【每日安全资讯】McAfee被打脸:悬赏十万美元 自吹“固若金汤”的Bitfi钱包被攻破

2018 年 8 月 15 日 Linux中国

还记得网络安全大V麦咖啡(John McAfee)自吹“固若金汤”的比特币钱包Bitfi吗?在7月25日高调悬赏10万美金招募后,在不到一周时间内就被荷兰安全研究人员“OverSoft”打脸,获得这款加密货币钱包的根访问(root access);随后又有一位15岁少年成功在钱包上运行《毁灭战士》游戏。而今天又有安全专家成功发送了签名的交易,而在Bitfi钱包的安全审核机制中是明确禁止的。

在10万美元的悬赏中要求黑客达到三个条件:即安全研究人员能够证明能够修改设备、连接至Bitfi的服务器,使用设备来发送敏感数据。

首先修改设备非常的简单,两周前OverSoft已经获得了完整的root权限,这就意味着黑客能够追踪设备中的所有内容,也意味着他们能够全面掌控发送的数据。研究人员能够轻松的将发送给Bitfi服务器的数据拦截下来。

安全研究专家Andrew Tierney(就是大名鼎鼎的Cybergibbons)在接受Hard Fork采访时候表示:“我们已经拦截了钱包和Bitfi服务器之间的通信。这允许我们在屏幕上显示这些愚蠢的信息。拦截数据真的没有耗费太大的力气。”更为重要的是,Tierney还证明理他们已经达到了第三个条件,他们将设备的私钥和密码发送到远程服务器上,满足了10万悬赏的所有三个要求。

*来自:cnBeta.COM

更多资讯

◈ 最新研究发现智能空调可能会拖垮电网

http://t.cn/RDB7O6M

◈ FBI向银行业发警告:有黑客计划利用漏洞在ATM大量取钞

http://t.cn/RDB7jy8

◈ 澳大利亚开始讨论向加密设备引入后门的法案

http://t.cn/RDB7HID

◈ 深圳警方破获拦截短信盗刷银行卡的犯罪团伙

http://t.cn/RDB7RG5

(信息来源于网络,安华金和搜集整理)



登录查看更多
0

相关内容

AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
ZigBee 网络安全攻防
计算机与网络安全
13+阅读 · 2019年4月15日
已删除
雪球
6+阅读 · 2018年8月19日
噩耗再次传来!华为,挺住!
FinTech前哨
4+阅读 · 2018年2月4日
Weight Poisoning Attacks on Pre-trained Models
Arxiv
5+阅读 · 2020年4月14日
Arxiv
19+阅读 · 2019年11月23日
VIP会员
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
ZigBee 网络安全攻防
计算机与网络安全
13+阅读 · 2019年4月15日
已删除
雪球
6+阅读 · 2018年8月19日
噩耗再次传来!华为,挺住!
FinTech前哨
4+阅读 · 2018年2月4日
Top
微信扫码咨询专知VIP会员