General Bytes බිට්කොයින් ස්වයංක්‍රීය ටෙලර් යන්ත්‍රවලින් සොරකම් කිරීමට හැකර්වරු zero day bug ( ශුන්‍ය දින දෝෂයක් ) භාවිතා කරති.

Hackers exploit zero day bug to steal from General Bytes Bitcoin ATMs


Bitcoin ATM නිෂ්පාදක General Bytes  විසින් අගෝස්තු 18 වන දින ශුන්‍ය දින ප්‍රහාරයක් හරහා එහි සේවාදායකයන් සම්මුතියකට ලක් කර ඇති අතර, එමඟින් හැකර්වරුන්ට තමන් පෙරනිමි පරිපාලකයින් බවට පත් කිරීමට සහ සැකසුම් වෙනස් කිරීමට හැකි වූ අතර එමඟින් සියලු අරමුදල් ඔවුන්ගේ මුදල් පසුම්බි ලිපිනයට මාරු කරනු ලැබීය.


සොරකම් කරන ලද මුදල් ප්‍රමාණය සහ හානියට පත් ATM යන්ත්‍ර සංඛ්‍යාව අනාවරණය වී නොමැති නමුත් සමාගම විසින් ATM ක්‍රියාකරුවන්ට තම මෘදුකාංග යාවත්කාලීන කරන ලෙස කඩිනමින් උපදෙස් දී ඇත.


රටවල් 120කට අධික ප්‍රමාණයක ප්‍රවේශ විය හැකි Bitcoin ATM යන්ත්‍ර 8827ක් හිමි සහ ක්‍රියාත්මක වන General Bytes විසින් අගෝස්තු 18 දින මෙම හැක් කිරීම තහවුරු කරන ලදී. සමාගමේ මූලස්ථානය Czech  ජනරජයේ Prague හි පිහිටා ඇති අතර ස්වයංක්‍රීය ටෙලර් යන්ත්‍ර නිෂ්පාදනය කරනු ලබන්නේ ද එහි ය. ATM පාරිභෝගිකයින්ට කාසි 40 කට වඩා මිලදී ගැනීමට , විකිණීමට හැකිය.


හැකර්ගේ වෙනස් කිරීම් CAS මෘදුකාංගය අගෝස්තු 18 වන දින 20201208 අනුවාදයට යාවත්කාලීන කළ දා සිට මෙම අවදානම පවතී.


20220725.22, සහ 20220531 මත ධාවනය වන පාරිභෝගිකයින් සඳහා 20220531.38 පැච් නිකුතුවට ඔවුන්ගේ සේවාදායකය යාවත්කාලීන කරන තෙක් ඔවුන්ගේ General Bytes  ATM සේවාදායකයන් භාවිතා කිරීමෙන් වළකින ලෙස General Bytes පාරිභෝගිකයින්ගෙන් ඉල්ලා ඇත.


CAS පරිපාලක අතුරුමුහුණතට ප්‍රවේශ විය හැක්කේ බලයලත් IP ලිපින වලින් පමණක් වන පරිදි, වෙනත් දේ අතර, ඔවුන්ගේ සේවාදායක firewall සැකසුම් වෙනස් කිරීමට පාරිභෝගිකයින්ට උපදෙස් දී ඇත.


පර්යන්ත නැවත සක්‍රිය කිරීමට පෙර, සාමාන්‍ය Bytes  පාරිභෝගිකයින්ට ඔවුන්ගේ 'SELL Crypto Setting' සමාලෝචනය කරන ලෙස මතක් කර දුන්නේ හැකර්වරුන් විසින් ලැබුණු ඕනෑම අරමුදල් ඔවුන්ට (සහ පාරිභෝගිකයින්ට නොව) මාරු වන පරිදි සැකසුම් වෙනස් නොකළ බව සහතික කර ගැනීමට ය.


General Bytes ප්‍රකාශ කළේ 2020 වසරේ ආරම්භයේ සිට ආරක්ෂක විගණන කිහිපයක් සිදු කර ඇති අතර, ඒ කිසිවක් මෙම අවදානම හඳුනාගෙන නොමැති බවයි.

 

Previous Post Next Post