"Несокрушимый" кошелек для криптовалюты хакнул 15-летний парень
Молодому хакеру удалось взломать и получить полный доступ к кошельку Bitfi, основатель которого утверждал, что это совершенно невозможно.
Об этом пишет CNET.
24 июля программист и основатель одноименной компании-разработчика антивирусного программного обеспечения Макафи заявил, что его команда создала «несокрушимый» кошелек и пообещал награду в $250 000 тому, кто сможет его сломать.
«Не вдаваясь в подробности, сообщаем: у нас есть полный root-доступ к кошельку, доступ к прошивки, а также мы можем подтвердить, что благополучно подключились к панели управления Bitfi», — сообщил всего через неделю юный хакер.
Для того, чтобы сломать его, энтузиастам нужно было купить устройство, на котором хранится небольшое количество криптовалюты, защищеннной паролем. Первые проблемы с безопасностью они нашли просто разобрав устройство.
Например, инженеры соединили экран с незащищенным протоколом, поэтому злоумышленники могли собирать данные о том, что пользователи набирают на экране.
«Серьезный кошелек должен быть безопасным всегда. Если у него можно установить программу для записи действий пользователя, то это опасно, ведь это может произойти даже до того, как вы получите устройство», — отметил он.
Награду 15-летний парень под ником OverSoft (настоящее имя вероятно Салем Рашид) пока не получил.
Short update without going into too much detail about BitFi:
We have root access, a patched firmware and can confirm the BitFi wallet still connect happily to the dashboard.
There are NO checks in place to prevent that like claimed by BitFi.
— OverSoft (@OverSoftNL) 1 августа 2018 г.
Читайте нас в Facebook и Тwitter, также подписывайтесь на канал в Telegram, чтобы всегда быть в курсе важных изменений в стране и мире.