Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

BitBox, Güvenlik Açıklarını Kapatan 9.26.5 Bellenim Güncellemesini Yayınladı

Akıllı telefonun yanında donanım cüzdan ve bağlantı kablosu / TokenPost.ai

BitBox, donanım cüzdanlarında tespit edilen bellenim güvenlik açıklarını gideren 9.26.5 sürümünü kullanıcılara sundu.

Şirket, bugüne kadar herhangi bir fon kaybı bildirimi almadığını belirtirken tüm kullanıcılara cihazlarını en güncel bellenime yükseltmelerini tavsiye etti. BitBox, resmi blogunda yaptığı açıklamada iç denetim sürecinde bellenimde güvenlik sorunları tespit ettiğini ve bunları giderdiğini duyurdu. 'Dixence' adı verilen güncelleme, BitBoxApp üzerindeki bildirim veya ayarlar menüsündeki 'Manage device' seçeneği üzerinden kuruluyor.

Şirketin açıkladığı sorunlar üç başlıkta toplanıyor. Bunlardan ilki, daha önceki 'Oeschinen' güncellemesiyle zaten giderilmiş olan önyükleyici (bootloader) güvenlik açığı. Bu açık, kullanıcının kötü amaçlı bir uygulama ve değiştirilmiş bir bellenim kurup cihazın kilidini açması durumunda kötücül bellenim yüklenmesine yol açabilecek bir yapıya sahipti ve 9.26.2 sürümünde kapatılmıştı.

İkinci sorun BitBox Multi cihazlarındaki bellek bozulması açığıydı. Cüzdan kurulumu henüz tamamlanmamış bir Multi cihaz, kötü niyetli bir ana bilgisayarla birlikte kullanıldığında keyfi kod çalıştırma veya kötücül bellenim yükleme riski doğuyordu. Yalnızca Bitcoin'e özel edisyon bu sorundan etkilenmiyor ve açık 9.26.5 sürümüyle giderildi.

Üçüncü sorun ise Silent Payments (Sessiz Ödemeler) uygulamasındaki bir hataydı. Silent Payments, Bitcoin(BTC) alıcılarının her işlem için yeni bir adres paylaşmasına gerek kalmadan gizliliği artırmayı amaçlayan bir gönderim yöntemi. BitBox, bu açığın doğrudan fon çalınmasına yol açacak bir yapıda olmadığını, ancak bir saldırganın fonları alıcının istemediği bir ödeme adresine yönlendirmesine imkan tanıyabileceğini açıkladı.

Etkilenme durumu bellenim sürümüne ve kullanım koşullarına göre değişiyor. 9.26.1 ve altı bellenime sahip BitBox02 cihazları, kötü amaçlı uygulama ve bellenim kurulumu senaryosunda risk altında. BitBox02 ve BitBox02 Nova'nın Multi edisyonları, 9.26.4 ve altı sürümlerde cüzdan kurulumu tamamlanmadan kötü niyetli bir ana cihaza bağlandığında etkilenebiliyor. Silent Payments ile ilgili sorun ise 9.21.0 ile 9.26.4 arası bellenime sahip BitBox02 ve BitBox02 Nova cihazlarını kapsıyor.

BitBox, daha önce kamuoyuyla paylaşılan iki ayrı cüzdan açığının da 9.26.5 ve üzeri sürümlerde giderildiğini belirtti. Şirket ayrıca güvenlik duyurusunun kimlik avı (phishing) e-postalarında istismar edilebileceği konusunda uyararak kullanıcıları kurtarma ifadelerini (recovery phrase) BitBox cihazı dışında hiçbir yere girmemeleri konusunda uyardı.

Doğrulama kaynağı: BitBox resmi blogu, 'BitBox 08.2026 Dixence update' başlıklı yazı — https://blog.bitbox.swiss/en/bitbox-08-2026-dixence-update/

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1