Sebezhető: Kraken felfedi, hogy sok amerikai Bitcoin -bankautomata még mindig alapértelmezett admin QR -kódokat használ

Vulnerable: Kraken reveals many US Bitcoin ATMs still use default admin QR codes

A Kraken Security Labs azt mondta, hogy a Bitcoin ATM -ek „nagy része” sebezhető a hackelés ellen, mivel a rendszergazdák soha nem változtatták meg az alapértelmezett admin QR -kódot.

A szeptember 29 -i blogbejegyzésben Kraken közzétette a Security Labs csapatának kutatását, amely megállapította, hogy a „General Bytes BATMTwo ATM” tartományban „több hardver és szoftver sebezhető”.

A legjobb üzleti robotjaink

"Több támadási vektort találtak az alapértelmezett adminisztratív QR -kód, az Android operációs szoftver, az ATM -kezelő rendszer és még a gép hardverháza révén" - olvasható a bejegyzésben.

A Kraken biztonsági csapata kijelentette, hogy ha egy hacker kezébe veszi az adminisztrációs kódot, akkor lényegében „felmehet egy ATM -hez, és veszélyeztetheti azt”, ugyanakkor kiemelte a BATMtwo biztonságos indítási mechanizmusainak hiányával kapcsolatos problémákat, valamint a „kritikus biztonsági réseket”. az ATM irányítási rendszerében. A General Bytes azonban állítólag már figyelmeztette az ATM -tulajdonosokat a biztonsági résekre:

„A Kraken Security Labs 2021. április 20 -án jelentette be a biztonsági réseket a General Bytes -nek, javításokat bocsátott ki a hátsó rendszerükbe (CAS), és figyelmeztette az ügyfeleket, de néhány probléma teljes javítása még hardver -felülvizsgálatot igényelhet.”

A csapat azt is megállapította, hogy teljes mértékben hozzáférhet a BATMTwo ATM mögötti Android operációs rendszerhez azáltal, hogy egyszerűen csatlakoztat egy USB billentyűzetet a géphez, és figyelmeztetett, hogy „bárki” „telepíthet alkalmazásokat, másolhat fájlokat vagy más rosszindulatú tevékenységet végezhet. ”

A General Bytes székhelye Csehországban van, és a Coin ATM Radar adatai szerint jelenleg 6391 General Bytes ATM -et telepítenek világszerte, ami a globális piac 22,7% -át teszi ki. Ezek a számok azonban a BATMThree gépeket is figyelembe veszik, amelyekről Kraken nem számolt be.

A BATM ATM -ek többsége az Egyesült Államokban és Kanadában található, az összesített szám 5300 körül van, míg Európában körülbelül 824 ATM van telepítve.

Kraken felszólítja a BATMT két tulajdonost és üzemeltetőt, hogy változtassák meg az alapértelmezett QR -adminisztrátori kódot, frissítsék a CAS -kiszolgálót, és helyezzék el az ATM -eket a biztonsági kamerák látható helyére.

Összefüggő:El Salvador a harmadik helyen áll a globális Bitcoin ATM telepítések között

Bitcoin ATM -csalások

Míg a feltört Bitcoin ATM -ekről szóló jelentések minimálisnak tűnnek, a történelem során ügyes személyek csalnak csalásokat a kripto -ATM -ek köré.

2019 márciusában a torontói rendőrség nyilvános közleményt adott ki, amelyben felszólította a közösséget, hogy keressen fel négy férfit, akiket azzal gyanúsítanak, hogy sorozatos „kettős költésű” tranzakciót hajtottak végre, amely 150 000 dollár értékű összeget hozott 10 napos időszak alatt. A kettős költés abból áll, hogy törli a tranzakciókat, mielőtt az ATM -nek lehetősége lett volna megerősíteni, de megtartja a kiosztott készpénzt.

Az Oakland Press júniusban számolt be róla. Ebben az évben 22 berkley -i nőt csaltak ki összesen 15 000 dollárból, miután a csalók közbiztonsági tisztviselőkként és szövetségi alkalmazottaknak adták ki magukat. A csalók állítólag azt mondták az áldozatoknak, hogy fennálló megbízásuk és adószegésük van, és arra kötelezték őket, hogy fizessenek bírságot a környékbeli helyi ATM -eken keresztül.

A Malwarebytes pedig augusztusban közzétett egy kutatást, amely feltárta a Bitcoin ATM benzinkutakkal kapcsolatos tendenciát, amelyben a fenyegető szereplők hamis álláshirdetéseket tesznek közzé a pénzmosásba kényszerítőknek.

