Bitfi, John McAfees Crypto-Wallet, wurde noch einmal gehackt

Bitfi, John McAfee’s Crypto-Wallet, Hacked One More Time

"Der weltweit erste nicht hackbare Speicher für Kryptowährung und digitale Assets."sagte John McAfee, der Vorsitzende der Hardware-Krypto-Brieftasche Bitfi. Auf der Homepage der Website werden diese Wörter mutig angegeben und sind daher schwer zu übersehen, ohne sie zu sehen.

Die Forscher von Pen Test Partners haben signierte Transaktionen mit Bitfi gesendet und damit ein wichtiges Ziel für das Wallet-Programm erreicht. Dies geschah erst vor kurzem, und jetzt, zum zillionsten Mal, war die Hardwaregehackt.

Unsere Top Trading Bots

Andrew Tierney, ein Sicherheitsberater bei Pen Test Partners, schrieb auf Twitter:

Verpflichtungen

Um das zweite Kopfgeld von nur 10.000 US-Dollar zu erhalten, muss die Firmware der Brieftasche geändert werden, die eine Verbindung zum Cyber-Bitfi-Dashboard herstellt. Und erfüllen Sie auch die letzte Verpflichtung, sicherzustellen, dass die geheime Phase des Benutzers oder private Ausweise an Dritte übertragen werden, während Sie sicherstellen, dass das Dashboard wie gewohnt funktioniert. Der Preis der zweiten Prämie verblasst im Vergleich zur ersten Prämie von 250.000 US-Dollar.

Der Gruppe gelang es, die Firmware zu ändern und die Kommunikation zwischen dem Gerät und der Geldbörse für digitale Assets zu gewährleisten. Um zu beweisen, dass die Hardware mit dem Dashboard verbunden ist und gut funktioniert, dachte die Forschergruppe daran, die Meldungen auf dem Bildschirm des Geräts anzuzeigen.

Gruppenstärke

Das Hacken der Brieftasche beinhaltete Gruppenarbeit mehrerer Personen und Organisationen, die unterschiedliche Beiträge leisteten. Dies ist laut Herrn Tierney.

Anfang August verwurzelte ein Experte für Informationssicherheit die Hardware und erhielt so den gesamten Zugriff und die Verwaltung. Er fand einige Apps, darunter Wi-Fi und GPS-Tracker. Diese Ergebnisse wurden als Sicherheitsproblem angesehen, da festgestellt wurde, dass die Apps eine Verbindung zu mehreren Webdiensten wie der großen Suchmaschine Baidu herstellen.

Der britische Wunderkind-Programmierer des 15-jährigen Rashid Saleem in weniger als elf Tagen nach den Ergebnissengeschafft zu installieren Doom Game App auf die Hardware und benutze sie. Dies brachte natürlich die Sorge mit sich, dass Akteure aufgrund des schlechten Manipulationsschutzes möglicherweise Malware installieren, wodurch die Sicherheitsanfälligkeit manipuliert werden kann. Und aufgrund des Rootens gibt es Bedenken, dass das Gerät neben dieser Möglichkeit, die Malware zu installieren, möglicherweise neu programmiert wird.

Die Reaktion des Unternehmens auf die gesamte Geschichte verursachte eine schlechte öffentliche Sicht. Es wurde kürzlich auf der BlackHat-Konferenz in Las Vegas mit dem Pwnie Award für die Lamest Vendor Response ausgezeichnet.

