Bitfi, Crypto-Wallet Johna McAfee, zhakowany jeszcze raz

Bitfi, John McAfee’s Crypto-Wallet, Hacked One More Time

„Pierwsza na świecie pamięć masowa, której nie można zhakować, na kryptowaluty i zasoby cyfrowe”,powiedziany John McAfee, prezes portfela sprzętowego kryptowalut Bitfi. Na stronie głównej serwisu te słowa są odważnie wypowiedziane, przez co trudno je pominąć bez zobaczenia.

Badacze z Pen Test Partners wysłali podpisane transakcje za pomocą Bitfi, wypełniając tym samym ważny cel dla programu portfela. Zdarzyło się to niedawno, a teraz po raz zillionowy sprzęt byłzhakowany.

Nasze najlepsze roboty biznesowe

Konsultant ds. Bezpieczeństwa w Pen Test Partners, Andrew Tierney, napisał na Twitterze:

Obowiązki

Aby odebrać drugą nagrodę w wysokości zaledwie 10 000 USD, należy zmodyfikować oprogramowanie wewnętrzne portfela łączące się z pulpitem nawigacyjnym cyber Bitfi. Wypełnij także ostatni obowiązek upewnienia się, że tajna faza użytkownika lub prywatne przepustki są przesyłane do strony trzeciej, jednocześnie upewniając się, że deska rozdzielcza działa jak zwykle. Nagroda za drugą nagrodę blednie w porównaniu z pierwszą nagrodą w wysokości 250 000 $.

Grupie udało się zmodyfikować oprogramowanie sprzętowe i uzyskać dostęp do komunikacji między urządzeniem a portfelem zasobów cyfrowych. Aby udowodnić, że sprzęt jest połączony z deską rozdzielczą i działa dobrze, grupa badaczy pomyślała o wyświetlaniu komunikatów na ekranie urządzenia.

Siła grupy

Hakowanie portfela wymagało pracy grupowej kilku osób i podmiotów tworzących różne składki. Według pana Tierneya.

Na początku sierpnia tego roku ekspert ds. Bezpieczeństwa informacji zrootował sprzęt, uzyskując tym samym cały dostęp i administrację. Znalazł kilka aplikacji, w tym lokalizatory Wi-Fi i GPS. Te odkrycia były postrzegane jako problem dotyczący bezpieczeństwa, ponieważ aplikacje łączyły się z kilkoma usługami internetowymi, takimi jak duża wyszukiwarka Baidu.

Brytyjski prodigy programista 15-latka, Rashid Saleem, w mniej niż jedenaście dni od ustaleniaudało się zainstalować Doom na sprzęt i używaj go. Oczywiście wywołało to obawy, że z powodu złych zabezpieczeń przed manipulacją aktorzy mogą instalować złośliwe oprogramowanie powodujące podatność na manipulację. Z powodu rootowania istnieją obawy, że wraz z możliwością instalacji złośliwego oprogramowania urządzenie może zostać przeprogramowane.

Reakcja firmy na całą historię spowodowała zły wizerunek opinii publicznej. Niedawno otrzymał nagrodę Pwnie Award za Lamest Vendor Response na konferencji BlackHat w Las Vegas.

