Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Пароли почти 3500 пользователей Coinbase хранились в виде открытого текста  (Read 3830 times)

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11886
  • points:
    3758
  • Karma: 1382
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 04, 2025, 10:07:56 PM
    • View Profile

  • Total Badges: 37
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Ведущая криптовалютная платформа Coinbase сообщила о потенциальной уязвимости, в результате которой личная информация 3420 пользователей, включая пароли, хранилась в виде открытого текста во внутреннем журнале сервера. Как утверждает биржа, несанкционированный доступ к этим данным третьи стороны к ним не получили.

Калифорнийская компания также отметила, что речь идет об очень незначительной части клиентов, общая пользовательская база которых насчитывает более 30 млн человек. Всем им были отправлены письма, в которых сообщается об обнаруженной проблеме.

Выявленный баг, как говорят представители Coinbase, находился на странице регистрации.

     «При очень специфических и редких условиях регистрационная форма загружалась некорректно, из-за чего любые попытки создания нового аккаунта на Coinbase оказывались неудачными. К сожалению, это также означало, что имена, email адреса и введенные пароли отправлялись в наш внутренний журнал», — пишет компания.

Если пользователь перезагружал страницу и успешно завершал регистрацию, введенная информация, как это и должно быть, не записывалась, а пароли шифровались. Однако в 3420 случаях пользователи регистрировались, используя пароль, хеш которого соответствовал хешу, записанному во внутренний журнал.

На данный момент уязвимость, по заявлению Coinbase, полностью устранена, другие формы «проблемного поведения» на платформе не выявлены. Тем не менее компания начала внедрение дополнительных механизмов для определения и предотвращения непреднамеренного появления подобных багов в будущем.

Также компания заявляет, что исследовала направления, по которым могла произойти утечка данных, включая систему в Amazon Web Services и некоторые сторонние сервисы анализа журналов, и не выявила случаев неавторизованного доступа.

Тем не менее, несмотря на то, что специалисты Coinbase уверены в исправлении первоначально причины проблемы и в отсутствии неавторизованного доступа, пользователям, чьи данные оказались во внутреннем журнале сервера, в качестве предупредительной меры придется все же изменить свои пароли.

Напомним, ранее на этой неделе Coinbase подтвердила покупку кастодиального сервиса Xapo. После успешного завершения сделки, стоимость которой оценивается в $55 млн, в хранилищах Coinbase Custody теперь размещены цифровые активы на более чем $7 млрд от 120 институциональных клиентов из 14 стран.

Источник: https://forklog.com/paroli-pochti-3500-tysyachi-polzovatelej-coinbase-hranilis-v-vide-otkrytogo-teksta/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline kokoska

  • Legendary
  • *
  • Activity: 1871
  • points:
    3822
  • Karma: 226
  • Trade Count: (0)
  • Referrals: 2
  • Last Active: January 04, 2025, 02:47:30 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Когда-то ХАРО кошелек раздавал немного сатошиков, привлекая новых партнеров. И тогда я бы не поверил, что его можно продать за 55 млн баксов. Да уж, кто-то много тогда денег вложил в рекламу и подарки, но через пару лет все окупилось.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod