Anfällig: Kraken gibt bekannt, dass viele US-Bitcoin-Geldautomaten immer noch standardmäßige Admin-QR-Codes verwenden

Vulnerable: Kraken reveals many US Bitcoin ATMs still use default admin QR codes

Kraken Security Labs hat gesagt, dass eine „große Anzahl“ von Bitcoin-Geldautomaten anfällig für Hackerangriffe ist, da die Administratoren den standardmäßigen Admin-QR-Code nie geändert haben.

In einem Blog-Beitrag vom 29. September veröffentlichte Kraken eine Untersuchung seines Security Labs-Teams, die ergab, dass es „mehrere Hardware- und Software-Schwachstellen“ im Bereich von General Bytes BATMTwo ATM gibt.

Unsere Top Trading Bots

„Mehrere Angriffsvektoren wurden über den standardmäßigen administrativen QR-Code, die Android-Betriebssystemsoftware, das Geldautomatenverwaltungssystem und sogar das Hardwaregehäuse des Automaten gefunden“, heißt es in dem Beitrag.

Das Sicherheitsteam von Kraken erklärte, dass, wenn ein Hacker den Verwaltungscode in die Hände bekommt, er im Wesentlichen „zu einem Geldautomaten gehen und ihn kompromittieren“ kann, während es auch Probleme mit dem Mangel an sicheren Boot-Mechanismen des BATMtwo sowie „kritische Schwachstellen“ hervorhebt. im Verwaltungssystem des Geldautomaten. General Bytes hat jedoch Berichten zufolge bereits Geldautomatenbesitzer auf die Schwachstellen aufmerksam gemacht:

„Kraken Security Labs hat General Bytes am 20. April 2021 die Sicherheitslücken gemeldet, Patches für ihr Backend-System (CAS) veröffentlicht und ihre Kunden benachrichtigt, aber vollständige Korrekturen für einige der Probleme erfordern möglicherweise noch Hardware-Revisionen.“

Das Team stellte außerdem fest, dass es durch einfaches Anschließen einer USB-Tastatur an den Automaten vollen Zugriff auf das Android-Betriebssystem hinter dem BATMTwo-Geldautomaten erhalten konnte, und warnte davor, dass „jeder“ „Anwendungen installieren, Dateien kopieren oder andere böswillige Aktivitäten ausführen könnte“. ”

General Bytes hat seinen Hauptsitz in der Tschechischen Republik und laut Coin ATM Radar sind derzeit 6391 General Bytes Geldautomaten weltweit installiert, was 22,7% des Weltmarktes entspricht. Diese Zahlen beziehen sich jedoch auch auf BATMThree-Maschinen, über die Kraken nicht berichtet hat.

Die Mehrheit der BATM-Geldautomaten befinden sich in den USA und Kanada, zusammengenommen rund 5.300, während in Europa etwa 824 Geldautomaten installiert sind.

Kraken fordert BATMTwo-Besitzer und -Betreiber auf, den standardmäßigen QR-Admin-Code zu ändern, den CAS-Server zu aktualisieren und die Geldautomaten an sichtbaren Orten für Sicherheitskameras zu platzieren.

Verbunden:El Salvador belegt den dritten Platz bei den weltweiten Installationen von Bitcoin-Geldautomaten, Datenfunde

Betrügereien mit Bitcoin-Geldautomaten

Während Berichte über gehackte Bitcoin-Geldautomaten minimal zu sein scheinen, gibt es eine Geschichte von schlauen Personen, die Betrügereien um Krypto-Geldautomaten herum bauen.

Im März 2019 gab die Polizei von Toronto eine öffentliche Erklärung heraus, in der sie die Gemeinde aufforderte, vier Männer ausfindig zu machen, die verdächtigt wurden, eine Reihe von „Doppelausgaben“ -Transaktionen durchgeführt zu haben, die über einen Zeitraum von 10 Tagen Gelder im Wert von 150.000 US-Dollar einbrachten. Doppelausgaben bestehen darin, Transaktionen zu stornieren, bevor der Geldautomat die Möglichkeit hatte, dies zu bestätigen, aber das ausgegebene Geld zu behalten.

Das berichtete die Oakland Press im Juni. 22 dieses Jahres wurden zwei Frauen aus Berkley um zusammen 15.000 US-Dollar betrogen, nachdem sich Betrüger als Beamte für öffentliche Sicherheit und Bundesbedienstete ausgegeben hatten. Berichten zufolge sagten die Betrüger den Opfern, dass sie ausstehende Haftbefehle und Steuerverstöße hätten, und forderten sie auf, Geldstrafen über lokale Bitcoin-Geldautomaten in der Gegend zu zahlen.

