Kwetsbaar: Kraken onthult dat veel Amerikaanse Bitcoin-geldautomaten nog steeds standaard QR-codes voor beheerders gebruiken

Vulnerable: Kraken reveals many US Bitcoin ATMs still use default admin QR codes

Kraken Security Labs heeft gezegd dat een "groot aantal" Bitcoin-geldautomaten kwetsbaar is voor hacking, aangezien de beheerders de standaard QR-code voor beheerders nooit hebben gewijzigd.

In een blogpost van 29 september plaatste Kraken onderzoek van zijn Security Labs-team waaruit bleek dat er "meerdere hardware- en softwarekwetsbaarheden" zijn in het General Bytes BATMTwo ATM-bereik.

Onze beste handelsrobots

"Meerdere aanvalsvectoren werden gevonden via de standaard administratieve QR-code, de Android-besturingssysteemsoftware, het ATM-beheersysteem en zelfs de hardwarebehuizing van de machine", staat in het bericht.

Het beveiligingsteam van Kraken verklaarde dat als een hacker de administratieve code in handen krijgt, ze in wezen "naar een geldautomaat kunnen lopen en deze kunnen compromitteren", terwijl ze ook wijzen op problemen met het gebrek aan veilige opstartmechanismen van de BATMtwo, evenals "kritieke kwetsbaarheden" in het beheersysteem van de geldautomaat. General Bytes heeft echter naar verluidt al de eigenaren van geldautomaten gewaarschuwd voor de kwetsbaarheden:

"Kraken Security Labs meldde de kwetsbaarheden aan General Bytes op 20 april 2021, ze brachten patches uit voor hun backend-systeem (CAS) en waarschuwden hun klanten, maar volledige oplossingen voor sommige problemen kunnen nog steeds hardware-revisies vereisen."

Het team ontdekte ook dat het volledige toegang kon krijgen tot het Android-besturingssysteem achter de BATMTwo ATM door simpelweg een USB-toetsenbord op de machine aan te sluiten, en waarschuwde dat “iedereen” “applicaties” kan installeren, bestanden kan kopiëren of andere kwaadaardige activiteiten kan uitvoeren. ”

General Bytes heeft zijn hoofdkantoor in Tsjechië en volgens Coin ATM Radar zijn er momenteel wereldwijd 6391 General Bytes-geldautomaten geïnstalleerd, wat 22,7% van de wereldmarkt vertegenwoordigt. Die cijfers zijn echter ook goed voor BATThree-machines waarover Kraken niet heeft gerapporteerd.

De meeste BATM-geldautomaten bevinden zich in de VS en Canada, met een gecombineerd cijfer van ongeveer 5300, terwijl Europa ongeveer 824 geldautomaten heeft geïnstalleerd.

Kraken roept eigenaren en operators van BATMTwo op om de standaard QR-beheerderscode te wijzigen, de CAS-server bij te werken en de geldautomaten op zichtbare locaties voor beveiligingscamera's te plaatsen.

Verwant:El Salvador staat op de derde plaats in wereldwijde Bitcoin ATM-installaties, gegevens vinden

Bitcoin ATM-zwendel

Hoewel meldingen van gehackte Bitcoin-geldautomaten minimaal lijken, is er een geschiedenis van sluwe individuen die oplichting rond crypto-geldautomaten bouwen.

In maart 2019 heeft de politie van Toronto een openbare verklaring uitgegeven waarin de gemeenschap wordt opgeroepen om vier mannen te lokaliseren die worden verdacht van het uitvoeren van een reeks "dubbele uitgaven" -transacties die $ 150.000 aan geld ophaalden over een periode van 10 dagen. Dubbel uitgeven bestaat uit het annuleren van transacties voordat de geldautomaat de kans heeft gehad om te bevestigen, maar het uitbetaalde geld te behouden.

Dat meldde de Oakland Press in juni. 22 van dit jaar dat twee vrouwen uit Berkley werden opgelicht uit een gecombineerde $ 15.000 nadat fraudeurs zich voordeden als openbare veiligheidsfunctionarissen en federale werknemers. De oplichters vertelden de slachtoffers naar verluidt dat ze nog openstaande bevelschriften en belastingschendingen hadden, en bevalen hen boetes te betalen via lokale Bitcoin-geldautomaten in het gebied.

En Malwarebytes plaatste in augustus onderzoek dat een trend aan het licht bracht van Bitcoin ATM-zwendel bij benzinestations waarbij bedreigingsactoren valse vacatures zouden plaatsen om sollicitanten te verleiden tot het witwassen van geld.

