يناير/كانون الثاني 24, 2024 22:00 EST
| 1 دقيقة قراءة
نجحت شركة Lamassu Industries المصنعة ل Bitcoin ATM في معالجة ثغرة أمنية كان من الممكن أن تمنح المتسللين “السيطرة الكاملة” على أجهزة Bitcoin ATM الخاصة بها.
ظهر الخلل عندما حاول فريق من المتسللين الأخلاقيين من شركة الأمن IOActive اختراق أجهزة الصراف الآلي الخاصة ببيتكوين في لاماسو في عام 2023.
خلال العملية ، التي وثقها الفريق عبر الإنترنت ، حدد الباحثون واستغلوا العديد من نقاط الضعف التي سمحت لهم بالسيطرة الكاملة على أجهزة الصراف الآلي.
** شاهد كيف استفاد باحثو IOActive من الثغرة الأمنية في الفيديو أدناه:**
وفي التعليقات التي تمت مشاركتها مع كوينتيليغراف، أوضح غونتر أولمان، كبير مسؤولي التكنولوجيا في IOActive أنه من خلال الاستغلال، يمكن للمهاجمين “عرض التفاعلات مع ATM المختطفين والتلاعب بها”.
وهذا يعني أن المتسللين لديهم فرصة محتملة لسرقة Bitcoin من محافظ المستخدمين من خلال الاستفادة من نقاط الضعف المحددة.
وفقا لأولمان ، يمكن للمهاجم المتطور تعديل تجربة المستخدم بالكامل ، وخداع المستخدمين لتنفيذ إجراءات مثل إدخال تفاصيل الحساب المصرفي.
أكد أولمان للمجتمع أن تأثير الهجوم سيقتصر على رصيد حساب المستخدم ، لكن إمكانات الهندسة الاجتماعية كانت كبيرة.
وعلق غابرييل غونزاليس ، مدير أمن الأجهزة في IOActive ، بأن الثغرة الأمنية يمكن أن تمنح المهاجم “السيطرة الكاملة” على جهاز ATM فعلي.
وقال إن ذلك شمل القدرة على استنزاف جميع الأموال الموجودة في ATM والتلاعب بقارئ الملاحظات لعرض مبالغ إيداع غير دقيقة.
لاحظ الباحثون الأمنيون خطورة نقاط الضعف ، خاصة إذا تركت أجهزة الصراف الآلي دون مراقبة في مواقع مختلفة.
استجابت Lamassu Industries للنتائج ، حيث نشرت تصحيحا أمنيا لإصلاح نقاط الضعف قبل الكشف عنها علنا في عام 2024 ، وطلبت من مالكي أجهزة الصراف الآلي الخاصة بهم تحديث برامجهم.
عدد أجهزة الصراف الآلي للبيتكوين في انخفاض
كما ورد في وقت سابق من هذا الشهر ، انخفض عدد أجهزة الصراف الآلي المثبتة في جميع أنحاء العالم في عام 2023 بعد أن ارتفع كل عام لأكثر من عقد من الزمان.
وفقا لبيانات من Coin ATM Radar ، يعزى الانخفاض إلى انخفاض عدد الآلات بشكل ملحوظ في الولايات المتحدة من 2022 إلى 2023 ، بينما شهدت العديد من المناطق الأخرى في العالم عددا متزايدا من الآلات.
المصدر: Coin ATM Radarتمثل الولايات المتحدة 82٪ من جميع أجهزة الصراف الآلي المثبتة على مستوى العالم ، مع 27،621 جهازا مثبتا اعتبارا من نهاية العام الماضي ، وفقا لبيانات Coin ATM Radar.
تابعنا على أخبار جوجل
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تم إصلاح ثغرة Bitcoin ATM: كان من الممكن أن يكتسب المتسللون "السيطرة الكاملة"
فريدريك فولد
آخر تحديث:
يناير/كانون الثاني 24, 2024 22:00 EST | 1 دقيقة قراءة
ظهر الخلل عندما حاول فريق من المتسللين الأخلاقيين من شركة الأمن IOActive اختراق أجهزة الصراف الآلي الخاصة ببيتكوين في لاماسو في عام 2023.
خلال العملية ، التي وثقها الفريق عبر الإنترنت ، حدد الباحثون واستغلوا العديد من نقاط الضعف التي سمحت لهم بالسيطرة الكاملة على أجهزة الصراف الآلي.
** شاهد كيف استفاد باحثو IOActive من الثغرة الأمنية في الفيديو أدناه:**
وفي التعليقات التي تمت مشاركتها مع كوينتيليغراف، أوضح غونتر أولمان، كبير مسؤولي التكنولوجيا في IOActive أنه من خلال الاستغلال، يمكن للمهاجمين “عرض التفاعلات مع ATM المختطفين والتلاعب بها”.
وهذا يعني أن المتسللين لديهم فرصة محتملة لسرقة Bitcoin من محافظ المستخدمين من خلال الاستفادة من نقاط الضعف المحددة.
وفقا لأولمان ، يمكن للمهاجم المتطور تعديل تجربة المستخدم بالكامل ، وخداع المستخدمين لتنفيذ إجراءات مثل إدخال تفاصيل الحساب المصرفي.
أكد أولمان للمجتمع أن تأثير الهجوم سيقتصر على رصيد حساب المستخدم ، لكن إمكانات الهندسة الاجتماعية كانت كبيرة.
ثغرة ATM البيتكوين أعطت المتسللين “السيطرة الكاملة”
وعلق غابرييل غونزاليس ، مدير أمن الأجهزة في IOActive ، بأن الثغرة الأمنية يمكن أن تمنح المهاجم “السيطرة الكاملة” على جهاز ATM فعلي.
وقال إن ذلك شمل القدرة على استنزاف جميع الأموال الموجودة في ATM والتلاعب بقارئ الملاحظات لعرض مبالغ إيداع غير دقيقة.
لاحظ الباحثون الأمنيون خطورة نقاط الضعف ، خاصة إذا تركت أجهزة الصراف الآلي دون مراقبة في مواقع مختلفة.
استجابت Lamassu Industries للنتائج ، حيث نشرت تصحيحا أمنيا لإصلاح نقاط الضعف قبل الكشف عنها علنا في عام 2024 ، وطلبت من مالكي أجهزة الصراف الآلي الخاصة بهم تحديث برامجهم.
عدد أجهزة الصراف الآلي للبيتكوين في انخفاض
كما ورد في وقت سابق من هذا الشهر ، انخفض عدد أجهزة الصراف الآلي المثبتة في جميع أنحاء العالم في عام 2023 بعد أن ارتفع كل عام لأكثر من عقد من الزمان.
وفقا لبيانات من Coin ATM Radar ، يعزى الانخفاض إلى انخفاض عدد الآلات بشكل ملحوظ في الولايات المتحدة من 2022 إلى 2023 ، بينما شهدت العديد من المناطق الأخرى في العالم عددا متزايدا من الآلات.
تابعنا على أخبار جوجل