Neaizsargāti: Krakens atklāj, ka daudzi ASV Bitcoin bankomāti joprojām izmanto noklusējuma administratora QR kodus

Krakens ir mudinājis BATMTwo bankomātu māju īpašniekus un operatorus mainīt savu bankomātu administratora QR kodu, lai izvairītos no iespējamiem uzbrukumiem.

Neaizsargāti: Krakens atklāj, ka daudzi ASV Bitcoin bankomāti joprojām izmanto noklusējuma administratora QR kodus

Kraken Security Labs ir paziņojis {ka}} milzīgs daudzums Bitcoin bankomātu ir vājš pret uzlaušanu, jo direktori nekādā gadījumā nemainīja noklusējuma administratora QR kodu.

29. septembra tīmekļa žurnāla iesniegumā Krakens publicēja savas drošības laboratoriju grupas analīzi, kurā atklājās, ka General Bytes BATMTwo bankomātā ir “vairākas {aparatūras} un programmatūras ievainojamības”.

“Vairāki uzbrukuma vektori tika atklāti, izmantojot noklusējuma administratīvo QR kodu, Android darba programmatūru, bankomātu administrēšanas sistēmu un pat mašīnas {aparatūras} korpusu,” raksta iesniedzējs.

Krakena drošības grupa paziņoja, ka, ja hakeris saņems plaukstas uz izpildu kodeksu, viņi būtībā „staigās tikpat daudz kā bankomāts un to apdraudēs”, turpretī papildus izceļot punktus par to, ka BATMtwo trūkst drošu sāknēšanas mehānismu, kā arī „būtiski ievainojamības ”bankomāta administrācijas sistēmā. Tomēr tiek ziņots, ka General Bytes jau ir brīdinājis bankomātu māju īpašniekus par ievainojamību:

“Kraken Security Labs ziņoja par ievainojamību General Bytes 20.

Grupa arī atklāja, ka tā spēj pilnībā piekļūt Android darba sistēmai aiz BATMTwo bankomāta, vienkārši pievienojot iekārtai USB tastatūru, un brīdināja, ka “ikviens” var “iestatīt funkcijas, kopēt informāciju vai veikt dažādas darbības ļaunprātīgas darbības. ”

General Bytes galvenā mītne atrodas Čehijas Republikā, un saskaņā ar Coin ATM Radar pašlaik visā pasaulē ir 6391 General Bytes bankomāts, kas veido 22.7% no pasaules tirgus. Tomēr šie skaitļi papildus attiecas uz BATMTrīs mašīnām, par kurām Krakens nebija ziņojis.

Izlasi rakstu:  VanEck faili Ethereum stratēģijas ETF izsekošanai ETH nākotnes līgumiem, galvenie ķēdes rādītāji

Lielākā daļa BATM bankomātu ir izvietoti ASV un Kanādā, un jauktā noteikšana ir 5300 kārtā, bet Eiropā ir ievietoti 824 apaļi bankomāti.

Krakens vēlas, lai divi māju īpašnieki un apsaimniekotāji mainītu noklusējuma QR administratora kodu, nomainītu CAS serveri un novietotu bankomātus redzamās vietās drošības kamerām.

Saistītie: Zināšanas liecina, ka Salvadora ieņem trešo vietu starptautiskajās Bitcoin bankomātu instalācijās

Bitcoin bankomātu izkrāpšana

Lai gan uzlauzto Bitcoin bankomātu pētījumi izskatās kā minimāli, vēsturiskā pagātne ir gudri cilvēki, kas veido krāpšanu ap kriptogrāfijas bankomātiem.

Gada martā Toronto policija nāca klajā ar publisku paziņojumu, aicinot apkārtni atrast četrus tēviņus, kuri tiek turēti aizdomās par “dubultā tēriņu” darījumu secības pabeigšanu, kas 2019 dienu laikā atnesa naudas cenu 4 150,000 ASV dolāru apmērā. Dubultie tēriņi sastāv no darījumu atcelšanas agrāk, nekā bankomātam ir bijusi iespēja pamatot, tomēr aizsargājot piešķirto naudu.

Oakland Press ziņoja jūnijā. 22 no šiem 12 mēnešiem, kad divas kundzes no Berkley tika izkrāptas no jauktajiem 15,000 XNUMX USD pēc tam, kad krāpnieki uzstājās kā valsts drošības darbinieki un federālie darbinieki. Kā ziņots, krāpnieki cietušajiem ieteica, ka viņiem ir lieliski orderi un nodokļu pārkāpumi, un lika viņiem samaksāt soda naudu, izmantojot vietējos Bitcoin bankomātus.

Un Malwarebytes augustā publicēja analīzi, kas atklāja degvielas uzpildes stacijas Bitcoin bankomātu izkrāpšanas modeli, ar kuru draudīgi aktieri iesniedza izliktu darbu sarakstus, lai aplaupītu kandidātus naudas atmazgāšanā.

Katrs tirgotājs, kurš tirgo kriptovalūtu biržā Binance, vēlas uzzināt par gaidāmo pumpmonētu vērtības noteikšana, lai īsā laikā gūtu milzīgu peļņu.
Šajā rakstā ir norādījumi par to, kā uzzināt, kad un kura monēta piedalīsies nākamajā “Pump”. Kopiena darbojas katru dienu Telegrammas kanāls Crypto Pump Signals for Binance Signāli Binance publicē 10 bezmaksas signālus par gaidāmo "Pump"Un ziņo par veiksmīgu"Pumps ”, ko veiksmīgi ir pabeiguši VIP kopienas organizatori.
Noskatieties video par kā uzzināt par gaidāmo kriptovalūtu pump un nopelnīt milzīgu peļņu.
Šie tirdzniecības signāli palīdz gūt milzīgu peļņu tikai dažu stundu laikā pēc Telegram kanālā publicēto monētu iegādes. Vai jūs jau gūstat peļņu, izmantojot šos tirdzniecības signālus? Ja nē, tad izmēģiniet to! Mēs vēlam jums veiksmi kriptovalūtas tirdzniecībā un vēlamies saņemt tādu pašu peļņu kā VIP abonenti Crypto Pump Signals for Binance Binance kanāla signāli.
Džons Leslijs/ raksta autors

Džons Leslijs ir pieredzējis tirgotājs, kas specializējas kriptovalūtu tirgus tehniskajā analīzē un prognozēšanā. Viņam ir vairāk nekā 10 gadu pieredze ar plašu tirgu un aktīvu klāstu - valūtām, indeksiem un precēm. Džons ir populāru tēmu autors lielākajos forumos ar miljoniem skatījumu un strādā gan kā analītiķis, gan kā profesionāls tirgotājs gan klientiem, gan citiem. pats.

Atstāj atbildi