Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

Lamassu Industries объявила об исправлении уязвимости, которая позволяла хакерам удаленно получать доступ к интерфейсу и управлению криптовалютным банкоматом.

Об уязвимости стало известно в 2023 году, когда эксперты по кибербезопасности компании IOActive провели технический эксперимент, скомпрометировавший систему безопасности криптовалюты производства Lamassu Industries. В ходе эксперимента исследовательская группа обнаружила несколько критических уязвимостей, которые были успешно использованы для получения Управление интерфейсом удаленного доступа.

Технический директор IOActive Гюнтер Оллман заявил, что благодаря этой уязвимости конфиденциальную информацию о транзакциях можно напрямую просматривать, перехватывать и перенаправлять во время операций пользователя. И манипулировать поведением пользователя, подменяя интерфейс шифровальной машины, тем самым получая все данные банковского счета и похищая активы.

При физическом доступе к криптобанкомату злоумышленник, помимо кражи криптоактивов, может «подделать устройство» и заставить его слить всю наличность или внести на счет больше средств, чем было внесено на самом деле.

Lamassu Industries объявила, что уязвимость недавно была устранена, а программное обеспечение было исправлено и модифицировано.

Ранее сообщалось, что группа неопознанных цифровых хакеров украла около 70 000 селфи и конфиденциальные данные более чем 300 000 клиентов сети биткойн-банкоматов Coin Cloud. Об этом заявили эксперты по кибербезопасности из группы vx-underground.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Кийосаки призвал вместо доллара вкладываться в два криптоактива

Автор книги о личных финансах «Богатый папа, бедный папа» Роберт Кийосаки (Robert Kiyosaki) призвал своих…

7 часов ago

Компания BitMine докупила эфиры на $135 млн

Компания BitMine Immersion Technologies, крупнейший публичный держатель эфира, на прошлой неделе докупила 76881 ETH на…

7 часов ago

Гендиректор Etherealize: Эфириум перестал быть банковским экспериментом

Крупные финансовые организации перестали воспринимать Эфириум как экспериментальную технологию и переходят от пилотных проектов к…

7 часов ago

Крупная японская криптобиржа запретила клиентам ставки на Polymarket

Одна из крупнейших японских криптобирж, Bitbank, предупредила клиентов об ограничениях на взаимодействие с платформами прогнозов,…

7 часов ago

Токен Telegram растет на фоне ребрендинга

В понедельник, 15 июня, нативный токен блокчейн‑проекта Telegram, Toncoin, официально получил на крупных биржах новое…

7 часов ago

Блокчейн-ставки на исход чемпионата мира по футболу поставили рекорд

Объем торгов по контракту «Победитель чемпионата мира» на блокчейн-платформе Polymarket с момента запуска в прошлом…

7 часов ago