John McAfee est en désaccord sur ce qui constitue un hack valide.
Tim Mosenfelder / Getty Images
Quelqu'un prétend avoir réussi à pirater un portefeuille de crypto-monnaie «impossible à chiffrer».
Un informaticien autoproclamé aux Pays-Bas qui passe par @OverSoftNL sur Twitter a tweeté mercredi sur l'accès root à un crypto-wallet, que le pionnier du logiciel antivirus John McAfee et le fabricant de crypto-portefeuille Bitfi ont déclaré avoir une sécurité "absolue".
La semaine dernière, McAfee a déclaré qu'il avait conclu un partenariat avec Bitfi pour offrir une prime de 100 000 $ à quiconque pourrait pirater un portefeuille Bitfi. La prime a été plus tard portée à 250 000 $. La participation au défi a nécessité l'achat d'un portefeuille Bitfi de 120 $, préchargé avec crypto-monnaie.
Mise à jour courte sans entrer dans trop de détails sur BitFi:
Nous avons un accès root, un firmware corrigé et pouvons confirmer que le portefeuille BitFi se connecte toujours avec bonheur au tableau de bord.
Il n'y a AUCUN contrôle en place pour empêcher cela comme revendiqué par BitFi.
– OverSoft (@OverSoftNL) 1er août 2018
"Mise à jour courte sans trop entrer dans les détails sur BitFi: Nous avons un accès root, un firmware corrigé et nous pouvons confirmer que le portefeuille BitFi se connecte toujours avec bonheur au tableau de bord", a tweeté @OverSoftNL. "Il n'y a pas de contrôles en place pour empêcher cela comme revendiqué par BitFi."
L'accès root a permis à @OverSoftNL de se frayer un chemin dans le répertoire du dossier racine du portefeuille, ce qui a permis de peaufiner son backend, selon TheNextWeb. McAfee n'était pas d'accord sur le fait que l'accès root constituait un hack.
Les pirates disent qu'ils ont obtenu un accès root au portefeuille BitFi. Eh bien, whoop-de-do! Et alors? Accès racine à un périphérique sans capacité d'écriture ou de modification. C'est aussi inutile qu'une licence de dentiste dans une centrale nucléaire. Pouvez-vous obtenir l'argent sur le portefeuille? Non, c'est ce qui compte.
– John McAfee (@officialmcafee) 2 août 2018
"Acces root (sic) à un appareil sans capacité d'écriture ou de modification, ce qui est aussi inutile qu'une licence de dentiste pour une centrale nucléaire", a twitté McAfee jeudi. "Pouvez-vous obtenir l'argent sur le portefeuille? Non. C'est ce qui compte."
@OverSoftNL a déclaré que la capacité à obtenir un accès root signifiait que le portefeuille n'était pas sécurisé et a écarté la première prime comme un "simulacre", ajoutant vendredi que Bitfi n'a même pas "250k $ disponible en ce moment".
Bitfi, qui n'a pas immédiatement répondu à une demande de commentaire, a également offert une deuxième prime de 10 000 $ avec un plaidoyer d'aide.
"Chers amis, nous annonçons une deuxième prime pour nous aider à remédier aux faiblesses potentielles de la sécurité de l'appareil Bitfi Nous apprécierions grandement l'aide de la communauté d'infosec, nous avons besoin d'aide", a commenté le PDG Daniel Khesin.
Il a dit que la prime de 10 000 $ – qui ne semble pas être associée à McAfee – était destinée à simuler un scénario dans lequel l'appareil d'un utilisateur a été pris, modifié et retourné.
Blockchain Decoded: Camaraderielimited se penche sur la technologie bitcoin – et bientôt, une myriade de services qui vont changer votre vie.
Suivez l'argent: C'est ainsi que l'argent numérique change la façon dont nous économisons, magasinons et travaillons.