Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

BitBox แก้ 2 ช่องโหว่ร้ายแรงในเฟิร์มแวร์

BitBox บริษัทกระเป๋าฮาร์ดแวร์สัญชาติสวิตเซอร์แลนด์ ตรวจพบและแก้ไขช่องโหว่ด้านความปลอดภัยร้ายแรง 2 รายการในเฟิร์มแวร์ ผู้ใช้ที่ยังใช้เฟิร์มแวร์เวอร์ชันเก่าจำเป็นต้องอัปเดตเป็นเวอร์ชันล่าสุดทันที

BitBox ระบุในอัปเดต Dixence ที่เปิดตัวเมื่อวันที่ 17 ว่า บริษัทใช้โมเดล AI ขั้นแนวหน้า (frontier AI) ในกระบวนการตรวจสอบภายในเพื่อค้นหาปัญหาด้านความปลอดภัย โดยอัปเดตครั้งนี้ได้แก้ไขช่องโหว่ร้ายแรง 2 รายการในเฟิร์มแวร์ของ BitBox พร้อมทั้งชี้แจงความเสี่ยงที่อาจถูกนำไปใช้ประโยชน์ของช่องโหว่ bootloader ที่เคยแก้ไขไปแล้วในอัปเดต Oeschinen ก่อนหน้านี้

ช่องโหว่ที่ BitBox เปิดเผยประกอบด้วย △ปัญหาหน่วยความจำเสียหายที่อาจเกิดขึ้นเมื่อใช้อุปกรณ์รุ่นมัลติเอดิชัน (multi-edition) ที่ยังไม่ได้ตั้งค่ากระเป๋าเงินร่วมกับอุปกรณ์โฮสต์ที่เป็นอันตราย △ปัญหาในการใช้งาน Silent Payment ที่อาจทำให้เงินไปผูกกับที่อยู่ที่ไม่ได้ตั้งใจ บริษัทยืนยันว่ายังไม่มีรายงานความเสียหายจากการถูกขโมย และซีดกระเป๋าเงินเดิมของผู้ใช้ไม่ได้รับผลกระทบ

BitBox ระบุว่าอุปกรณ์ทุกเครื่องที่ใช้เฟิร์มแวร์ตั้งแต่เวอร์ชัน 9.26.5 ขึ้นไปไม่ได้รับผลกระทบ ส่วน BitBox02 อาจได้รับผลกระทบในบางสภาพแวดล้อมที่ใช้เฟิร์มแวร์ 9.26.1 หรือต่ำกว่า ขณะที่ BitBox02 และ BitBox02 Nova อาจได้รับผลกระทบในธุรกรรม Silent Payment บางกรณีที่ใช้เฟิร์มแวร์ตั้งแต่เวอร์ชัน 9.21.0 ถึง 9.26.4

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1