Bitfi, John McAfee Crypto-Wallet, még egyszer feltört

Bitfi, John McAfee’s Crypto-Wallet, Hacked One More Time

"A világ első feltörhetetlen tárhelye a kriptovaluta és a digitális eszközök számára"mondott John McAfee, a Bitfi hardveres kriptotárca elnöke. A weboldal kezdőlapján ezek a szavak bátran vannak megfogalmazva, ezért nehéz elhaladni anélkül, hogy látnánk.

A Pen Test Partners kutatói aláírt tranzakciókat küldtek a Bitfi használatával, így a pénztárca program egyik fontos célját teljesítették. Ez nemrég fordult elő, és immár a zillionadik alkalommal volt a hardverfeltört.

A legjobb üzleti robotjaink

Andrew Tierney, a Pen Test Partners biztonsági tanácsadója a Twitteren írta:

Kötelezettségek

A második mindössze 10 000 dolláros jutalom összegyűjtéséhez módosítania kell a pénztárca firmware-jét, amely a Bitfi kiber műszerfalához csatlakozik. És teljesítse azt az utolsó kötelezettséget is, hogy megbizonyosodjon arról, hogy a felhasználó vagy a magánbérletek titkos szakaszát harmadik félnek szállítják-e, miközben az irányítópult a szokásos módon működik. A második fej jutalma elsápad az első 250 000 dollárral szemben.

A csoportnak sikerült módosítania a firmware-t, és át kellett mennie az eszköz és a digitális eszköz pénztárca közötti kommunikáción. Annak bizonyítására, hogy a hardver kapcsolatban áll az irányítópulttal és jól működik, a kutatók csoportja azt gondolta, hogy az üzeneteket megjeleníti a készülék képernyőjén.

A csoport ereje

A pénztárca feltörése több személy és szervezet csoportmunkáját vonta maga után, változó hozzájárulást hozva létre. Ez Mr. Tierney szerint.

Augusztus elején egy információbiztonsági szakértő gyökerezett a hardveren, így minden hozzáférést és adminisztrációt megszerzett. Talált néhány alkalmazást, köztük Wi-Fi és GPS nyomkövetőket. Ezeket a megállapításokat a biztonsággal kapcsolatos kérdésnek tekintették, mivel az alkalmazásokról kiderült, hogy számos webszolgáltatáshoz kapcsolódnak, például a nagy Baidu keresőhöz.

A 15 éves brit csodagyerek programozó, Rashid Saleem, kevesebb mint tizenegy nap alatt a megállapításoktólsikerült telepíteni Doom játékalkalmazást a hardverre, és használja. Természetesen ez aggályokat vetett fel azzal kapcsolatban, hogy a rossz szabotázsvédelem miatt a szereplők rosszindulatú programokat telepíthetnek, amelyek sebezhetőséget okoznak a manipuláció szempontjából. A gyökeresedés miatt aggodalmak merülnek fel, hogy a kártékony programok telepítésének ezen képességével együtt az eszköz átprogramozható.

A vállalat válasza az egész történetre rossz közvéleményt okozott. A közelmúltban elnyerte a Pwnie-díjat a Lamest Vendor Response-ért a Las Vegas-i BlackHat konferencián.

Kép forrása: Flickr

A "komikus rapper" ellen vádat emeltek a Bitfinex óvadék ellenében végrehajtott hackelés miatt
A 31 éves New York-i Heather Morgan azt állítja, hogy sok mindenről van szó: „egy sorozatvállalkozó, termékeny író, tiszteletlen komikus rapper és nagy...
A ConsenSys megvásárolja a MyCrypto-t termékei „biztonságának javítása” érdekében
A ConsenSys kedden bejelentette, hogy felvásárolta a MyCrypto-t, az Ethereum pénztárcainterfész szolgáltatót, és hozzáadta a szoftvercég termékcsomagjához....
„1 a milliárdból”: A második apró bányász blokkot old meg
Az események elképesztő fordulata során a Solo CK bányászati medencéjének két szerencsés bányásza dacolt minden esélyrel, és ugyanazon a héten új blokkot...
A Meta a Microsoft és az Apple munkatársait keresi a Metaverse tervekért
A Microsoft és az Apple alkalmazottai csatlakoznak a Meta Platformshoz, miközben a vállalat a Metaverse létrehozását tűzi ki célul.A Wall Street Journal...
Az OpenSea 300 millió dollárt gyűjt a titkosított digitális piactérért
A nem helyettesíthető token (NFT) piaca egyre nagyobb lendületet kap, mint a gyűjthető tárgyak, a játékok és a metaverzum következő határa.Ennek az elképzelésnek...
A bitcoin 46 000 dolláros zuhanás után erősödik, miközben 2022-ben is folytatódik a „mélyedés”.
A Bitcoin (BTC) december 30-án kilábalt a friss mélypontról, mivel a piacok bizonytalanok maradtak az év végi pályájukról.BTC / USD 1 órás gyertyatáblázat...
Az amerikai törvényhozók törvényjavaslatot vezettek be az infrastrukturális törvény kriptográfiai jelentési kötelezettségének „megjavításáról”.
Az Egyesült Államok törvényhozóinak kétpárti csoportja jogszabályt vezetett be az adóbevallási kötelezettségek megváltoztatására, amelyek a nemrég aláírt...
Mindenki a Sandboxban van: A művészek, márkák és alkotók a metaverzumban halmozódnak fel
A blokklánc játék ökoszisztémája 2021 folyamán robbanásszerűen növekedett, mivel a nem helyettesíthető tokenek (NFT) és a play-to-earn játékmodell új bevételi...
A Sanctor Capital 20 millió dolláros alapot indít a GameFi, DeFi projektek elindítására
A Sanctor Capital blokklánc-központú befektetési cég 20 millió dollárt gyűjtött a kriptovaluta területén feltörekvő projektek finanszírozására, ezzel a...
A szürkeárnyalatos utalások arra irányulnak, hogy a Bitcoin bizalmat BTC-alapú ETF-re kívánják átalakítani
A Grayscale intézményi befektetési óriás állítólag fontolóra veszi, hogy Bitcoin Trustját fizikailag elszámolt tőzsdei alapokká (ETF) alakítja át.Október...
Az ausztrálok 17% -a rendelkezik kriptovalutával, összesen 8 milliárd dollár közöttük: Survey
Ausztráliából minden hatodik rendelkezik kriptovalutával, és a befektetéseinek összértéke eléri a 8 milliárd dollárt egy friss felmérés szerint.A Finder...
A globális GDP több mint 90% -át kitevő országok felfedezik a CBDC-ket
A jegybanki digitális valuta, vagy a CBDC lehetőségeinek és kihívásainak megértése 81 országban folyik, öt ország teljes mértékben alkalmazza valutájának...
A milliárdos megfogadja, hogy Mexikó első Bitcoin-barát bankjának élére áll
Mexikó harmadik leggazdagabb embere, Ricardo Salinas Pliego megduplázta a Bitcoin támogatását, felfedve az ország első BTC elfogadó bankjának megnyitását.Június...
A BIS optimista a jegybanki digitális devizákkal kapcsolatban
A Nemzetközi Fizetések Bankja (BIS) megerősítette támogatását a központi banki digitális devizák (CBDC) iránt.A „CBDC-k: a monetáris rendszer lehetősége”...
A történelmileg pontos Bitcoin mutató azt sugallja, hogy a BTC ára mélypontra esett
Mivel a Bitcoin (BTC) ára kedden 37 000 dolláron próbál támogatást megállapítani, a legutóbbi 30 000 dolláros mélypont lehet az alsó szint, javasolja az...