Lees verder over CoinTelegraph
Princeton lanceert blockchain-onderzoeksinitiatief met $ 20 miljoen van crypto-alumni
De prestigieuze Princeton University heeft een initiatief gelanceerd om de "decentralisatie van maatschappelijke macht" door middel van blockchain-technologie...
Gouverneurskandidaat van New York roept op tot moratorium op proof-of-work mining
Met ongeveer negen maanden tot de grote federale en staatsverkiezingen, maakt gouverneurskandidaat Jumaane Williams van de staat New York een probleem van...
Naar welke cryptocurrencies moet je kijken in 2022? | Ontdek het live op The Market Report
Sluit je aan bij Cointelegraph-host en analist Benton Yaun, samen met de lokale marktexperts Jordan Finneseth en Marcel Pechman terwijl ze enkele van hun...
Amerikaanse firma WisdomTree zet crypto ETP op Euronext
In de Verenigde Staten gevestigde bedrijven bieden steeds vaker op cryptocurrency gebaseerde beleggingsproducten in Europa aan, waarbij vermogensbeheerder...
De COP26-doelstellingen voor klimaatverandering van de VN omvatten opkomende technologie en koolstofbelastingen
In haar maandelijkse Expert Take-column behandelt Selva Ozelli, een internationale belastingadvocaat en CPA, het snijvlak tussen opkomende technologieën...
De toonaangevende blockchain van Zuid-Korea wordt geconfronteerd met meer concurrentie op de NFT-markt
De non-fungible token (NFT)-ruimte van Zuid-Korea is in 2021 snel uitgebreid, geleid door de groei van crypto- en NFT-services aangeboden door Kakao, maar...
De maker van Bollinger Bands waarschuwt Bitcoin-stieren terwijl de BTC-prijs worstelt onder $ 50K
Bitcoin (BTC)-prijzen zijn met meer dan 60% hersteld tot $ 47.486 nadat ze op 20 juli een dieptepunt hadden bereikt van onder de $ 30.000, wat leidde tot...
T-Mobile onderzoekt mogelijke hack van gegevens van 100 miljoen klanten
De Amerikaanse telecomgigant T-Mobile onderzoekt een vermeend groot datalek dat mogelijk meer dan 100 miljoen gebruikers in gevaar heeft gebracht.Volgens...
FXT-token maakt gebruik van Binance Smart Chain na ERC-20-succes
Crypto-handelsplatform FXT kondigde de lancering aan van een BEP-20-token nadat zijn ERC-20-token een indrukwekkende groei van 1.500% vertoonde sinds de...
Chris Giancarlo: VS lopen het risico 'achterwater' te worden zonder digitale valuta van de centrale bank central
Chris Giancarlo, een van de weinige spraakmakende ambtenaren die zowel onder de regering van Obama als onder Trump heeft gediend, is een voormalig executive-turn-regulator...
Maandelijkse $ 1,9 miljard Ethereum-futures en opties zullen bepalen of ETH binnenkort $ 3K bereikt
Het aflopen van futures en opties op 28 mei zou een keerpunt kunnen zijn voor Ether (ETH), aangezien de cryptocurrency 60% herstelde ten opzichte van het...
Koop meer Bitcoin, vertelt analist instellingen terwijl $ 257 miljoen aan BTC Gemini verlaat
Instellingen zouden opnieuw Bitcoin (BTC) moeten gaan kopen, zei analist PlanB, aangezien een beurs een nieuwe opname van $ 250 miljoen ziet.In een tweet...
EOS springt 20% in bullish handel
Investing.com -EOS handelde op donderdag om 12:17 (16:17 GMT) tegen $ 5,2708 op de Investing.com Index, een stijging van 20,17% in een dag. Het was de grootste...
De zwarte lijst: Marathon maakt alleen Bitcoin-transacties die volledig voldoen aan de eisen
Het grote Amerikaanse mijnbouwbedrijf Marathon Digital Holdings heeft de lancering aangekondigd van wat het beschrijft als de eerste Noord-Amerikaanse Bitcoin-mijnbouwpool...
Prijsanalyse 24/3: BTC, ETH, BNB, ADA, DOT, XRP, UNI, THETA, LTC, LINK
Op 24 maart kondigde Tesla-CEO Elon Musk aan dat Amerikaanse kopers nu Tesla-voertuigen kunnen kopen met Bitcoin (BTC). Musk tweette ook dat Tesla BTC-betalingen...