Imagem da matéria: Estudo da Kraken revela problemas de segurança em caixas eletrônicos de Bitcoin
Caixas eletrônico de bitcoin modelo The General Bytes BATMtwo. (Foto: Kraken/Divulgação)

A Kraken Security Labs, departamento de pesquisa da popular exchange de criptomoedas dos EUA, publicou um estudo na quarta-feira (29) que revelou uma série de vulnerabilidades presentes em caixas eletrônicos de bitcoin.

Vale destacar que os problemas identificados se limitam às máquinas do popular modelo The General Bytes BATMtwo (GBBATM2), e não estão presentes em todos os ATMs de bitcoin existentes.

Publicidade

A vulnerabilidade mais crítica encontrada pela Kraken foi a facilidade com que um agente malicioso pode acessar o painel administrativo e tomar o controle total dessas máquinas, colocando em risco as criptomoedas dos usuários e suas informações pessoais.

Durante os testes de segurança (vídeo abaixo), os pesquisadores descobriram que a grande maioria dos ATMs do modelo BATMtwo são configurados com o mesmo QR Code que fornece acesso às configurações da máquina. Ou seja, qualquer pessoa que tiver em mãos o QR Code padrão pode facilmente comprometer a segurança do caixa eletrônico.

“Compramos vários caixas eletrônicos usados de fontes diferentes e nossa investigação revelou que cada um tinha a mesma configuração de chave padrão. Portanto, qualquer pessoa pode assumir o controle do ATM por meio da interface de administração, simplesmente alterando o endereço do servidor de gerenciamento dos ATMs”, revelou a pesquisa.

Segundo o relatório, o sistema operacional Android do BATMtwo também é frágil e não possui muitos recursos de segurança que são comuns em outros modelos. 

Publicidade

“Descobrimos que anexando um teclado USB ao BATM, é possível obter acesso direto à interface de usuário — permitindo que qualquer pessoa instale aplicativos, copie arquivos ou conduza outras atividades maliciosas como enviar chaves privadas para o invasor”, alertou o estudo.

A Kraken disse que as vulnerabilidades foram relatadas aos fabricantes dos ATMs que, após o alerta, lançaram patches com melhorias de segurança para seus sistemas de back-end. No entanto, alguns problemas ainda exigem revisões físicas das máquinas para serem resolvidos.

Problemas de hardware

Os problemas dos caixas eletrônicos de bitcoin do modelo GBBATM2 não se limitam ao software. Os pesquisadores da Kraken identificaram que esses ATMs não possuem compartimentação e detectores de adulteração.

O interior da máquina é protegido por uma única trava tubular que ao ser rompida, fornece acesso direto a todos os componentes de hardware do dispositivo, inclusive a repartição onde o dinheiro físico fica armazenado. 

Publicidade
caixas eletrônicos  bitcoin
Interior do ATM de bitcoin modelo The General Bytes BATMtwo (Foto: Kraken/Divulgação)

Além disso, o equipamento não possui qualquer alarme de segurança que avise que a máquina foi manipulada ou que os componentes internos foram expostos. “Nesse ponto, um possível invasor pode comprometer a caixa de dinheiro, o computador embutido, a webcam e o leitor de impressão digital”, concluiu o estudo.

A Kraken aconselhou que usuários utilizem apenas caixas eletrônicos em locais de confiança e se certifiquem que as máquinas tenha proteções de perímetro que dificultem que alguém altere o equipamento sem ser detectado. 

VOCÊ PODE GOSTAR
Ilustração de gamer jogando no celular enquanto moedas flutuam

B3: Rede de jogos do Ethereum realiza airdrop de tokens hoje

O token B3, da rede de jogos de mesmo nome, será lançado nesta segunda-feira com um airdrop para usuários
Imagem da matéria: Clientes da Ripio relatam problemas para sacar criptomoedas; exchange admite "instabilidade"

Clientes da Ripio relatam problemas para sacar criptomoedas; exchange admite “instabilidade”

Alguns clientes da Ripio não conseguem sacar criptomoedas desde domingo (17) e corretora admite problemas técnicos
The Black Keys

Heróis do indie, banda The Black Keys tocou em evento de criptomoedas porque precisava de dinheiro

Evento fez parte de uma série de shows gratuitos realizados em estados decisivos na corrida para a eleição presidencial dos EUA
homem segura com duas mãos uma piramide de dinheiro

Skyline: Justiça bloqueia bens de contador de suposta pirâmide financeira

Contador foi identificado como integrante do conglomerado da pirâmide, utilizando-se do mesmo endereço comercial e possuindo vínculos diretos