24 de janeiro de 2024 22:00 EST
| 1 min de leitura
A fabricante de caixas eletrônicos de Bitcoin Lamassu Industries abordou com sucesso uma vulnerabilidade que poderia ter concedido aos hackers “controle total” sobre suas máquinas ATM Bitcoin.
A falha veio à tona quando uma equipe de hackers éticos da empresa de segurança IOActive tentou comprometer os caixas eletrônicos de Bitcoin da Lamassu em 2023.
Durante o processo, que a equipa documentou online, os investigadores identificaram e exploraram várias vulnerabilidades que lhes permitiram obter controlo total sobre as caixas automáticas.
Veja como os pesquisadores do IOActive aproveitaram a vulnerabilidade no vídeo abaixo:
Em comentários compartilhados com o Cointelegraph, Gunter Ollman, CTO da IOActive, explicou que, através da exploração, os invasores poderiam “visualizar e manipular as interações com o caixa eletrônico sequestrado”.
Isso significava que os hackers tinham a oportunidade potencial de roubar Bitcoin das carteiras dos usuários, aproveitando as vulnerabilidades identificadas.
De acordo com Ollman, um invasor sofisticado pode modificar toda a experiência do usuário, enganando os usuários para executar ações como inserir detalhes da conta bancária.
Ollman garantiu à comunidade que o impacto do ataque seria limitado ao saldo da conta de um usuário, mas o potencial de engenharia social era significativo.
Vulnerabilidade do Bitcoin ATM deu aos hackers ‘controle total’
Gabriel Gonzalez, Diretor de Segurança de Hardware da IOActive, comentou que a vulnerabilidade pode conceder a um invasor “controle total” sobre uma máquina ATM física.
Isso incluiu a capacidade de drenar todo o dinheiro no caixa eletrônico e manipular o leitor de notas para exibir valores de depósito imprecisos, disse ele.
Os pesquisadores de segurança notaram a gravidade das vulnerabilidades, especialmente se os caixas eletrônicos fossem deixados sem supervisão em vários locais.
A Lamassu Industries respondeu às descobertas, implantando um patch de segurança para corrigir as vulnerabilidades antes que elas fossem divulgadas publicamente em 2024, e disse aos proprietários de seus caixas eletrônicos de Bitcoin para atualizar seu software.
Número de caixas eletrônicos de Bitcoin em declínio
Conforme relatado no início deste mês, o número de caixas eletrônicos de Bitcoin instalados em todo o mundo caiu em 2023, depois de ter aumentado todos os anos por mais de uma década.
De acordo com dados do Coin ATM Radar, a queda foi atribuída a um número notavelmente menor de máquinas nos EUA de 2022 a 2023, enquanto várias outras regiões do mundo viram um número crescente de máquinas.
Fonte: Coin ATM RadarOs EUA são responsáveis por 82% de todos os caixas eletrônicos de Bitcoin instalados globalmente, com 27.621 máquinas instaladas no final do ano passado, de acordo com os dados do Coin ATM Radar.
Siga-nos no Google Notícias
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Vulnerabilidade de caixa eletrônico do Bitcoin corrigida: hackers poderiam ter ganhado 'controle total'
Fredrik Vold
Última atualização:
24 de janeiro de 2024 22:00 EST | 1 min de leitura
A falha veio à tona quando uma equipe de hackers éticos da empresa de segurança IOActive tentou comprometer os caixas eletrônicos de Bitcoin da Lamassu em 2023.
Durante o processo, que a equipa documentou online, os investigadores identificaram e exploraram várias vulnerabilidades que lhes permitiram obter controlo total sobre as caixas automáticas.
Veja como os pesquisadores do IOActive aproveitaram a vulnerabilidade no vídeo abaixo:
Em comentários compartilhados com o Cointelegraph, Gunter Ollman, CTO da IOActive, explicou que, através da exploração, os invasores poderiam “visualizar e manipular as interações com o caixa eletrônico sequestrado”.
Isso significava que os hackers tinham a oportunidade potencial de roubar Bitcoin das carteiras dos usuários, aproveitando as vulnerabilidades identificadas.
De acordo com Ollman, um invasor sofisticado pode modificar toda a experiência do usuário, enganando os usuários para executar ações como inserir detalhes da conta bancária.
Ollman garantiu à comunidade que o impacto do ataque seria limitado ao saldo da conta de um usuário, mas o potencial de engenharia social era significativo.
Vulnerabilidade do Bitcoin ATM deu aos hackers ‘controle total’
Gabriel Gonzalez, Diretor de Segurança de Hardware da IOActive, comentou que a vulnerabilidade pode conceder a um invasor “controle total” sobre uma máquina ATM física.
Isso incluiu a capacidade de drenar todo o dinheiro no caixa eletrônico e manipular o leitor de notas para exibir valores de depósito imprecisos, disse ele.
Os pesquisadores de segurança notaram a gravidade das vulnerabilidades, especialmente se os caixas eletrônicos fossem deixados sem supervisão em vários locais.
A Lamassu Industries respondeu às descobertas, implantando um patch de segurança para corrigir as vulnerabilidades antes que elas fossem divulgadas publicamente em 2024, e disse aos proprietários de seus caixas eletrônicos de Bitcoin para atualizar seu software.
Número de caixas eletrônicos de Bitcoin em declínio
Conforme relatado no início deste mês, o número de caixas eletrônicos de Bitcoin instalados em todo o mundo caiu em 2023, depois de ter aumentado todos os anos por mais de uma década.
De acordo com dados do Coin ATM Radar, a queda foi atribuída a um número notavelmente menor de máquinas nos EUA de 2022 a 2023, enquanto várias outras regiões do mundo viram um número crescente de máquinas.
Siga-nos no Google Notícias