Po seriach demaskatorskich doniesień ze strony specjalistów od zabezpieczeń oraz fali krytyki i prześmiewczych komentarzy w związku z odważnymi zapewnieniami Johna McAfee’go o tym, iż portfel sprzętowy wypuszczony przez firmę Bifi, za którą stoi słynny twórca oprogramowania antywirusowego, jest odporny na ataki hackerskie, zespół tej firmy postanowił spuścić z tonu i zaprzestać rozpowszechnienia informacji, jakoby ich urządzenia były „niekackowalne”.
Komunikat na Twitterze i wycofanie nagrody
Uczyniono to w ramach Twittera, który ostatnio stał się ulubionym narzędziem do wymiany informacji zarówno dla firmy Bifi, jak i przede wszystkim samego McAfee’go.
„W gruncie rzeczy, będziemy rezygnować z twierdzenia o „niekackowalności” z naszej marki, co przyczyniło się do powstania dużej ilości kontrowersji. […] Pomimo tego, iż naszym zamiarem zawsze było jednoczyć społeczność oraz przyśpieszać stopień adopcji aktywów cyfrowych na całym świece, mamy świadomość, iż część naszych działań przyniosła odwrotne od zamierzonych skutki.”
Firma podjęła także działania w związku z ogłoszoną wcześniej nagrodą o wartości 250 tys. USD dla tych, którym uda się włamać do ich portfela i wykraść umieszczone tam bitcoiny. Na stronie internetowej podano, iż wycofuje się z tej inicjatywy. Zamiast tego ma zostać ogłoszona nowa, bardziej konwencjonalna propozycja nagrody, tym razem w ramach HackerOne – platformy firmowanej przez McAfee’go, specjalizującej się w koordynowaniu działań mających na celu pomoc w eliminowaniu luk w zabezpieczeniach oraz oferowaniu nagród w związku wykrywaniem błędów (bugs), skupiającej przedsiębiorstwa oraz specjalistów do spraw cyberbezpieczeństwa.
W planach mapa drogowa dla portfela
W reakcji na mankamenty związane z bezpieczeństwem portfela, firma Bifi zapowiedziała, iż ma w planach zatrudnić „doświadczonego” managera ds. bezpieczeństwa po to, by potwierdzić istnienie luk wykrytych wcześniej przez firmy zajmujące się badaniem zabezpieczeń. Następnie chce, publikując komunikat, potwierdzić oficjalnie istnienie wspomnianych luk oraz przedstawić w tym tygodniu plan działania w ramach mapy drogowej dla portfela Bifi. Liczni komentatorzy sugerują jednak, iż kroki te nie są wystarczające i nalegają na to, by spółka całkowite wycofała swój produkt ze sprzedaży.
Przypomnijmy, iż informację o włamaniu się do portfela przedstawiła m.in. firma OverSoft, zaś o samych zabezpieczeniach w ostrym tonie wypowiedział się znany hacker sprzętowy Ryan Castellucci. Na domiar złego 15-letni Saleem Rashid – uznawany za geniusza w sztuce hackowania, zainstalował na portfelu firmy Bifi popularną grę o nazwie Doom. Punktem kulminacyjnym całej serii kompromitujących zdarzeń było przyznanie jego twórcom nagrody Pwnie Award w kategorii Lamest Vendor Response, trafiającej do firm, które skompromitowały się radząc sobie z wadliwymi zabezpieczeniami systemu w najgorszy możliwy sposób, w ramach konferencji BlackHat, w Las Vegas.