Присоединяйтесь к нашему инвестиционному форуму, на котором уже 646,986 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 25.01.2024, 23:46
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 17,541
Благодарностей: 69

награды Ветеран MMGP.RU 
Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения удаленного доступа к управлению интерфейсом.

Технический директор IOActive Гюнтер Оллман (Gunter Ollman) сообщил, что с помощью эксплойта стало возможно просматривать, перехватывать и перенаправлять конфиденциальную информацию о транзакциях прямо во время пользовательских операций. А также манипулировать действиями пользователей через подмену интерфейса криптомата с целью раздобыть все данные банковского счета и украсть активы.

В случае физического доступа к криптомату злоумышленники, помимо кражи криптоактивов, могли «обмануть устройство» и заставить слить всю наличность либо зачислить на счет бОльшую сумму вносимых денег, чем фактически*внесенная.

Устранение уязвимости произошло недавно, объявила Lamassu Industries, программное обеспечение исправлено и модифицировано.

Ранее стало известно, что неизвестная группа цифровых взломщиков похитила около 70 000 селфи-портретов и конфиденциальные данные более 300 000 клиентов сети биткоин-банкоматов Coin Cloud. Об этом заявили эксперты по кибербезопасности из группы vx-underground.

Источник: Bits.media
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
CertiK: Мы уже давно обнаружили критическую уязвимость протокола Worldcoin polym0rph Новости криптовалют 0 07.08.2023 20:50
Компания Lamassu начала выпуск новой модели криптоматов polym0rph Новости криптовалют 0 21.09.2021 14:59
В WhatsApp нашли критическую уязвимость bizneser Новости технологий и интернета 0 06.04.2018 01:18
Microsoft не может устранить критическую уязвимость Skype bizneser Новости технологий и интернета 8 24.03.2018 04:00
Apple устранила критическую уязвимость в AirPort kral85 Новости в мире финансов и инвестиций 0 21.06.2016 16:05