"Незламний" гаманець для криптовалюти подолав 15-річний хакер

Хакеру вдалося зламати і отримати повний доступ до гаманця Bitfi, засновник якого стверджував, що це неможливо

Про це пише CNET.

24 липня програміст і засновник однойменної компанії-розробника антивірусного програмного забезпечення Джон Макафі заявив, що його команда створила "незламний" гаманець і пообіцяв нагороду в $250 000 тому, хто зможе це зробити.

"Не вдаючись в подробиці, повідомляємо: у нас є повний root-доступ до гаманця, доступ до прошивки, а також ми можемо підтвердити, що благополучно підключилися до панелі управління Bitfi", - повідомили фахівці.

Для того, щоб зламати його, ентузіастам потрібно було купити пристрій, на якому зберігається невелика кількість криптовалюти, захищена паролем. Перші проблеми з безпекою вони знайшли, розібравши пристрій. Наприклад, інженери поєднали екран по незахищеному протоколу, а зловмисники могли збирати дані про те, що набирають на екрані.

Пізніше користувач Twitter під псевдонімом OverSoft (імовірно, їм є 15-річний Салем Рашид) заявив, що отримав root-права до "незламного" гаманця і скопіював файлову систему. Він додав, що також вдалося змінити прошивку пристрою, але їм можна було продовжити користуватися.

Однак Макафі заявив, що цього доступу недостатньо для того, щоб вивести кошти. На це OverSoft відповів кількома твітами.

"Серйозний гаманець повинен бути безпечним завжди. Якщо в нього можна встановити програму для запису дій користувача, то це небезпечно, адже це може статися навіть до того, як ви отримаєте пристрій", - зазначив він. Нагороду OverSoft поки не отримав.

Спочатку компанія пообіцяла дослідникам винагороду в розмірі $100 тис., проте підписники відзначили, що розмір запропонованої нагороди малий для "незламного" пристрою, і запідозрили, що Макафі намагається провести дешевий аудит свого продукту і підняти продажі. Тоді Макафі заявив, що готовий заплатити $ 250 тисяч.