Bildquelle: Flickr

Ex-Goldman-Sachs-Banker startet Krypto-App nach 33 Mio. $-Erhöhung
Der ehemalige Produktleiter von „Marcus by Goldman Sachs“ hat eine Krypto-Investitions-App namens „Domain Ventures“ gestartet, die am 25. Januar 33 Millionen...
Die thailändische Regierung will die Verwirrung bei der Kryptosteuer aufklären
Thailand beschleunigt seine Kryptosteuerpläne, während es diesen Monat Vorschriften für Händler von digitalen Vermögenswerten vorbereitet, um mehr Klarheit...
Laut Präsident hat ein einzelner inaktiver Vulkan eine Chance von 90%, die Bitcoin City in El Salvador mit Strom zu versorgen
Der Präsident von El Salvador, Nayib Bukele, hat behauptet, dass Beamte in der Lage sein werden, geothermische Energie von einem der inaktiven Vulkane des...
Zentralisierte Systeme werden bleiben, sagt Binance CEO CZ
In einem ironischen Hot-Seat-Video zum Abschluss des Jahres 2021 reagierte Binance-CEO Changpeng Zhao oder „CZ“ auf eine Reihe kuratierter Tweets der Binance-Community.Die...
3 Stickkünstler weben NFT-Wohltätigkeitstropfen, um Opfern von Menschenhandel zu helfen
Drei Stickereikünstlerinnen – Katerina Marchenko aus Russland, Aline Brant aus Brasilien und Finnland Ninni Luhtasaari – gaben am Donnerstag bekannt, dass...
„Crypto Critic“ – Hollywood-Insider hat eine Nachricht für Prominente, die Token-Projekte ablehnen
Ben McKenzie, der Schauspieler, der für seine Rollen in Fernsehsendungen bekannt ist, darunterGotham undDas OK,spricht sich gegen Persönlichkeiten des öffentlichen...
Neue Bitcoin-Preishöchststände bringen Bullen für den Auslauf der BTC-Optionen in Höhe von 1,2 Milliarden US-Dollar am Freitag
Jedes Mal, wenn sich ein neues Allzeithoch von Bitcoin (BTC) bildet, folgen überzogene Erwartungen. Diesmal war es nicht anders, da der Preis in den frühen...
3 Warnzeichen deuten darauf hin, dass die Bitcoin-Preisrallye überzogen ist
Bitcoin (BTC) sah sich am 7. Oktober mit neuen Zweifeln an der Stärke seines Bullenlaufs konfrontiert, als Analysten eine mögliche Umkehr des Short-Squeeze...
Ledger Live integriert „zugängliche“ Ether-Staking-Option
In einem kürzlich erschienenen Blogbeitrag kündigte die beliebte Kryptowährungs-Hardware-Wallet Ledger eine neue Partnerschaft mit der Ethereum 2.0 Staking-Lösung...
Ukrainische E-Bank plant, Bitcoin-Handel im Juli anzubieten
Während die ukrainische Regierung bei der Gesetzgebung zu Kryptowährungen Fortschritte macht, bereitet eine große lokale E-Bank die Einführung einer Debitkarte...
Die Institutionen werden gegenüber der ETH bärisch, da der Rekordwert von 50 Millionen US-Dollar aus Ether-Investitionsprodukten austritt
Ethereum-Anlageprodukte haben in der vergangenen Woche einen Rekordabfluss von 50 Millionen US-Dollar verzeichnet, was auf eine rückläufige Stimmung bei...
Nachfrage nach digitalem Euro noch nicht klar, sagt BBVA-Manager
Ein leitender Angestellter der spanischen Großbank Banco Bilbao Vizcaya Argentaria (BBVA) hat Bedenken hinsichtlich des digitalen Euro geäußert und die...
Bullen streben an, 40.000 US-Dollar vor dem Verfall der BTC-Optionen von 520 Millionen US-Dollar am Freitag zurückzufordern
Bitcoin (BTC)-Bullen haben wenig Grund, die 25%-Rallye in den letzten neun Tagen zu feiern. Nach dem Testen der 31.000-Dollar-Unterstützung am 8. Juni verblasste...
Bill Gates beschuldigte Kryptos des Todes von Menschen im Zusammenhang mit Drogenverkäufen
Bill Gates, einer der reichsten Menschen der Welt, ist der Ansicht, dass die Anonymität des Cyber-Geldes eher ein negatives als ein positives Phänomen...
Telegramm Pre-ICO zog 850 Millionen US-Dollar an
Pavel Durov, der Schöpfer des Telegrammboten, berichtete über den Fortschritt des ICO, der zuvor angekündigt wurde. Wie sich herausstellte, investierten...