Und Malwarebytes veröffentlichte im August eine Untersuchung, die einen Trend bei Bitcoin-Geldautomatenbetrug an Tankstellen aufdeckte, bei dem Bedrohungsakteure gefälschte Stellenanzeigen veröffentlichen, um Bewerber zur Geldwäsche zu täuschen.

Lesen Sie weiter in Bezug auf Cointelegraph
Der Staat New York verstärkt die Blockchain-Überwachung, um Sanktionen durchzusetzen
Die Bemühungen des Staates New York, Sanktionen gegen Russland durchzusetzen, haben mit dem Department of Financial Services (DFS) einen Gang hochgefahren...
Ehemalige Spieler von Manchester United starten fußballzentriertes DAO
Die ehemaligen Legenden von Manchester United, Gary Neville und Paul Scholes, schließen sich zusammen, um eine einzigartige sportzentrierte DAO (dezentrale...
Blockchain trifft Aktivitätstracking: Project belohnt gesunde Gewohnheiten mit Tokens
Blockchain-Anwendungsfälle nehmen weiter zu, da die Welt von den Vorteilen erfährt, die sie mit sich bringt. Abgesehen von Finanzinnovationen wie der Möglichkeit,...
Offenes SEC-Meeting am 2. Dezember mit Krypto-Podiumsdiskussion
Die U.S. Securities and Exchange Commission (SEC) gab am Mittwoch bekannt, dass der Titel des kommenden Krypto-Panels für ihre Investorenberatungssitzung...
Was kann Eric Adams tun? Die Grenzen, New York City in einen Krypto-Hub zu verwandeln
Obwohl seine eigentliche Amtszeit an der Spitze der New Yorker Regierung in etwa 1,5 Monaten beginnt, hat Eric Adams, der gewählte Bürgermeister der Stadt,...
Polkadot-basiertes Datenschutzprojekt Manta Network sammelt 5,5 Millionen US-Dollar ein
Manta Network, ein Privacy-Layer-Projekt für das Polkadot-Ökosystem, hat eine neue Finanzierungsrunde abgeschlossen, um die Anwendungsfälle für dezentrale...
Preisanalyse 8/20: BTC, ETH, ADA, BNB, XRP, DOGE, DOT, SOL, UNI, BCH
Wells Fargo hat in Partnerschaft mit NYDIG und dem alternativen Vermögensverwalter FS Investments einen neuen Investmentfonds namens „FS NYDIG BITCOIN FUND...
Fidelity erwirbt 7,4% der Anteile an Marathon Digital Holdings für 20 Millionen US-Dollar
Das multinationale Finanzdienstleistungsunternehmen Fidelity Investments hat den Kauf eines 7,4%-Anteils des großen nordamerikanischen Bergbauunternehmens...
Bitcoin fällt um 5,71% auf 35.210 $
(Reuters) -Bitcoin fiel am Samstag um 0600 GMT um 5,71% auf 35.210 $ und verlor 2.131,11 $ gegenüber seinem vorherigen Schlusskurs.Bitcoin, die größte und...
Die Investmentbank Cowen bietet Krypto-Verwahrung auf institutioneller Ebene an
Cowen Inc., eine unabhängige amerikanische Investmentbank, die vor über einem Jahrhundert gegründet wurde, wird das neueste etablierte Finanzdienstleistungsunternehmen...
CBOE reicht eine weitere Bitcoin-ETF-Anwendung bei der SEC ein
Die Chicago Board Options Exchange (CBOE) hat den börsengehandelten Fonds Wise Origin Bitcoin (BTC) von Fidelity bei der US-amerikanischen Börsenaufsichtsbehörde...
Das DEX-Volumen steigt weiter an, auch wenn Bitcoin und Altcoins korrekt sind
Dezentrale Finanzierungen (DeFi) begannen im Jahr 2021, indem sie den Kryptowährungssektor im Sturm eroberten und dazu beitrugen, den Bullenmarktzyklus...
Melken der Cash Cow: NFTs werden von VCs als Investitionsmöglichkeit angesehen
Nach Angaben von Messari stieg das Verkaufsvolumen auf dem NFT-Markt im Februar um 2.882%. Es hat den Anstieg des monatlichen Verkaufsvolumens in einem...
Ukraine erkennt Bergbau als wirtschaftliche Aktivität an
Da der ukrainische Gesetzgeber Schwierigkeiten hat, die endgültige Fassung des Gesetzes über Cyber-Geld zu erarbeiten, hat die Regierung des Landes beschlossen,...
Israel kämpft mit einem „digitalen Schekel“ gegen Bitcoin?
Israel könnte sich darauf freuen, die staatlich geförderte Kryptowährung zu schaffen. Es wird eine Antwort auf den weltweiten Bitcoin-Wahn sein. Eine solche...