DOLAR
37,9772
EURO
41,6773
ALTIN
3.708,46
BIST
9.379,83
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Zonguldak
Az Bulutlu
13°C
Zonguldak
13°C
Az Bulutlu
Cumartesi Hafif Yağmurlu
18°C
Pazar Yağmurlu
11°C
Pazartesi Hafif Yağmurlu
8°C
Salı Çok Bulutlu
9°C

Kaspersky araştırması, uydurma donanım cüzdanıyla yaklaşık 30 bin doların çalındığını ortaya koydu

Kripto para yatırımcıları, dijital varlıklarını saklamanın inançlı bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor.

Kaspersky araştırması, uydurma donanım cüzdanıyla yaklaşık 30 bin doların çalındığını ortaya koydu
REKLAM ALANI
06.06.2023 14:54
A+
A-

Kripto para yatırımcıları, dijital varlıklarını saklamanın inançlı bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor. Fakat piyasadaki en gelişmiş donanım cüzdanları bile kusursuz değil ve uydurma yahut virüslü aygıtların kullanımına dar riskler hala mevcut. Kaspersky, 29 bin 585 dolar kıymetinde 1,33 BTC’nin kaybıyla sonuçlanan bir donanım cüzdanını hırsızlığının ardındaki detayları paylaştı.

Soğuk cüzdan olarak da bilinen donanım cüzdanları, kripto para anahtarlarını USB bellek boyutundaki bir aygıtta saklıyor. Kripto para göndermek ya da merkezi olmayan finans protokolleriyle etkileşime geçmek için bu aygıtın bilgisayara takılması gerekiyor. Sonuç olarak, bu aygıtlar ekseriyetle internete her vakit bağlı olan ‘sıcak’ cüzdanlardan daha inançlı kabul ediliyor.

Ancak Kaspersky tarafından yakın vakit evvel yapılan bir araştırma, bir donanım cüzdanından kripto varlıkların çalındığı az bir hadiseyi ortaya çıkardı. Bu da siber hatalıların çıkarlarını en üst seviyeye çıkarmak için yeni taktikler geliştirdiğine dair kıymetli bir gösterge olarak kayıtlarda yer aldı. Kelam konusu olayın kurbanı o gün rastgele bir süreç yapmamıştı ve soğuk cüzdanı bilgisayara bağlı değildi. Bu nedenle hırsızlığı çabucak fark edemedi ve dolandırıcılar kurbanın bilgisi olmadan yaklaşık 29 bin 585 dolar pahasında 1,33 BTC transfer etmeyi başardı.

İncelenen kopya orijinaliyle birebir üzere görünmesine karşın, aygıt açıldığında berbat niyetli tahrifata dair izler ortaya çıktı. Özgün donanım cüzdanlarından farklı olarak bileşenler ultrasonik yolla birbirine kaynaklanmak yerine, aygıtın içi tutkalla doldurulmuş ve donanım bileşenleri çift taraflı bantla bir ortada tutulmuştu. Buna ek olarak, cüzdanın yepyenisi yerine okuma muhafaza düzeneklerine sahip farklı bir mikro denetleyicisi vardı ve flaş bellek büsbütün devre dışı bırakılmıştı. Bu durum, Kaspersky araştırmacılarını kurbanın evvelce virüs bulaşmış bir donanım cüzdanını satın aldığı sonucuna götürdü.

YAZI ARASI REKLAM ALANI

Saldırganlar önyükleyicinin ve cüzdanın orjinal aygıt yazılımında üç farklı değişiklik gerçekleştiriyor. Gözetici düzeneklerin denetimini kaldırıyor, rastgele oluşturulan seed sözünü evvelden ayarlanmış 20 sözden biriyle değiştiriyor ve rastgele bir ek şifrenin sadece birinci karakterini kullanıyor. Bu, saldırganlara cüzdan anahtarı seçmek için toplam 1280 seçenek veriliyor. Böylelikle saldırganlar, devre dışı bırakılan kripto cüzdan sahibinin kasasında dururken bile operasyonu gerçekleştirebiliyor.  Kripto cüzdan her zamanki üzere çalışıyor görünüyor lakin dolandırıcılar en başından beri cüzdan üzerinde tam yetkiye sahip.

Kaspersky Siber Olay İnceleme Uzmanı Stanislav Golovanov, şunları söyledi: “Donanım cüzdanları uzun vakittir kripto para saklamanın en inançlı yollarından biri olarak görülüyordu. Fakat siber hatalılar virüslü yahut düzmece aygıtları durumdan şüphelenmeyen kurbanlara satarak varlıklarını ele geçirmenin yeni yollarını buldular. Bu cins atakları büsbütün önlemek mümkün. Kullanıcılara riski en aza indirmek için ısrarla donanım cüzdanlarını sadece resmi ve sağlam kaynaklardan satın almalarını tavsiye ediyoruz.” 

Olay hakkında daha fazla bilgi edinmek için Kaspersky Daily’yi ziyaret edin.

Kaspersky uzmanları, kripto varlıklarını inançta tutmak isteyenlere şunları öneriyor:

  • Cüzdanınızı resmi kaynaklardan satın alın. Donanım cüzdanlarını sırf üreticinin web sitesi yahut yetkili satıcılar üzere resmi ve sağlam kaynaklardan satın almaya ihtimam gösterin. 
  • Donanımda kurcalama belirtisi olup olmadığını denetim edin. Yeni bir donanım cüzdanını kullanmadan evvel, çizik, yapıştırıcı yahut uyumsuz bileşenler üzere rastgele bir kurcalama belirtisi olup olmadığını inceleyin. 
  • Donanım yazılımını doğrulayın. Donanım cüzdanındaki aygıt yazılımının yasal ve şimdiki olduğunu her vakit doğrulayın. Bunu en son sürümü üreticinin web sitesini denetim ederek yapabilirsiniz. 
  • Seed cümlenizi garanti altına alın. Donanım cüzdanınızı kurarken, seed cümlenizi yazdığınızdan ve inançlı bir halde sakladığınızdan emin olun. Kaspersky Premium gibi muteber bir güvenlik tahlili, cep telefonunuzda yahut bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır.
  • Güçlü bir şifre kullanın. Donanım cüzdanınız şifre kullanmaya müsaade veriyorsa, güçlü ve eşsiz bir şifre kullanın. Kolay varsayım edilebilir şifreler kullanmaktan yahut öbür hesaplardaki şifreleri tekrar kullanmaktan kaçının.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Elma


Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.