Źródło obrazu: Flickr

Analiza cen 3/28: BTC, ETH, BNB, XRP, ADA, LUNA, SOL, AVAX, DOT, DOGE
Bitcoin (BTC) i kilka altcoinów zaskoczyło wielu swoją nowo odkrytą siłą podczas weekendu. Rajd Bitcoina z łatwością przebił się przez poziom 45 900 USD,...
Koparka kryptowalut w Teksasie zamyka 99% operacji w miarę zbliżania się zimowej burzy
Ponieważ Winter Storm Landon ma uderzyć w tym tygodniu w części Teksasu, główne firmy wydobywające kryptowaluty wyłączają się w oczekiwaniu na wysokie zapotrzebowanie...
Zeskanuj psa i idź na spacery w Metaverse: wirtualne zwierzaki NFT stają się popularne
Nowe badania sugerują, że w szczytowym okresie COVID-19 liczba osób poszukujących futrzanego przyjaciela, który dotrzymałby im towarzystwa, osiągnęła nowy...
ARK ETF Cathie Wood podobno kupuje 6,93 mln akcji SPAC, które łączą się z Circle
Cathie Wood's Ark Invest podobno nabył 6,93 mln akcji spółki zajmującej się przejmowaniem specjalnych zakupów SPAC, która łączy się z Circle, za 70,6 mln...
Oto dlaczego inwestorzy Bitcoin spodziewają się niestabilnych rynków do końca 2021 r.
Obawy o inflację i ogólne poczucie niepokoju o przyszłość światowej gospodarki nadal hamują ceny bitcoinów i altcoinów, a obecnie indeks Crypto Fear and...
Gry DeFi: katalizator do upowszechniania zdecentralizowanych finansów
W ciągu ostatnich kilku miesięcy platformy zdecentralizowanego finansowania (DeFi) zyskały kultowych zwolenników na tle zwyżkowego rynku kryptowalut. Ta...
Solana jest teraz w trakcie odkrywania cen, ponieważ SOL pokazuje siłę poniżej 70 USD wszechczasów
Solana (SOL), wewnętrzny token zdecentralizowanej platformy obliczeniowej Solana, kontynuował we wtorek znaczne wzrosty, stając się jedną z 10 najlepszych...
Kupowanie Bitcoina jest jak wejście na pole minowe, mówi szef Banku Rosji
Rosyjski bank centralny po raz kolejny powtórzył swoje negatywne stanowisko w sprawie Bitcoina (BTC), a jeden z czołowych menedżerów banku porównał kryptowalutę...
Podsumowanie Altcoin: Karty kredytowe Crypto mogą być brakującym ogniwem w masowej adopcji
Spośród wielu dostępnych dróg masowej adopcji kryptowalut, które obejmują zdecentralizowane finanse (DeFi), protokoły warstwy pierwszej, niewymienne tokeny...
Binance spala tokeny BNB o wartości 390 mln USD
Główna giełda kryptowalut Binance zakończyła swoje 16. kwartalne wypalanie Binance Coin (BNB), niszcząc BNB o wartości ponad 390 milionów dolarów.W niedzielę...
Duży wzrost liczby doradców finansowych dodających aktywa kryptograficzne do portfeli klientów
Według ankiety doradcy finansowi bardziej niż kiedykolwiek zalecają swoim klientom inwestycje w aktywa Bitcoin i kryptowaluty.W raporcie Financial Planning...
Uniswap przerzuca Bitcoin na dzienne przychody ... i robi większe wrażenie niż myślisz
Uniswap przewyższył Bitcoin pod względem generowania dziennych opłat przez dwa dni z rzędu.Odwrócenie opłat zaobserwował bloger branży kryptograficznej...
Czy ogromna awaria zasilania w Chinach spowodowała załamanie się Bitcoina do 50 000 USD?
Woo zauważył, że raporty identyfikujące awarie zostały opublikowane pod koniec zeszłego tygodnia, a przerwy w dostawie prądu miały miejsce w celu ułatwienia...
Jim Cramer wydaje połowę swoich „fałszywych pieniędzy” Bitcoin na spłatę kredytu hipotecznego
Osobowość telewizji biznesowej i nawrócony zwolennik Bitcoin, Jim Cramer, sprzedał połowę swojego portfela Bitcoin, który nazywa „fałszywymi pieniędzmi”,...
Charlie Lee: Litecoin Cash - Oszustwo
Widelec Litecoina, który ma nastąpić 19 lutego, wywołał falę złości i oskarżeń o oszustwo po podobnym ostrzeżeniu ze strony Charliego Lee.Twórca „cyfrowego...