Un référent de Dogecoin met en garde les utilisateurs de Bitcoin contre une grave menace de sécurité
BitBox a publié hier une mise à jour de sécurité pour ses portefeuilles BitBox02. Baptisée Dixence, la correction traite plusieurs vulnérabilités, dont deux jugées graves. Le lendemain, le contributeur de Dogecoin Mishaboar a diffusé l’alerte et a appelé les détenteurs de bitcoin concernés à vérifier leur micrologiciel sans attendre.
BitBox indique deux vulnérabilités graves ainsi qu’un problème qui affecte les paiements silencieux.
Le défaut du bootloader avait déjà été corrigé avec Oeschinen 9.26.2. Le micrologiciel 9.26.5, fourni avec Dixence, résout les autres problèmes signalés.
Aucun cas d’exploitation n’a été identifié à ce jour. BitBox recommande de procéder aux mises à jour uniquement via son application officielle.
BitBox02, plusieurs versions du firmware sont concernées
BitBox02 est un portefeuille matériel qui stocke les clés privées sur un appareil distinct du téléphone ou de l’ordinateur. La page de présentation du BitBox02, déjà testée par Cointribune, permet de situer le produit, mais le défi du 17 août est désormais logiciel : BitBox recommande d’installer la dernière version de son firmware.
La première faille concerne le bootloader, le programme chargé de lancer le micrologiciel au démarrage. D’après le bulletin de sécurité publié par BitBox, un attaquant pouvait, sous certaines conditions, amener un utilisateur à installer un micrologiciel malveillant via une fausse application BitBox. Une fois l’appareil déverrouillé, les fonds pouvaient être en danger.
$DOGE
$BITO
$BOX.US
#DOGECOİN
BitBox a publié hier une mise à jour de sécurité pour ses portefeuilles BitBox02. Baptisée Dixence, la correction traite plusieurs vulnérabilités, dont deux jugées graves. Le lendemain, le contributeur de Dogecoin Mishaboar a diffusé l’alerte et a appelé les détenteurs de bitcoin concernés à vérifier leur micrologiciel sans attendre.
BitBox indique deux vulnérabilités graves ainsi qu’un problème qui affecte les paiements silencieux.
Le défaut du bootloader avait déjà été corrigé avec Oeschinen 9.26.2. Le micrologiciel 9.26.5, fourni avec Dixence, résout les autres problèmes signalés.
Aucun cas d’exploitation n’a été identifié à ce jour. BitBox recommande de procéder aux mises à jour uniquement via son application officielle.
BitBox02, plusieurs versions du firmware sont concernées
BitBox02 est un portefeuille matériel qui stocke les clés privées sur un appareil distinct du téléphone ou de l’ordinateur. La page de présentation du BitBox02, déjà testée par Cointribune, permet de situer le produit, mais le défi du 17 août est désormais logiciel : BitBox recommande d’installer la dernière version de son firmware.
La première faille concerne le bootloader, le programme chargé de lancer le micrologiciel au démarrage. D’après le bulletin de sécurité publié par BitBox, un attaquant pouvait, sous certaines conditions, amener un utilisateur à installer un micrologiciel malveillant via une fausse application BitBox. Une fois l’appareil déverrouillé, les fonds pouvaient être en danger.
$DOGE
$BITO
$BOX.US
#DOGECOİN