Olvassa el a Cointelegraph témakörét
A Ruby on Rails alkotói visszaléptek a Bitcoinról: „Szükségünk van kriptográfiai eszközre”
Kanada azon lépése, hogy befagyasztja a Bitcoin (BTC) pénztárcáit és bankszámláit a COVID-19 elleni oltással kapcsolatos tiltakozással kapcsolatban, a kriptovaluták...
A Multichain visszaszerzi 2,6 millió dollárt az ellopott pénzeszközökből, hogy megtérítse a veszteségeket, ha feltétellel
Egy hónapig tartó küzdelem után egy folyamatban lévő kizsákmányolás ellen a láncok közötti router protokoll, a Multichain bejelentette, hogy az összes ellopott...
A valuta korábbi megbízott ellenőre csatlakozik a Voyager Digital igazgatótanácsához
A Voyager Digital kriptokereskedési platform bejelentette, hogy Brian Brooks, a Bitfury vezérigazgatója és a deviza korábbi megbízott ellenőre csatlakozott...
A kelet-karibi CBDC további két területre bővül
Az Eastern Caribbean Central Bank (ECCB) december 7-én vezette be digitális fizetési rendszerét a Dominikai Nemzetközösségben és a brit tengerentúli Montserratban,...
A Bitcoin kockázata az elmúlt két hónap legalacsonyabb heti zárása, de a BTC-vásárlók 53 000 dolláron állnak
A Bitcoin (BTC) 54 000 dollár körül mozgott november 28-án, mivel a közelgő heti zárás a kéthavi mélypontra süllyedt jeleket mutatta.BTC / USD 1 órás gyertyatáblázat...
Dél-koreai nyugdíjalap Bitcoin ETF-be fektetni: Jelentés
A dél-koreai állami nyugdíjalap, a Korean Teachers’ Credit Union (KTCU) a hírek szerint egy kripto-tőzsdén kereskedett alapon (ETF) keresztül szeretne Bitcoinnal...
A CryptoPunks alkotói aláírnak a legnépszerűbb hollywoodi ügynökökkel, és az értékesítés egy hét alatt eléri a 305 millió dollárt
A Larva Labs, a felháborítóan népszerű CryptoPunks NFT projekt mögött álló csapat, megállapodást kötött a hollywoodi ügynökökkel, a United Talent Agency...
A titkosítás új epizódja: A Birodalom visszavág
A legfrissebb hírek a decentralizált pénzügyi közösséget kollektív magzati helyzetbe hozták. A fokozott szabályozási felügyelet fenyegetésére reagálva az...
Az infrastruktúra törvényjavaslata elfogadta az amerikai szenátust - a titkosítás tisztázása nélkül
Az a harc, hogy a törvényhozók tisztázzák a titkosítási térben a brókerek meghatározására használt nyelvet, hamarosan az Egyesült Államok Képviselőházába...
Lehetséges „fehér kalapos hacker” kihasználja a THORchain-t 8 millió dollárért, 10% -os jutalmat javasol
Láncokon átívelő decentralizált tőzsde A THORChain annyi hét alatt szenvedte el a második, több millió dolláros feltörését, és 8 millió dollár értékű étert...
Az amerikai állami osztály sürgeti El Salvadort, hogy legyen „felelős” a Bitcoin elfogadásáért
Victoria Nuland, az Egyesült Államok Külügyminisztériumának politikai ügyekért felelős helyettes államtitkára elmondta, hogy Salvadornak biztosítania kell,...
El Salvador állítólag Bitcoinban mérte a fizető alkalmazottakat
Rolando Castro, El Salvador munkaügyi és szociális jóléti minisztere elmondta, hogy a kormány tárgyal arról, hogy az országbeli vállalatoknak Bitcoin-ban...
Az EOS 11% -ot emelkedik a bullish kereskedelemben
Investing.com -EOS szerdán 22: 40-kor (02:40 GMT) 7,0552 dolláron kereskedett az Investing.com Indexen, a nap 11,04% -kal emelkedett. Ez volt a legnagyobb...
A Morgan Stanley jelentés a Bitcoin új intézményi eszközosztályát vonja maga után
A Morgan Stanley, az amerikai multinacionális befektetési bank új jelentése szerint a bitcoin egyre több intézményi befektetőt vonz. Ugyanakkor úgy tűnik,...
Jó vagy gonosz? A Blockchain meghozza a technikai előnyöket, de munkanélkülivé teheti az embereket
A befektetési szférában nem volt más vetélytársa a részvényeknek, mint a kriptóknak. De azok számára, akiket nem nagyon érdekel a kereskedés, van egy alternatíva...