В биткоин-банкоматах нашли уязвимость

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Компания Lamassu Industries успешно устранила уязвимость в своих биткоин-банкоматах, которая давала злоумышленникам полный контроль над устройствами. По информации от Cointelegraph, исследователи безопасности из IOActive провели попытку взлома банкоматов, выпущенных Lamassu, и выявили несколько серьезных проблем.

Технический директор аналитической фирмы IOActive, Гюнтер Оллман, отметил, что уязвимость предоставляла злоумышленникам возможность «просматривать и манипулировать взаимодействием с банкоматом». Захватив контроль над устройством, хакеры могли воровать биткоины у пользователей. Оллман подчеркнул, что опытный злоумышленник мог изменить пользовательский интерфейс банкомата и, используя социальную инженерию, заставить пользователя совершить нежелательные действия.

Кроме того, преступники могли обманом выманивать у жертвы банковские данные, предлагая скидку или бесплатные монеты взамен. Оллман также подчеркнул, что атаки на банкоматы могут доходить до уровней операционной системы и зависят от уровня доверия пользователя к устройству и его производителю.

Автор: DALL-E

Директор по аппаратной безопасности компании, Габриэль Гонсалес, добавил, что уязвимость не только представляла угрозу для кражи цифровых активов, но также могла привести к «сливу» всей наличности в банкомате. Хакер мог бы обмануть считыватель банкнот, заставив устройство показать завышенную сумму внесенных денег.

Уязвимость была обнаружена в начале 2024 года, и после этого Lamassu проинформировала поставщиков и пользователей банкоматов, внесла соответствующие изменения в программное обеспечение своих устройств.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Гигабайтный гигант: сколько весил и стоил первый в мире жёсткий диск объёмом 1 Гбайт

В 1981 году компания IBM выпустила первый в мире жёсткий диск, ёмкость которого превышала один гигабайт. Это была система хранения данных под названием IBM 3380 Direct Access Storage Device.

Как ГАЗ инвестировал $150 млн в «американскую мечту», которая не прижилась в России: проект Siber

Завод в контейнерах, британский дизайн и мексиканское «сердце». Как ГАЗ купил технологии Chrysler за $150 млн, но не смог адаптировать их к России. Причины провала проекта Siber.

Обзор Ugreen Nexode Pro 100W (X757): компактная GaN-зарядка с тремя портами

Ugreen продолжает развивать линейку Nexode Pro, и модель на 100 Вт — это попытка найти баланс между мощностью и размерами. Зарядка построена на нитриде галлия (GaN), что позволяет...

Обзор зарядного устройства Ugreen Nexode Pro 100W X756: Ультракомпактный вариант с ощутимым нагревом

Ugreen Nexode Pro 100W — это трёхпортовая зарядка на нитриде галлия, которая обещает быструю зарядку при компактных размерах. Модель X756 оснащена двумя USB-C и одним USB-A портом, что...

Правда ли, что, если пчёлы вымрут, человечество вскоре тоже ждёт гибель?

Исчезновение пчёл часто называют одной из самых опасных экологических угроз XXI века. В медиа и социальных сетях регулярно появляется утверждение, что без пчёл человечество не сможет существовать и...