Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

BitBox vá 2 lỗ hổng nghiêm trọng trong firmware

Ví cứng kết nối qua cáp USB / TokenPost.ai

Nhà sản xuất ví cứng Thụy Sĩ BitBox đã phát hiện và vá 2 lỗ hổng bảo mật nghiêm trọng trong firmware. Đây là vấn đề bảo mật mà người dùng đang chạy firmware phiên bản cũ cần cập nhật lên bản mới nhất.

BitBox cho biết trong bản cập nhật Dixence công bố ngày 17 rằng công ty đã sử dụng mô hình AI tiên tiến (frontier AI) trong quá trình kiểm toán nội bộ để phát hiện các vấn đề bảo mật. Công ty giải thích bản cập nhật lần này đã khắc phục 2 lỗ hổng nghiêm trọng trong firmware của BitBox, đồng thời cung cấp thông tin về khả năng bị khai thác của lỗ hổng bootloader từng được vá trong bản cập nhật Oeschinen trước đó.

Theo BitBox, các lỗ hổng gồm: △ vấn đề hỏng bộ nhớ có thể xảy ra khi thiết bị đa phiên bản (multi-edition) chưa được thiết lập ví được dùng chung với thiết bị host độc hại; △ vấn đề trong cách triển khai Silent Payment khiến tiền có thể bị gắn vào địa chỉ ngoài ý muốn. Công ty khẳng định chưa ghi nhận báo cáo thiệt hại do bị đánh cắp và seed ví hiện có không bị ảnh hưởng.

BitBox cho biết tất cả thiết bị chạy firmware từ phiên bản 9.26.5 trở lên không bị ảnh hưởng. BitBox02 có thể bị ảnh hưởng ở một số môi trường sử dụng firmware 9.26.1 trở xuống, trong khi BitBox02 và BitBox02 Nova có thể bị ảnh hưởng trong một số giao dịch Silent Payment khi chạy firmware từ phiên bản 9.21.0 đến 9.26.4.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1