подробнее

В популярном оборудовании для майнинга биткойнов обнаружен бекдор

Популярность производства криптографической валюты все больше и больше вырастает с каждым годом, и совершенно ясно, что прямо пропорционально растет интерес киберпреступников и экспертов в области информационной безопасности.Буквально немногим ранее программисты P2P битторрент клиента uTorrent инсталлировали вместе с софтом специальный майнер криптографической валюты.

В этот раз резонансное событие случилось с разработчиком известного оборудования для производства биткоинов — Bitmain. Программное обеспечение оборудования имело функционал бекдора, который мог влиять на итоги генерации монет. Данный код был внедрен одиннадцатого июля прошлого года в программное обеспечение Antminer S9. В первый раз об этом незаметном на первый взгляд функционале сказал эксперт в информационной безопасности, который написал жалобу в обсуждении проекта в социальной сети GitHub. Но реальный социальный резонанс случился по открытию сайта Antbleed, который описывал детали данного бекдора.

Конкретее разговор ведется о коде, который в цикле отправляет реквесты во временном промежутке от одной до одиннадцати минут на вебсайт minerlink.com, который зарегистрирован компанией Bitmain. Он запрашивает различные клиентские данные, например серийник оборудования, MAC адрес и IP. Если minerlink возвращает отрицательный ответ, то вся добыча криптографической валюты временно останавливается на оборудовании.

Как сказал эксперт, нашедший данный функционал, Bitmain составляет порядка семидесяти процентов рынка, и отключение добытчиков может вызвать изменение хешрейта, что имеет сильное влияние на итоговую стоимость криптографической валюты и может вызвать биржевое обрушение. Кроме этого, при помощи атаки Man-in-the-middle киберпреступник имеет возможность отключения майнера своего конкурента, так как в коде нет каких-либо элементарных проверок пришедшего ответа.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

В NASA ответили на вопрос — выживет ли человек при полёте на Марс

Ранее Илон Маск, руководитель SpaceX, сообщил, что в течение 5-7 лет человечество сможет осуществить первую высадку на Марс. Об этом сообщает новостной сайт инфорПитерБургер. Выживет ли человек при полёте на…

Подробнее...

30 лет до конца? Хинтон о рисках искусственного интеллекта для человечества

Джеффри Хинтон, признанный эксперт в области искусственного интеллекта, поднял вопрос о возможных рисках, связанных с этой технологией. Он пересмотрел свои взгляды и теперь считает, что вероятность того, что ИИ может…

Подробнее...

Гудящие саркофаги: сигнал из прошлого или природное явление?

В сети активно обсуждают новости о загадочных саркофагах, найденных в Антарктиде. Эти объекты привлекли внимание ученых благодаря своим необычным гудящим звукам. Сообщается, что один из саркофагов был вскрыт, и внутри…

Подробнее...