CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Find Your Next Game
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Bitcoin : une faille zero-day coûte cher aux utilisateurs de ces distributeurs automatiques
Profil de adamvirgili,  Jeuxvideo.com
adamvirgili - Rédaction jeuxvideo.com

Bien que le marché crypto soit en proie à une baisse, pour voler des Bitcoins, les hackeurs ne manquent jamais d’ingéniosité. L’entreprise General Bytes là apprit à ses dépens puisque ses distributeurs automatiques de Bitcoin ont fait l’objet d’un piratage à la suite d’une faille dite “zero-day”.

Bitcoin : une faille zero-day coûte cher aux utilisateurs de ces distributeurs automatiques

Des distributeurs automatiques de Bitcoin (BTC) siphonnés

Les wallets cryptos installés sur smartphone ou navigateur ne sont pas les seuls à subir des tentatives de piratage.

Jeudi dernier, le fabricant des guichets automatiques Bitcoin General bytes a connu une cyberattaque organisée. La faille a permis à l’attaquant de siphonner les comptes des utilisateurs. Pour arriver à ses fins, le hackeur s’est attribué le rôle d’administrateur dans le but de rediriger les dépôts de bitcoin et d’autres cryptomonnaies vers une adresse de portefeuille tierce.

En effet, outre la possibilité de pouvoir retirer du cash contre ses cryptomonnaies, les distributeurs automatiques permettent également de déposer des cryptos sur un compte. Ainsi, plusieurs personnes ont eu la mauvaise surprise de ne rien recevoir sur leur portefeuille à la suite d’un dépôt de cryptomonnaie.

BItcoin Atm depot

Pour le moment, General Bytes n’a pas communiqué sur le montant du préjudice lié au piratage. Néanmoins, la société a révélé le mode opératoire des hackeurs dans une déclaration.

Une faille zero-day sur des ATM Bitcoin profite aux hackeurs

Pour ce faire, le pirate informatique a exploité une faille zero-day sur les distributeurs automatiques de l’entreprise. Dans le secteur de la cybersécurité , une faille zero-day est définit comme une vulnérabilité inconnue aux yeux du développeur. L’entreprise à l’origine du produit ou du logiciel découvre généralement l’existence de la vulnérabilité une fois la cyberattaque effectuée, et par conséquent trop tard...

Dans le cas des distributeurs automatiques de Bitcoin General bytes, les assaillants auraient profités d’un accès au serveur “Crypto Application Server” (CAS) de l'entreprise – un serveur sensible puisque celui-ci gère l’ensemble des transactions du distributeur automatique. Les flux d’informations concernent notamment l’achat, la vente et les échanges de cryptos effectués le logiciel du guichet automatique.

Les équipes de sécurité General bytes estiment que cela a été possible, car les hackers ont trouvé le moyen d’obtenir les ports TCP des serveurs hébergés dans l’entreprise.

"L'e hackeur a pu créer un utilisateur administrateur à distance via l'interface d'administration CAS au travers d'un appel d'URL sur la page utilisée pour l'installation par défaut sur le serveur, et ainsi créer le premier utilisateur d'administration."explique les équipes de sécurité General bytes.

En utilisant ce procédé, le hackeur a pu s’auto-attribuer le rôle d’admin. Une fois le rôle “suprême” obtenu, le pirate informatique a pu modifier les adresses de réception afin d’y faire transiter les cryptomonnaies déposées sur les ATM.

Suite à cette attaque, l’entreprise a averti ses clients afin qu’ils n’utilisent plus les guichets jusqu’à nouvel ordre.

Bien que General Bytes fasse partie des plus gros fournisseurs d’ATM encadré par une sécurité accrue, le constructeur de guichet n’est pas épargné par ce type d’attaque. Avec plus 9 000 guichets automatiques dans plus de 120 pays, on imagine que la faille présente depuis la mise à jour du 31 mai 2022 a dû coûter cher à plusieurs utilisateurs.

News JVTech
Satoshi Nakamoto : qui se cache derrière le mystérieux pseudonyme de l’inventeur du Bitcoin (BTC) ?
News JVTech
Les centimes du Bitcoin : qu’est-ce qu’un Satoshi (SAT) ?
News JVTech
Le Bitcoin et les cryptos sont-ils toujours synonymes de liberté et d’anonymat ?
News JVTech
Bitcoin : que se passera-t-il après le dernier BTC miné ?
News JVTech
Bitcoin : est-ce que l'ordinateur quantique peut réduire à néant la technologie blockchain et les cryptos ?
Web 3.0 Cryptomonnaies
Commentaires
Vous devez être connecté pour poster un commentaire.
RetourneSurCOD RetourneSurCOD
MP
Niveau 20
le 22 août 2022 à 22:02

J'ai fait des études pour gagner des clopinettes... J'aurais mieux fait de m'acheter un PC et d'apprendre le piratage informatique en autodidacte

Lire la suite...
Les jeux attendus
1
Assassin's Creed Shadows
15 nov. 2024
2
Grand Theft Auto VI
2025
3
Kingdom Come Deliverance 2
2024
4
Ballad of Antara
2025
5
Warhammer 40.000 : Space Marine 2
09 sept. 2024
La vidéo du moment