В биткоин-нодах Casa обнаружены потенциальные уязвимости

В биткоин-нодах Casa обнаружены потенциальные уязвимости

В аппаратных биткоин-нодах от компании Casa имеется несколько нераскрытых уязвимостей, сообщил исследователь проблем кибербезопасности под псевдонимом Ray [REDACTED] в Twitter.

В частности он обратил внимание, что нода Casa передает seed-фразы пользователей незашифрованным текстом через незащищенный протокол HTTP, исходя из предположения, что “домашняя сеть безопасна”.

“Это точно не то, что я посоветую, это практически преступная халатность, большая ошибка”, — считает исследователь.

По его словам, это не единственный тревожный сигнал, поэтому он рекомендует пользователям нод Casa вывести свои средства с устройств.

Компания в ответ заявила, что использование HTTP в ее продуктах было намеренным, поскольку зашифрованный протокол HTTPS создает проблемы для домашних сетей с сертификатами и браузерами, вызывая “ложное чувство безопасности”. Кроме того, в Casa отметили, что не рекомендуют пользователям хранить крупные суммы на своих устройствах, поскольку они не являются холодными хранилищами.

Вам также может понравиться

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *