Wrażliwe: Kraken ujawnia, że wiele amerykańskich bankomatów Bitcoin nadal używa domyślnych kodów QR administratora

Vulnerable: Kraken reveals many US Bitcoin ATMs still use default admin QR codes

Kraken Security Labs powiedział, że „duża liczba” bankomatów Bitcoin jest podatna na włamania, ponieważ administratorzy nigdy nie zmienili domyślnego kodu QR administratora.

W poście na blogu z 29 września Kraken opublikował badania przeprowadzone przez zespół Security Labs, które wykazały, że istnieje „wiele luk w sprzęcie i oprogramowaniu” w ofercie General Bytes BATMTwo ATM.

Nasze najlepsze roboty biznesowe

„Wiele wektorów ataków zostało znalezionych za pomocą domyślnego administracyjnego kodu QR, oprogramowania operacyjnego Android, systemu zarządzania bankomatami, a nawet obudowy sprzętowej maszyny” – czytamy w poście.

Zespół ds. bezpieczeństwa Krakena stwierdził, że jeśli haker dostanie kod administracyjny, może zasadniczo „podejść do bankomatu i złamać go”, podkreślając jednocześnie problemy z brakiem mechanizmów bezpiecznego rozruchu BATMtwo, a także „krytyczne luki w zabezpieczeniach”. w systemie zarządzania ATM. Jednak General Bytes podobno już zaalarmował właścicieli bankomatów o lukach:

„Kraken Security Labs zgłosiło luki do General Bytes 20 kwietnia 2021 r., Wydało łatki do swojego systemu zaplecza (CAS) i powiadomiło swoich klientów, ale pełne poprawki niektórych problemów mogą nadal wymagać poprawek sprzętowych”.

Zespół odkrył również, że był w stanie uzyskać pełny dostęp do systemu operacyjnego Android znajdującego się za bankomatem BATMTwo, po prostu podłączając klawiaturę USB do urządzenia i ostrzegł, że „każdy” może „zainstalować aplikacje, skopiować pliki lub przeprowadzić inne złośliwe działania. ”

General Bytes ma siedzibę w Czechach i według Coin ATM Radar obecnie na świecie zainstalowanych jest 6391 bankomatów General Bytes, co stanowi 22,7% światowego rynku. Jednak te liczby dotyczą również maszyn BATMThree, które nie zostały zgłoszone przez Krakena.

Większość bankomatów BATM znajduje się w Stanach Zjednoczonych i Kanadzie, a łączna liczba wynosi około 5300, podczas gdy w Europie zainstalowano około 824 bankomatów.

Kraken wzywa właścicieli i operatorów BATMTwo do zmiany domyślnego kodu administratora QR, zaktualizowania serwera CAS i umieszczenia bankomatów w widocznych lokalizacjach dla kamer bezpieczeństwa.

Związane z:Salwador zajmuje trzecie miejsce pod względem globalnych instalacji Bitcoin ATM, znalezione dane

Oszustwa dotyczące bankomatów Bitcoin

Podczas gdy doniesienia o zhakowanych bankomatach Bitcoin wydają się być minimalne, istnieje historia sprytnych osób budujących oszustwa wokół bankomatów kryptograficznych.

W marcu 2019 r. policja w Toronto wydała publiczne oświadczenie wzywające społeczność do odnalezienia czterech mężczyzn podejrzanych o przeprowadzenie serii transakcji „podwójnego wydawania”, które przyniosły fundusze o wartości 150 000 USD w ciągu 10 dni. Podwójne wydawanie polega na anulowaniu transakcji, zanim bankomat zdążył potwierdzić, ale zatrzymać wydaną gotówkę.

Oakland Press poinformował w czerwcu. 22 tego roku dwie kobiety z Berkley zostały oszukane z łącznej kwoty 15 000 dolarów po oszustach podszywających się pod funkcjonariuszy bezpieczeństwa publicznego i pracowników federalnych. Oszuści podobno powiedzieli ofiarom, że mają zaległe nakazy i naruszenia podatkowe, i nakazali im zapłacić grzywnę za pośrednictwem lokalnych bankomatów Bitcoin w okolicy.

Z kolei Malwarebytes opublikował w sierpniu badanie, które ujawniło trend oszustw związanych z bankomatami na stacjach benzynowych, w których cyberprzestępcy zamieszczali fałszywe oferty pracy, aby nakłonić kandydatów do prania pieniędzy.

Przeczytaj więcej o Cointelegraph
Lista Top 100 Cointelegraph na liście Crypto i Blockchain osiągnęła półmetek
Cointelegraph Top 100 nadal dostarcza najbardziej wpływowych, analitycznych i artystycznych ludzi, którzy ukształtowali branżę kryptograficzną w 2021 roku....
60 000 $ staje się oporem — 5 rzeczy do obejrzenia w Bitcoin w tym tygodniu
Bitcoin (BTC) rozpoczyna nowy tydzień z rzadkim rozczarowaniem z powodu hossy w czwartym kwartale – nie zdołał złamać poprzedniego wsparcia.Po obiecującym...
Plan rehabilitacji Mount Gox jest teraz „ostateczny i wiążący”
Plan rehabilitacji, aby zrekompensować wierzycielom z nieistniejącej już giełdy kryptograficznej Mt. Gox, został sfinalizowany po potwierdzeniu przez sąd...
Sondaż pokazuje, że Brytyjczycy są zaniepokojeni perspektywą cyfrowego funta
Wyniki niedawnego sondażu przeprowadzonego przez Redfield & Wilton Strategies na zlecenie Politico sugerują, że wielu dorosłych Brytyjczyków ma głębokie...
ThorChain traci 7,6 miliona dolarów na exploitie „Chaosnet”, oferuje hakerowi nagrodę za zwrot środków
Popularna zdecentralizowana giełda, ThorChain, doznała wielomilionowego naruszenia.Szacunki co do skali szkód są różne, a ThorChain zrewidował wstępne szacunki,...
Brytyjski bank NatWest ogranicza transakcje do giełd kryptowalut
W miarę jak represje związane z kryptowalutami trwają w Wielkiej Brytanii, inny bank z głównych ulic zintensyfikował swoje wysiłki w celu ograniczenia korzystania...
223 miliony dolarów funduszu dla twórców komputerów internetowych - ale społeczność jest ostrożna
Fundacja Dfinity z siedzibą w Zurychu ogłosiła utworzenie funduszu o wartości 200 milionów CHF, czyli około 223 milionów dolarów, w celu wsparcia rozwoju...
Rząd Tadżykistanu wykorzystuje technologię blockchain do infrastruktury e-rządu
Prezydent Tadżykistanu Emomali Rahmon dąży do ambitnej integracji technologii blockchain z trwającą modernizacją swojego rządu.Zgodnie z zapowiedzią platformy...
Zaufanie do inwestycji o wartości wielu miliardów dolarów wspiera Kraken przed ewentualnym wejściem na giełdę
RIT Capital Partners, fundusz inwestycyjny o wartości 5,3 miliarda dolarów, nabył udziały w wiodącej giełdzie kryptowalut Kraken.Fundacja z siedzibą w Londynie,...
Analiza cen 3/29: BTC, ETH, BNB, ADA, DOT, XRP, UNI, THETA, LTC, LINK
W poniedziałek Visa ogłosiła, że uruchomiła program pilotażowy z Crypto.com, aby umożliwić swoim partnerom rozliczanie transakcji fiducjarnych poprzez wysyłanie...
Ciekawe wieści: Robot Sophia sprzedaje 1 milion dolarów, Cardano do klonowania platform NFT i nie tylko
Jeśli twórcze zwątpienie w siebie i rywalizacja między ludźmi w świecie sztuki nie były już wystarczająco trudne, artyści stają teraz przed perspektywą...
Według CoinShares menedżerowie instytucjonalni posiadają rekordową wartość 57 miliardów dolarów kryptowalut
Wpływy do produktów inwestycyjnych w kryptowalutach przekroczyły w zeszłym tygodniu 57 miliardów dolarów, wyznaczając nowy rekord wszechczasów i podkreślając...
Sieć Ethereum za opłatą: czy aktualizacja w Berlinie może uratować sytuację?
Chociaż wartość Ether (ETH) w ciągu ostatnich dwóch tygodni nadal wykazywała rosnące oznaki stabilności w okolicach 1800 dolarów, użytkownicy głównej sieci...
Facebook, Instagram zakazują reklam na Bitcoinie i ICO jako „zwodnicze praktyki”
Około miesiąca temu dyrektor generalny i współzałożyciel Facebooka Mark Zuckerberg obiecał przyjrzeć się technologiom kryptograficznym, a także zająć się...
Skychain zmieni ekosystem sieci neuronowych
Pomyśl o tej liczbie: tylko w UE i USA ponad pół miliona pacjentów umiera rocznie z powodu błędnej diagnozy i powiązanych powikłań (dane WHO). Czy warto...