Correction de la vulnérabilité du ATM Bitcoin : les pirates auraient pu prendre le « contrôle total »

Fredrik Vold

Fredrik Vold

Dernière mise à jour :

24 janvier 2024 22h00 HNE | Temps de lecture : 1 min

Bitcoin ATM Vulnerability Fixed: Hackers Could Have Gained 'Full Control'Le fabricant de ATM Bitcoin, Lamassu Industries, a réussi à corriger une vulnérabilité qui aurait pu donner aux pirates un « contrôle total » sur ses machines Bitcoin ATM.

La faille a été révélée lorsqu’une équipe de pirates éthiques de la société de sécurité IOActive a tenté de compromettre les guichets automatiques Bitcoin de Lamassu en 2023.

Au cours du processus, que l’équipe a documenté en ligne, les chercheurs ont identifié et exploité plusieurs vulnérabilités qui leur ont permis de prendre le contrôle total des guichets automatiques.

Découvrez comment les chercheurs d’IOActive ont tiré parti de cette vulnérabilité dans la vidéo ci-dessous :

Dans des commentaires partagés avec Cointelegraph, Gunter Ollman, directeur technique d’IOActive, a expliqué que grâce à l’exploit, les attaquants pouvaient « voir et manipuler les interactions avec le ATM piraté ».

Cela signifiait que les pirates avaient la possibilité potentielle de voler des bitcoins dans les portefeuilles des utilisateurs en tirant parti des vulnérabilités identifiées.

Selon Ollman, un attaquant sophistiqué pourrait modifier l’ensemble de l’expérience utilisateur, en incitant les utilisateurs à effectuer des actions telles que la saisie de coordonnées bancaires.

Ollman a assuré à la communauté que l’impact de l’attaque serait limité au solde du compte d’un utilisateur, mais que le potentiel d’ingénierie sociale était important.

La vulnérabilité de Bitcoin ATM a donné aux pirates un « contrôle total »

Gabriel Gonzalez, directeur de la sécurité matérielle chez IOActive, a déclaré que la vulnérabilité pourrait accorder à un attaquant un « contrôle total » sur une machine ATM physique.

Cela incluait la possibilité de drainer tout l’argent dans le ATM et de manipuler le lecteur de notes pour afficher des montants de dépôt inexacts, a-t-il déclaré.

Les chercheurs en sécurité ont noté la gravité des vulnérabilités, en particulier si les guichets automatiques étaient laissés sans surveillance à divers endroits.

Lamassu Industries a réagi aux résultats, en déployant un correctif de sécurité pour corriger les vulnérabilités avant qu’elles ne soient rendues publiques en 2024, et a demandé aux propriétaires de leurs guichets automatiques Bitcoin de mettre à jour leur logiciel.

Le nombre de distributeurs automatiques de bitcoins est en baisse

Comme indiqué plus tôt ce mois-ci, le nombre de guichets automatiques Bitcoin installés dans le monde a chuté en 2023 après avoir augmenté chaque année pendant plus d’une décennie.

Selon les données de Coin ATM Radar, la baisse a été attribuée à un nombre nettement plus faible de machines aux États-Unis de 2022 à 2023, tandis que plusieurs autres régions du monde ont vu un nombre croissant de machines.

Crypto ATMs in the USSource : Coin ATM RadarLes États-Unis représentent 82 % de tous les guichets automatiques Bitcoin installés dans le monde, avec 27 621 machines installées à la fin de l’année dernière, selon les données de Coin ATM Radar.

Suivez-nous sur Google Actualités

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)