Устройства кошелька биткоина, уязвимые для хакерских проникновений безопасности

Программисты определили безопасность слабые пятна в устройствах, которые управляют личными счетами, используя биткоин – форма цифровой валюты, которая обеспечивает альтернативу обычным деньгам.Они также определили, как эти кошельки – которые популярны среди сообщества биткоина – могли бы быть исправлены. Их результаты могли помочь технологическим фирмам улучшиться, как устройства – известный как кошельки аппаратных средств биткоина – взаимодействуют с нашими PC.

Команда в Эдинбургском университете выполнила всесторонний анализ безопасности коммуникационных систем, используемых в популярных моделях кошелька биткоина.Они создали простую часть вредного программного обеспечения или вредоносного программного обеспечения, которое смогло перехватить сообщения, посланные между кошельками аппаратных средств и компьютерами – где пользователи управляют своими счетами биткоина.Тесты показали, что частная жизнь пользователей не защищена. Они также показали, как легкий это должно получить доступ к фондам биткоина, управляемым такими устройствами, и отклонить их на различный счет.

На основе их результатов исследователи предложили фиксацию для улучшения безопасности таких систем. Это зашифровало бы конкретные сообщения, посланные между кошельками биткоина и компьютерами, делая их намного более безопасными.Их фиксация могла быть включена во все модели кошелька аппаратных средств биткоина, чтобы предложить лучшую защиту от хакерских проникновений, заявляет команда. Их исследование опубликовано в безопасности информации о журнале.

Доктор Андриана Гкэниэцоу, Школы Эдинбургского университета Информатики, которая привела исследование, сказал: «Кошелек должен защитить не только наши деньги, но также и нашу частную жизнь. Было удивительно обнаружить, как легкий это должно получить доступ к фондам пользователя, даже когда современные аппаратные средства включены.

«К сожалению, нет никакой серебряной пули когда дело доходит до защиты финансовых цифровых активов – мы должны гарантировать, что все компоненты системы одинаково защищены и взаимодействуют безопасным способом».