Một teen nam hack thành công ví cứng tiền điện tử

0

Một thiết bị ví phần cứng chuyên lưu trữ các đồng tiền điện tử, được thiết kế để chống lại các vụ tấn công và bị hack. Tuy nhiên, thiết bị được cho là vô cùng an toàn này mới đây đã bị hack bởi một chàng trai chỉ mới 15 tuổi.

Viết trên Blog của mình, Saleem Rashid cho biết cậu đã viết một đoạn mã thâm nhập vào backdoor của thiết bị Ledger NanoS, một thiết bị ví cứng có giá khoảng $100 và đang được bán trên toàn thế giới.

Công ty sản xuất thiết bị này nói rằng họ đã ban hành một bản sửa lỗi bảo mật. Đồng thời, một ứng dụng khác được cho là đang có lổ hổng tương tự – Nano Blue – sẽ sớm được cung cấp bản vá bảo mật trong một vài tuần tới.

Hacker không nhận được tiền thưởng

Ledger NanoS lưu trữ các khoá cá nhân và có thể kết nối với máy tính thông qua cổng USB. Cuộc tấn công nhắm vào các bộ điều khiển của thiết bị, một trong số đó lưu trữ Private key, trong khi một số trình điều khiển khác hoạt động như một proxy để hỗ trợ các chức năng hiển thị và giao diện người dùng.

Một số điểm quan trọng đối với lổ hổng được phát hiện bởi Saleem là những kẻ muốn tấn công có thể truy cập vào phần cứng thiết bị và chỉnh sửa nó, sau đó rao bán cho người dùng.

Saleem cũng cho biết rằng cậu đã gởi đoạn code dùng để tấn công thiết bị cho nhà phát triển Ledger cách đây vài tháng, tuy nhiên cậu không nhận được bất kỳ khoản tiền thưởng nào cho công lao của mình. Chính vì thế cậu đã quyết định tung thông tin này lên mạng xã hội.

 

Share.

About Author

Leave A Reply