İsviçreli donanım cüzdan üreticisi BitBox, ürün yazılımında (firmware) tespit ettiği 2 kritik güvenlik açığını kapattı. Eski firmware sürümünü kullananların en güncel versiyona geçmesi gereken bir güvenlik meselesi söz konusu.
BitBox, 17'sinde yayınladığı Dixence güncellemesinde, iç denetim sürecinde güvenlik sorunlarını tespit etmek için öncü (frontier) bir yapay zeka modelinden yararlandığını açıkladı. Şirket, bu güncellemenin BitBox firmware'indeki 2 kritik açığı giderdiğini, ayrıca daha önce Oeschinen güncellemesinde düzeltilen bootloader açığının olası istismar potansiyeli hakkında da bilgi verdiğini belirtti.
BitBox'ın açıkladığı açıklar şunlar: △henüz cüzdanı kurulmamış çok sürümlü (multi-edition) cihazların kötü amaçlı bir host cihazla birlikte kullanılması durumunda ortaya çıkabilecek bellek bozulması sorunu △Silent Payment uygulamasında fonların istenmeyen bir adrese bağlanabilmesi sorunu. Şirket, hırsızlık mağduriyeti bildirimi olmadığını ve mevcut cüzdan seed'lerinin etkilenmediğini belirtti.
BitBox, firmware 9.26.5 ve üzeri sürümü kullanan tüm cihazların etkilenmediğini açıkladı. BitBox02'nin firmware 9.26.1 ve altı bazı ortamlarda, BitBox02 ve BitBox02 Nova'nın ise 9.21.0'dan 9.26.4'e kadar bazı Silent Payment işlem ortamlarında etkilenebileceğini belirtti.
Yorum 0