В популярном оборудовании для майнинга биткойнов обнаружен бекдор

Agressor
Оффлайн
Регистрация
07.07.16
Сообщения
437
Реакции
54
Репутация
119
You must be registered for see images attach



В прошивке оборудования от Bitmain обнаружена уязвимость, позволяющая отключать добычу криптовалюты на устройстве.

Добыча криптовалюты в последнее время набирает все больше популярности. Не удивительно, что интерес хакеров и исследователей к приложениями и оборудованию возрастает соответственно. Еще относительно недавно разработчики P2P клиента uTorrent устанавливали вместе с приложением майнер криптовалюты.

На этот раз скандал разразился вокруг производителя популярного оборудования для добычи Bitcoin – Bitmain. Прошивка к оборудованию для добычи биткойнов содержит встроенный производителем бекдор, способный повлиять на результаты майнинга. Код был добавлен 11 июля 2016 года в прошивку Antminer S9. Впервые о бекдоре заговорил исследователь, пожаловавшийся в комментариях к проекту на GitHub. Однако резонанс был вызван появлением сайта Antbleed, описывающим подробности встроенного бекдора.

Вкратце, речь идет о коде, постоянно отправляющем запросы с интервалом от 1 до 11 минут на сайт auth.minerlink.com (домен зарегистрирован на компанию Bitmain). В запросе содержатся следующие клиентские данные: серийный номер оборудования, MAC-адрес и IP-адрес. В случае, если сайт auth.minerlink.com возвращает ответ “false”, все операции по добыче криптовалюты будут приостановлены на устройстве.

По словам исследователя, обнаружившего бекдор, оборудование Bitmain занимает 70% рынка. Отключение всех майнеров способно изменить глобальный хешрейт, что, в итоге, может повлиять на конечную стоимость криптовалюты и возможно обрушить биржи.

К тому же, с помощью обычной MitM-атаки злоумышленник может отключить майнер конкурента, поскольку в коде прошивки отсутствует какая-либо аутентификация ответа, приходящего с сервера разработчика.

Эксперты полагают, производитель пошел на подобный ход для получения возможности отключать нечестных майнеров. Правда, существуют и другие мнения. «Многа букаф» и различные параноидальные теории доступны на Reddit и HackerNews.

Источник: SecurityLab.ru
 
Haleff
Оффлайн
Регистрация
01.07.17
Сообщения
173
Реакции
7
Репутация
37
У производителя большая власть. Думаю он просто так это не оставит
 
Сверху Снизу