Altcoins Talks - Cryptocurrency Forum

Local => Форум криптовалют - Криптовалюта => Новости => Topic started by: Besmertniy888 on January 11, 2019, 04:37:10 AM

Title: В безопасности криптоторговой площадки Dx.Exchange выявили критические уязвимост
Post by: Besmertniy888 on January 11, 2019, 04:37:10 AM
Эстонская криптотрейдинговая платформа DX.Exchange, которая на этой неделе начала работу, чтобы предложить клиентам возможность вкладывать криптовалюту в акции технологических компаний, запустилась с критическими уязвимостями, представляющими угрозу утечки конфиденциальной информации пользователей. Об этом изданию Ars Technica после проведения собственного анализа по обеспечению безопасности данных рассказал анонимный трейдер. Так, по его словам, он смог получить токены аутентификации других пользователей криптоплощадки вместе со ссылками, необходимыми для восстановления паролей к их учетным записям. За полчаса трейдеру стали доступны 100 таких токенов в формате JSON Web Tokens, позволяющем извлечь полные имена и адреса электронной почты клиентов – и с их помощью получить доступ к аккаунтам, если их владельцы не вышли из системы по окончанию сессии. Кроме того, он нашел способы проникнуть в аккаунты и после выхода пользователей из системы, а через профили сотрудников площадки с административными правами – получить полные базы данных со сведениями о клиентах, возможность внедрить на сайт зловредное ПО и вывести средства со счетов. В Ars Technica провели дополнительную проверку названных уязвимостей и сообщили о них сотрудникам DX.Exchange, которые приняли меры для их устранения. Напомним, что DX.Exchange создавалась на основе технологии биржевого гиганта Nasdaq. Используемый на платформе стандартный протокол сообщений позволяет поддерживать торговлю через API, поэтому платформу можно легко интегрировать с маркет-мейкерами, поставщиками ликвидности, алгоритмическими трейдерами и хедж-фондами.

Больше жирной информации здесь  https://anycoin.news/2019/01/10/dxexchange-err/
Title: Re: В безопасности криптоторговой площадки Dx.Exchange выявили критические уязвимост
Post by: Darksoul on January 11, 2019, 10:05:48 AM
Хорошо что они сами нашли эти лазейки, а не получилось так что пользователи потеряли свои деньги, а платформа развела руками!
Title: Re: В безопасности криптоторговой площадки Dx.Exchange выявили критические уязвимост
Post by: Bigpat on January 11, 2019, 10:12:18 AM
Хорошо что они сами нашли эти лазейки, а не получилось так что пользователи потеряли свои деньги, а платформа развела руками!

Вообще-то лазейку нашел анонимный трейдер, который и сообщил об этом руководству биржи. Надеюсь что биржа соответствующе отблагодарила данного товарища.