Imagem da matéria: Estudo da Kraken revela problemas de segurança em caixas eletrônicos de Bitcoin
Caixas eletrônico de bitcoin modelo The General Bytes BATMtwo. (Foto: Kraken/Divulgação)

A Kraken Security Labs, departamento de pesquisa da popular exchange de criptomoedas dos EUA, publicou um estudo na quarta-feira (29) que revelou uma série de vulnerabilidades presentes em caixas eletrônicos de bitcoin.

Vale destacar que os problemas identificados se limitam às máquinas do popular modelo The General Bytes BATMtwo (GBBATM2), e não estão presentes em todos os ATMs de bitcoin existentes.

Publicidade

A vulnerabilidade mais crítica encontrada pela Kraken foi a facilidade com que um agente malicioso pode acessar o painel administrativo e tomar o controle total dessas máquinas, colocando em risco as criptomoedas dos usuários e suas informações pessoais.

Durante os testes de segurança (vídeo abaixo), os pesquisadores descobriram que a grande maioria dos ATMs do modelo BATMtwo são configurados com o mesmo QR Code que fornece acesso às configurações da máquina. Ou seja, qualquer pessoa que tiver em mãos o QR Code padrão pode facilmente comprometer a segurança do caixa eletrônico.

“Compramos vários caixas eletrônicos usados de fontes diferentes e nossa investigação revelou que cada um tinha a mesma configuração de chave padrão. Portanto, qualquer pessoa pode assumir o controle do ATM por meio da interface de administração, simplesmente alterando o endereço do servidor de gerenciamento dos ATMs”, revelou a pesquisa.

Segundo o relatório, o sistema operacional Android do BATMtwo também é frágil e não possui muitos recursos de segurança que são comuns em outros modelos. 

Publicidade

“Descobrimos que anexando um teclado USB ao BATM, é possível obter acesso direto à interface de usuário — permitindo que qualquer pessoa instale aplicativos, copie arquivos ou conduza outras atividades maliciosas como enviar chaves privadas para o invasor”, alertou o estudo.

A Kraken disse que as vulnerabilidades foram relatadas aos fabricantes dos ATMs que, após o alerta, lançaram patches com melhorias de segurança para seus sistemas de back-end. No entanto, alguns problemas ainda exigem revisões físicas das máquinas para serem resolvidos.

Problemas de hardware

Os problemas dos caixas eletrônicos de bitcoin do modelo GBBATM2 não se limitam ao software. Os pesquisadores da Kraken identificaram que esses ATMs não possuem compartimentação e detectores de adulteração.

O interior da máquina é protegido por uma única trava tubular que ao ser rompida, fornece acesso direto a todos os componentes de hardware do dispositivo, inclusive a repartição onde o dinheiro físico fica armazenado. 

Publicidade
caixas eletrônicos  bitcoin
Interior do ATM de bitcoin modelo The General Bytes BATMtwo (Foto: Kraken/Divulgação)

Além disso, o equipamento não possui qualquer alarme de segurança que avise que a máquina foi manipulada ou que os componentes internos foram expostos. “Nesse ponto, um possível invasor pode comprometer a caixa de dinheiro, o computador embutido, a webcam e o leitor de impressão digital”, concluiu o estudo.

A Kraken aconselhou que usuários utilizem apenas caixas eletrônicos em locais de confiança e se certifiquem que as máquinas tenha proteções de perímetro que dificultem que alguém altere o equipamento sem ser detectado. 

VOCÊ PODE GOSTAR
Do Kwon, criador da Terra (LUNA) olhando assustado para a câmera.

Do Kwon se declara inocente de acusações de fraude com LUNA e UST

Recém-extraditado de Montenegro, Do Kwon se declarou inocente das acusações criminais nos EUA sobre o colapso da Terra (LUNA)
Imagem da matéria: Elon Musk e DOGE: o que você precisa saber sobre o Departamento de Eficiência Governamental

Elon Musk e DOGE: o que você precisa saber sobre o Departamento de Eficiência Governamental

Co-liderado por Elon Musk, o Departamento de Eficiência Governamental (DOGE) tem como objetivo reduzir massivamente os gastos dos EUA
Dólares equilibrados formam uma pirâmide

BeeFund: Suposta pirâmide financeira anuncia volta e sorteio de Camaro

Após lesar centenas de investidores, BeeFund anuncia retorno e lançar uma nova plataforma
Imagem da matéria: Reino Unido impede busca por R$ 4,5 bilhões em Bitcoin perdidos em lixão

Reino Unido impede busca por R$ 4,5 bilhões em Bitcoin perdidos em lixão

Um juiz rejeitou o pedido do investidor James Howells para recuperar um HD com R$ 4,5 bilhões em Bitcoin que foi enterrado em um aterro sanitário