Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Trezor ve BitBox'ı hedef alan sahte güvenlik uyarıları yayılıyor

Akıllı telefonun yanında duran donanım cüzdanı / TokenPost.ai (mono)

Trezor ve BitBox kullanıcılarını hedef alan sahte donanım cüzdanı güvenlik uyarısı e-postaları yayılıyor.

Trezor, 9'unda (yerel saatle) X üzerinden yaptığı açıklamada, üçüncü taraf e-posta hizmetinin ele geçirildiğini belirterek “Critical Security Alert: STM32 Entropy Vulnerability” başlıklı e-postanın kimlik avı (phishing) girişimi olduğunu duyurdu. Şirket, saldırıda kullanılan alan adını engellediğini ve hackerların resmi alan adına nasıl eriştiğini araştırdığını açıkladı.

Cointelegraph, BitBox'ın birçok Bitcoin şirketinin ortak bir bülten sağlayıcısı üzerinden saldırıya uğradığının görüldüğünü belirttiğini aktardı. Decrypt ise BitBox kullanıcılarına da benzer e-postaların ulaştığına dair bulguların, donanım cüzdanı şirketlerinin kullandığı e-posta hizmetlerinde daha geniş çaplı bir ihlal ihtimaline işaret ettiğini bildirdi.

Sahte e-postanın, Trezor cihazlarında kullanılan STM32 mikrodenetleyicisinde kurtarma ifadesinin rastgeleliğini zayıflatan kritik bir kusur bulunduğunu iddia ettiği belirtildi. Trezor, cüzdan yedeği, PIN veya şifre isteyen her mesajın dolandırıcılık olduğunu vurgulayarak kullanıcıları ilgili bağlantılara tıklamamaları konusunda uyardı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1