В биткоин-банкоматах нашли уязвимость

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Компания Lamassu Industries успешно устранила уязвимость в своих биткоин-банкоматах, которая давала злоумышленникам полный контроль над устройствами. По информации от Cointelegraph, исследователи безопасности из IOActive провели попытку взлома банкоматов, выпущенных Lamassu, и выявили несколько серьезных проблем.

Технический директор аналитической фирмы IOActive, Гюнтер Оллман, отметил, что уязвимость предоставляла злоумышленникам возможность «просматривать и манипулировать взаимодействием с банкоматом». Захватив контроль над устройством, хакеры могли воровать биткоины у пользователей. Оллман подчеркнул, что опытный злоумышленник мог изменить пользовательский интерфейс банкомата и, используя социальную инженерию, заставить пользователя совершить нежелательные действия.

Кроме того, преступники могли обманом выманивать у жертвы банковские данные, предлагая скидку или бесплатные монеты взамен. Оллман также подчеркнул, что атаки на банкоматы могут доходить до уровней операционной системы и зависят от уровня доверия пользователя к устройству и его производителю.

Автор: DALL-E

Директор по аппаратной безопасности компании, Габриэль Гонсалес, добавил, что уязвимость не только представляла угрозу для кражи цифровых активов, но также могла привести к «сливу» всей наличности в банкомате. Хакер мог бы обмануть считыватель банкнот, заставив устройство показать завышенную сумму внесенных денег.

Уязвимость была обнаружена в начале 2024 года, и после этого Lamassu проинформировала поставщиков и пользователей банкоматов, внесла соответствующие изменения в программное обеспечение своих устройств.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Недооценённая рыба Сибири: сиг или хариус — почему их популяции огромны, а ловят мало

Сибирь действительно полна сига и сибирского хариуса. Их миллионы. Но если посмотреть на официальные объёмы добычи, картина странная: эти рыбы дают совсем немного по сравнению с обычной частиковой...

Почему мы не можем учиться по коротким видео: как они дробят наше внимание и память

Каждый день сотни миллионов людей просматривают короткие видеоролики. Среди развлекательного контента значительную долю занимают так называемые развивающие видео: минутные рассказы об истории,...

Ugreen X606 100W: обзор многопортового зарядного устройства с выдвижным кабелем

Ugreen X606 — это зарядное устройство мощностью 100 W, оснащённое тремя портами, а также 75-сантиметровым USB-C-кабелем, который автоматически прячется в корпус ЗУ....

Земля наклонилась на 80 сантиметров из-за человека: как обычный полив полей изменил вращение планеты

Географические полюса Земли не находятся в статичном положении. Точки, в которых воображаемая ось вращения планеты пересекает ее поверхность, непрерывно перемещаются. Это явление ученые называют...

Как немецкий ангар для дирижаблей превратили в самый большой крытый аквапарк мира

В конце 90-х в Германии местные бизнесмены подумали, что перевозить грузы на дирижаблях это идея на миллион. Исторично, красиво и вроде как теоретически выгодно. Посчитали дебет с кредетом,...

Кому на самом деле принадлежат Indesit, Grundig, Hotpoint и ещё 19 популярных брендов бытовой техники из наших магазинов

В магазинах, видя знакомые названия холодильников, стиральных машин или духовкок, мы редко задумываемся, кто стоит за этими брендами. Beko, Hotpoint, Indesit, Grundig кажутся совершенно разными...