BitBox исправила две критические уязвимости в прошивке биткоин-кошельков, обновление 9.26.5

Производитель аппаратных криптокошельков BitBox устранил две серьезные уязвимости в прошивке, найденные в ходе внутреннего аудита с применением ИИ. Одна из них позволяла установить вредоносное ПО при фишинге и украсть средства, другая давала возможность выполнить код на непонастроенном устройстве. Компания не зафиксировала случаев эксплуатации и рекомендует всем пользователям обновиться до версии 9.26.5.
Швейцарская компания BitBox, производитель аппаратных криптокошельков, объявила об устранении двух опасных уязвимостей в прошивке своих устройств. Проблемы были обнаружены в ходе внутренних проверок безопасности с использованием искусственного интеллекта.
Первая уязвимость при успешной фишинговой атаке позволяла злоумышленникам установить на устройство вредоносную прошивку, что потенциально открывало доступ к средствам пользователей. Вторая — давала возможность выполнить произвольный код на еще не настроенном кошельке.
Рекомендации пользователям
В компании подчеркивают, что случаев реальной эксплуатации этих уязвимостей или краж средств не зафиксировано. Тем не менее, всем владельцам кошельков BitBox настоятельно рекомендуется обновить прошивку до версии 9.26.5, в которой данные проблемы устранены.
Для проверки безопасности своего устройства и получения актуальной информации пользователи могут воспользоваться сервисом проверки кошельков. Обновление доступно через официальное приложение BitBox.
ForkLog TG · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →