse Bloktopia
Krypto burza KuCoin oznámila, že otevře virtuální kancelář uvnitř mrakodrapu z decentralizovaného metaverze Bloktopia.V úterním oznámení KuCoin uvedl, že...
62% institucí začne do roku investovat do kryptoměny: průzkum
Institucionální investoři stále více hledají přechod na investice do kryptoměn, aby v dlouhodobém horizontu zvýšili své příjmy, odhalil nový průzkum.Až...
Jak se zapojit do kryptoměny: První krok do blockchainového průmyslu
Odvětví kryptoměny v letech, kdy začalo, nesmírně vzrostlo. Po spuštění bitcoinu (BTC) v roce 2009 vzniklo celé odvětví a vzkvétalo kolem inovativního aktiva...
Cena projektu Algorand (ALGO) se zvyšuje, protože institucionální investoři podporují projekt
Konsolidační období mají tendenci sledovat silná shromáždění, ale představují také dobrou příležitost pro průzkum v terénu a hodnocení projektů, které mají...
Neobviňujte krypto z ransomwaru
V poslední době je ve zprávách aktuálním tématem plyn. V krypto médiích to bylo o poplatcích těžitele Ethereum. V mainstreamových médiích jde o staromódní...
Agregátor DeFi přepadl v den spuštění pět hackerů
Rozvíjející se decentralizovaný finanční protokol ForceDAO měl hrubý začátek, několik útoků hackerů se odehrálo jen několik hodin po jeho spuštění.Agregátor...
IBM vydá „zelený“ token na hvězdném blockchainu, doplní prostředí
Technologický titán IBM vydává svůj vůbec první žeton. K tomu bude nadnárodní společnost se sídlem v New Yorku využívat veřejný blockchain, který poskytuje...
Lernerova svoboda stála dvakrát tolik
Únosci mu vzali dva mobilní telefony, počítač a požadovali výkupné v bitcoinech.Pavel Lerner, šéf kryptoměn EXMO, byl 26. prosince unesen neznámými lidmi...