In een recente ontwikkeling heeft Bitcoin ATM-provider Lamassu Industries een ernstige kwetsbaarheid in zijn Bitcoin-geldautomaten verholpen. Deze kwetsbaarheid kwam aan het licht nadat een team van ethische hackers van IOActive volledige controle had verkregen over de apparaten, waarmee aanzienlijke beveiligingstekortkomingen aan het licht kwamen.
Meerdere kwetsbaarheden zijn ontdekt
In 2023 ondernamen beveiligingsonderzoekers van IOActive een poging om verschillende door Lamassu uitgegeven geldautomaten te kapen. Tijdens hun pogingen om toegang te verkrijgen tot de machines, ontdekten zij meerdere kwetsbaarheden die zij vervolgens wisten te misbruiken.
Volgens de chief technology officer van IOActive, Gunter Ollman, stelde de exploit aanvallers in staat om interacties met de gekaapte geldautomaten te bekijken en te manipuleren. Ollman benadrukte dat hackers door deze kwetsbaarheden BTC konden stelen direct vanuit de portemonnees van de gebruikers. Hij waarschuwde dat een geavanceerde aanvaller de volledige gebruikerservaring van de geldautomaat zou kunnen wijzigen en gebruikers sociaal zou kunnen manipuleren voor aanvullende acties.
Daarnaast gaf Ollman aan dat aanvallers gebruikers konden verleiden tot het invoeren van hun bankrekeninggegevens door verleidelijke aanbiedingen zoals gratis of scherp geprijsde Bitcoin. Hij verzekerde echter dat de impact beperkt zou blijven tot het saldo van de gebruiker.
Volledige controle over geldautomaat kon worden verkregen
Gabriel Gonzalez, directeur hardwarebeveiliging bij IOActive, voegde eraan toe dat de kwetsbaarheid een aanvaller met fysieke toegang tot de geldautomaat in staat zou stellen om volledige controle te verkrijgen. Dit omvatte niet alleen het stelen van Bitcoin, maar ook het mogelijk leeghalen van de geldautomaat of het misleiden van de biljetlezer.
Gonzalez wees erop dat de geldautomaten op verschillende manieren konden worden uitgebuit, vooral als ze onbeheerd werden achtergelaten.
Ondanks de ernstige implicaties van deze kwetsbaarheid, heeft Lamassu Industries tijdig ingegrepen door een beveiligingspatch te implementeren voordat de kwetsbaarheid in 2024 publiekelijk werd onthuld. Het bedrijf heeft eigenaren van de geldautomaten geïnformeerd en aangedrongen op het bijwerken van hun apparaten om verdere beveiligingsrisico’s te vermijden.
Crypto koersupdate: Bitcoin, Ethereum en XRP corrigeren
Na een paar mooie dagen komt de cryptomarkt vandaag weer tot bezinning. Lees alles over de dalende koersen bij Bitcoin en veel altcoins.
Was $59.000 de bodem voor Bitcoin? Coinbase-baas Armstong denkt van wel
Armstrong baseert zich op de halving van miners, maar dezelfde cyclus wijst juist op een bodem in oktober in plaats van nu.
Crypto wekker: Bitcoin blijft sterk na historisch rentebesluit uit Japan
Eerdere renteverhogingen uit Japan kostten Bitcoin steeds 20 tot 30 procent. Nu houdt de koers zich vooralsnog sterk rond de 66.000 dollar.
Meest gelezen
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Newsbit-analist voorspelde de daling naar 60.000 dollar: dit verwacht hij nu
De Bitcoin koers houdt stand rond cruciale steun, terwijl Newsbit-analist Juffermans een mogelijke bodem later dit jaar verwacht.
Goud verliest in één keer alle winst van dit jaar
Goud is opnieuw stevig aan het dalen, terwijl Wall Street optimistisch blijft. Komt er later dit jaar alsnog een grote stijging aan?
