Bitcoin Forum
May 23, 2024, 07:39:41 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Бекдор на продукции Bitmain?  (Read 1070 times)
GAMORA (OP)
Full Member
***
Offline Offline

Activity: 140
Merit: 100



View Profile
April 28, 2017, 10:44:39 AM
 #1

27 апреля 2017
Добыча криптовалюты в последнее время становится все популярнее. Поэтому не удивительно, что интерес хакеров и исследователей к приложениями и оборудованию возрастает с каждым днём сильнее.

Еще не так давно разработчики P2P клиента uTorrent устанавливали вместе с приложением майнер криптовалюты. На этот раз скандал разразился вокруг популярного производителя оборудования для добычи Bitcoin – Bitmain.

Прошивка к оборудованию для майнинга биткойнов содержит встроенный производителем бекдор, способный повлиять на результаты самого майнинга. Код был вшит 11 июля 2016 года в прошивку Antminer S9. Впервые об бекдоре заговорил исследователь, пожаловавшийся в комментариях к проекту на GitHub. Однако развитие скандала было вызвано появлением сайта Antbleed, на котором есть описание подробностей встроенного бекдора. Речь идет о коде, постоянно отправляющем запросы с интервалом от 1 до 11 минут на сайт auth.minerlink.com (домен зарегистрирован на компанию Bitmain). В запросе содержатся следующие клиентские данные: серийный номер оборудования, MAC-адрес и IP-адрес. В случае, если сайт auth.minerlink.com возвращает ответ “false”, все операции по добыче криптовалюты будут приостановлены на устройстве. По словам исследователя, обнаружившего бекдор, оборудование Bitmain занимает 70% рынка. Отключение всех майнеров способно изменить глобальный хешрейт, что, в итоге, может повлиять на конечную стоимость криптовалюты и возможно обрушить биржи. В добавок ко всему, с помощью обычной MitM-атаки злоумышленник может отключить майнер конкурента, поскольку в коде прошивки отсутствует какая-либо аутентификация ответа, приходящего с сервера разработчика.

Эксперты полагают, производитель пошел на подобный ход для получения возможности отключать нечестных майнеров. Правда, существуют и другие мнения. «Многа букаф» и различные параноидальные теории доступны на Reddit и HackerNews.

 
https://bitnovosti.com/lenta/comment-page-225/#comment-153829
greatwork
Member
**
Offline Offline

Activity: 109
Merit: 100

tst text


View Profile
April 28, 2017, 01:52:57 PM
 #2

Проснулись, глазки потерли, потянулись... Такс такс такс, что у нас тут? БитМейн кинул через хуй майнеров? Аххахахахах наканецта!

Раньше просто хуем по губам водил, а теперь его еще и в жопу вставил.
Jaga-Jaga
Sr. Member
****
Offline Offline

Activity: 613
Merit: 256



View Profile
April 28, 2017, 05:56:46 PM
 #3

Проснулись, глазки потерли, потянулись... Такс такс такс, что у нас тут? БитМейн кинул через хуй майнеров? Аххахахахах наканецта!

Раньше просто хуем по губам водил, а теперь его еще и в жопу вставил.
А чего так радоваться то, да подставил Bitmain своих потребителей но ведь проблема лечится как два пальца об асфальт, можно даже в саму железку не лезть а в роутере подсунуть IP чтобы на себя коннектился и нет проблем.

           ▀██▄ ▄██▀
            ▐█████▌
           ▄███▀███▄
         ▄████▄  ▀███▄
       ▄███▀ ▀██▄  ▀███▄
     ▄███▀  ▄█████▄  ▀███▄
   ▄███▀  ▄███▀ ▀███▄  ▀███▄
  ███▀  ▄████▌   ▐████▄  ▀███
 ███   ██▀  ██▄ ▄██  ▀██   ███
███   ███  ███   ███  ███   ███
███   ███   ███████   ███   ███
 ███   ███▄▄       ▄▄███   ███
  ███▄   ▀▀█████████▀▀   ▄███
   ▀████▄▄           ▄▄████▀
      ▀▀███████████████▀▀
DeepOnion
███
███
███
███
███
███
███
███
███
███
   Anonymity Guaranteed
   Anonymous and Untraceable
   Guard Your Privacy
      ▄▄██████████▄▄
    ▄███▀▀      ▀▀█▀   ▄▄
   ███▀              ▄███
  ███              ▄███▀   ▄▄
 ███▌  ▄▄▄▄      ▄███▀   ▄███
▐███  ██████   ▄███▀   ▄███▀
███▌ ███  ███▄███▀   ▄███▀
███▌ ███   ████▀   ▄███▀
███▌  ███   █▀   ▄███▀  ███
▐███   ███     ▄███▀   ███
 ███▌   ███  ▄███▀     ███
  ███    ██████▀      ███
   ███▄             ▄███
    ▀███▄▄       ▄▄███▀
      ▀▀███████████▀▀
greatwork
Member
**
Offline Offline

Activity: 109
Merit: 100

tst text


View Profile
April 28, 2017, 05:59:09 PM
 #4

Никто и не радуется, битмейн только тем и занимается что наебывает своих покупателей.
volos4
Newbie
*
Offline Offline

Activity: 26
Merit: 1


View Profile
April 29, 2017, 06:27:28 AM
 #5

Проснулись, глазки потерли, потянулись... Такс такс такс, что у нас тут? БитМейн кинул через хуй майнеров? Аххахахахах наканецта!

