BitBox บริษัทกระเป๋าฮาร์ดแวร์สัญชาติสวิตเซอร์แลนด์ ตรวจพบและแก้ไขช่องโหว่ด้านความปลอดภัยร้ายแรง 2 รายการในเฟิร์มแวร์ ผู้ใช้ที่ยังใช้เฟิร์มแวร์เวอร์ชันเก่าจำเป็นต้องอัปเดตเป็นเวอร์ชันล่าสุดทันที
BitBox ระบุในอัปเดต Dixence ที่เปิดตัวเมื่อวันที่ 17 ว่า บริษัทใช้โมเดล AI ขั้นแนวหน้า (frontier AI) ในกระบวนการตรวจสอบภายในเพื่อค้นหาปัญหาด้านความปลอดภัย โดยอัปเดตครั้งนี้ได้แก้ไขช่องโหว่ร้ายแรง 2 รายการในเฟิร์มแวร์ของ BitBox พร้อมทั้งชี้แจงความเสี่ยงที่อาจถูกนำไปใช้ประโยชน์ของช่องโหว่ bootloader ที่เคยแก้ไขไปแล้วในอัปเดต Oeschinen ก่อนหน้านี้
ช่องโหว่ที่ BitBox เปิดเผยประกอบด้วย △ปัญหาหน่วยความจำเสียหายที่อาจเกิดขึ้นเมื่อใช้อุปกรณ์รุ่นมัลติเอดิชัน (multi-edition) ที่ยังไม่ได้ตั้งค่ากระเป๋าเงินร่วมกับอุปกรณ์โฮสต์ที่เป็นอันตราย △ปัญหาในการใช้งาน Silent Payment ที่อาจทำให้เงินไปผูกกับที่อยู่ที่ไม่ได้ตั้งใจ บริษัทยืนยันว่ายังไม่มีรายงานความเสียหายจากการถูกขโมย และซีดกระเป๋าเงินเดิมของผู้ใช้ไม่ได้รับผลกระทบ
BitBox ระบุว่าอุปกรณ์ทุกเครื่องที่ใช้เฟิร์มแวร์ตั้งแต่เวอร์ชัน 9.26.5 ขึ้นไปไม่ได้รับผลกระทบ ส่วน BitBox02 อาจได้รับผลกระทบในบางสภาพแวดล้อมที่ใช้เฟิร์มแวร์ 9.26.1 หรือต่ำกว่า ขณะที่ BitBox02 และ BitBox02 Nova อาจได้รับผลกระทบในธุรกรรม Silent Payment บางกรณีที่ใช้เฟิร์มแวร์ตั้งแต่เวอร์ชัน 9.21.0 ถึง 9.26.4
ความคิดเห็น 0