ماجرای کلد کارد خیلی کم دیده شد یا من درگیر بودم :-)
به هر حال
شرکت کوین کایت که کیف پول سخت افزاری (کلد کارد) رو میساخت از بد ترین جای ممکن خورد
کد اون بخشی از سیستمشون که مسئول تولید انتروپی هست درست طراحی نشده بوده(حالا خودشون میگن غیر عمدی*) و به جای استفاده از بخش سخت افزاری از سیستم نرم افزاری استفاده کرده و داستان بلند رو کوتاه کنم ، سید ساده تولید میکرده و این سید های ساده تا حدودی قابل حدس بوده.
نتیجه اینکه یه عده شروع کردن و با همین سیستم سعی و خطا نزدیک به ۱۳۰ میلیون دلار رو دزدیدن.
یعنی شما کلد والت گرفتی گذاشتی یه کناری بهش هم دست نزدی ، به اینترنت هم وصل نبود، سیستمت هم هک نشده ولی اخرش پولت رفته!
پ.ن
حالا نه از سر هوش و استعداد که صرفا از سر شانس ، خوشحالم تبلیغ کلد کارد نکرده بودم
پ ن ۲
سپردن امنیت به دیگران اینجوریه که ۲ تا مشکل داره
۱- کسی که امنیت رو تامین میکنه خودش تارگت میشه
۲- خودش ممکنه وسوسه بشه و تو زنجیره تامین دست بزنه که اونم بده
پ ن ۳
نمیگم همه برن دنبال انجام همهی کار ها به صورت دستی و استفاده نکردن از این سرویس ها. برای همه راحت نیست یا ممکنه معنی نده
Post #2116
970
- 👍 4
- ❤ 2