Раньше просто хуем по губам водил, а теперь его еще и в жопу вставил.
А чего так радоваться то, да подставил Bitmain своих потребителей но ведь проблема лечится как два пальца об асфальт, можно даже в саму железку не лезть а в роутере подсунуть IP чтобы на себя коннектился и нет проблем.
а вы возьмите и протестите. а то вдруг окажется что отсутствие ответа равносильно ответу false. а чтобы ответ подделать то уже на роутере надо вебсервер поднимать.
ON
Hero Member
*****
Offline Offline

Activity: 684
Merit: 506



View Profile
May 03, 2017, 01:52:24 AM
 #6

Это же не аппаратно реализовано, не в самих чипах. Новая прошивка устранит проблему(а крупные майнеры наверное сами патчат прошивки битмайна)
NRZ
Sr. Member
****
Offline Offline

Activity: 932
Merit: 286


Proof-of-Stake Blockchain Network


View Profile
May 04, 2017, 09:01:34 AM
 #7

Да вроде как отделались легким испугом. Уже и шумиха вся стихла. Иначе уже на вилах подняли бы иродов.  Cheesy






             ,gaaaaaaaagaaaaaaaaaaaaagaaaaaaaag,
           ,aP8b    _,dYba,       ,adPb,_    d8Ya,
         ,aP"  Yb_,dP"   "Yba, ,adP"   "Yb,_dP  "Ya,
       ,aP"    _88"         )888(         "88_    "Ya,
     ,aP"   _,dP"Yb      ,adP"8"Yba,      dP"Yb,_   "Ya,
   ,aPYb _,dP8    Yb  ,adP"   8   "Yba,  dP    8Yb,_ dPYa,
 ,aP"  YdP" dP     YbdP"      8      "YbdP     Yb "YbP  "Ya,
I8aaaaaa8aaa8baaaaaa88aaaaaaaa8aaaaaaaa88aaaaaad8aaa8aaaaaa8I
`Yb,   d8a, Ya      d8b,      8      ,d8b      aP ,a8b   ,dP'
  "Yb,dP "Ya "8,   dI "Yb,    8    ,dP" Ib   ,8" aP" Yb,dP"
    "Y8,   "YaI8, ,8'   "Yb,  8  ,dP"   `8, ,8IaP"   ,8P"
      "Yb,   `"Y8ad'      "Yb,8,dP"      `ba8P"'   ,dP"
        "Yb,    `"8,        "Y8P"        ,8"'    ,dP"
          "Yb,    `8,         8         ,8'    ,dP"
            "Yb,   `Ya        8        aP'   ,dP"
              "Yb,   "8,      8      ,8"   ,dP"
                "Yb,  `8,     8     ,8'  ,dP" 
                  "Yb, `Ya    8    aP' ,dP"   
                    "Yb, "8,  8  ,8" ,dP"
                      "Yb,`8, 8 ,8',dP"
                        "Yb,Ya8aP,dP"
                          "Y88888P"
                            "Y8P"
                              "       

Free TON





PEER-TO-PEER MULTY-BLOCKCHAIN SYSTEM
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬.
▬▬▬TON SURF - OFFICIAL WALLET.





        ▄███████████████████▄
        █████████████████████
▄█████  █████████████████████
██████  ████             ████
███     █████████████████████
██████  ████             ████
██████  █████████████████████
███     █████████████████████
███████ ▀███████████████████▀
▀███████▄▄▄▄▄▄▄       ▀████
  ████▌                 ██ 
  ▐██▌                     
   █▌








TELEGRAM
FORUM
WIKI
Bazillio
Hero Member
*****
Offline Offline

Activity: 1207
Merit: 503



View Profile
May 04, 2017, 07:52:49 PM
 #8

как говорится отделались легким испугом...
а ведь если бы этого не заметили они бы в следующих пршивках чего посерьезнее могли бы впердолить...
и это так же бы схавали бы майнеры...
ведь если чесно - майнеры на битмайнах ответьте на один вопрос:
купили коробку, подключили, настроили, запутсил в майн, а в прошивку хоть кто заглядывал пока рабоатет ил хотя бы думал об этом?

ведь все майнеры - это буинессманы и пока коробка приносит пиастры - ложить на все...

не так ли?

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██

*Image Removed*
uservalera
Hero Member
*****
Offline Offline

Activity: 868
Merit: 500



View Profile
May 08, 2017, 05:05:14 AM
 #9

Quote
производитель пошел на подобный ход для получения возможности отключать нечестных майнеров.


А почему производитель решил, что он имеет право определять, кто честный, а кто нечестный майнер? Как бы я даже затрудняюсь понять, как майнер может быть нечестным?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!