رفع دو آسیبپذیری مهم امنیتی در کیف پولهای سختافزاری بیت باکس
شرکت بیت باکس (BitBox) با انتشار یک بهروزرسانی فیرمور (Firmware)، دو آسیبپذیری امنیتی مهم را در کیف پولهای سختافزاری خود برطرف کرد. این نقصها در شرایط خاص میتوانستند امکان اجرای کد مخرب پیش از راهاندازی اولیه دستگاه یا ارسال بیت کوین به آدرسهایی که کاربر قادر به دسترسی به آنها نیست را فراهم کنند.
این آسیبپذیریها مدلهای BitBox02 و BitBox02 Nova را که هنوز مراحل راهاندازی اولیه را تکمیل نکرده بودند، تحت تأثیر قرار میدادند. با این حال، شرکت اعلام کرده تاکنون هیچ گزارشی از سرقت دارایی یا سوءاستفاده واقعی از این مشکلات امنیتی دریافت نکرده است.
دو آسیبپذیری مهم در کیف پولهای بیت باکس
نخستین نقص به مشکل فساد حافظه در دستگاههای راهاندازینشده مربوط میشد. در شرایط خاص، یک مهاجم میتوانست با دسترسی به دستگاه، پیش از پیکربندی اولیه کیف پول، کد دلخواه اجرا کرده و در ادامه امکان نصب فیرمور دستکاریشده را ایجاد کند.
آسیبپذیری دوم نیز به قابلیت پرداختهای سایلنت (Silent Payments) در بیت کوین مربوط بود. این مشکل میتوانست باعث شود تراکنشها به آدرسهایی ارسال شوند که کاربر امکان کنترل یا خرج کردن موجودی آنها را نداشته باشد.
اهمیت بهروزرسانی کیف پولهای سختافزاری
کشف این نقصها بار دیگر اهمیت بهروزرسانی منظم کیف پولهای سختافزاری را نشان میدهد. بیت باکس اعلام کرده با انتشار فیرمور جدید، این مشکلات برطرف شدهاند. کارشناسان امنیتی نیز توصیه میکنند کاربران همیشه بهروزرسانیها را از منابع رسمی دریافت کرده و هرگز عبارت بازیابی خود را در اختیار سرویسها یا برنامههای ناشناس قرار ندهند.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.