August 4, 2018

«Невзламываемый» кошелек Макафи взломали

Не так давно скандально известный Джон Макафи объявил, что подарит $100 000 (а затем $250 000) любому, кто взломает кошелек Bitfi. Он уверял, что получить доступ в кошелек незаконным путем невозможно. Хакерам хватило недели, чтобы пробить «невзламываемую» защиту.

Датский хакер (или коллектив хакеров) OverSoft заявил, что получил root access – доступ с полномочиями суперпользователя к кошельку Bitfi. Также он залатал дырку в программном обеспечении и может подтвердить, что кошелек BitFi все еще спокойно подсоединяется к панели управления.

Кроме того, в твиттере хакера (хакеров) можно найти наглядное фото кошелька с описанием — что это просто переделанный телефон, без сим-карты и фотокамеры.

Команда BitFi ответила не сразу, но позднее ее твит подтвердил брешь в защите. Хотя разработчики не сказали, что именно OverSoft или кто-либо еще взломали кошелек. СЕО Bitfi Дэниел Кресин послал своеобразный клич о помощи. Он объявил второе баунти, чтобы «помочь найти потенциальную угрозу безопасности в устройстве Bitfi.

Интересно, что OverSoft заявил: компания не планирует выплачивать баунти $250 000, это всего лишь маркетинговый ход. И он взломал устройство, не купив его. Кошелек стоит $120 плюс доставка, и как выяснилось, не нужно им владеть, чтобы работать с приложением.

Макафи заявил, что root-доступ — не взлом, и что хакеру надо вытащить деньги, чтобы подтвердить атаку. Стоит заметить, что доступ с правами супер-пользователя означает доступ к корневой директории, возможность управлять паролями, заменять коды в приложении и делать все, что пожелается.

Пока ситуация патовая. Интересно будет проследить, как Bitfi выкрутится из положения, и выплатят ли награду хакеру.