Jump to content

Recommended Posts

Posted (edited)

Исследователь безопасности разместил на Reddit сообщение о продаже данных об уязвимости в системе двухфакторной аутентификации Poloniex. По словам исследователя, на такой поступок ему пришлось пойти, поскольку многие исследователи, сообщавшие об уязвимостях в техподдержку Poloniex получали угрозы вместо вознаграждения за обнаруженную брешь. А еще, исследователь так и не получил ответ на свои тикеты относительно уязвимости в течение 60 дней.

Согласно описанию, уязвимость позволяет осуществить денежные транзакции без использования одноразовых паролей. Исследователю удалось снять деньги с чужого счета в обход двухфакторной аутентификации, а учетные данные для входа было получены из общедоступных баз данных.

О проблеме службы технической поддержки в Reddit начали писать многие пользователи, жалующиеся на тикеты без ответа в течение 75 дней.

Что касается реакции представителей Poloniex, они опровергли наличие какой-либо уязвимости в системе двухфакторной аутентификации биржи. Не зависимо от того, есть уязвимость или нет, если вы являетесь пользователем биржи Poloniex, настоятельно рекомендуем вам сменить учетные данные, поскольку для успешной эксплуатации все же требуется знать логин и пароль жертвы.

 

5071e92caef98d1500cd17dacef95a1e.jpg

Edited by Shambler

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Блокчейн-директор Ernst & Young заявил о проблеме конфиденциальности Эфириума

      Председатель Enterprise Ethereum Alliance и директор развития отдела блокчейна Ernst & Young (EY) Пол Броуди (Paul Brody) назвал одной из главных срочных задач разработчиков Эфириума повышение конфиденциальность сети. Вопрос защиты информации стал остро, поскольку все больше организаций токенизируют реальные активы, а также переносят контракты и платежи в блокчейн. Потребность в конфиденциальных транзакциях возрастает.   Условия смарт-контрактов могут содержать секретную коммерче

      in Новости криптовалют

    • Джеффри Кендрик заявил о завершении коррекции на крипторынке

      Падение цен на криптовалютном рынке подходит к концу, а биткоин может продемонстрировать рост в конце года, заявил глава исследований цифровых активов компании Standard Chartered Джеффри Кендрик (Geoffrey Kendrick). По мнению криптоаналитика, падение биткоина сопоставимо с двумя крупными распродажами за последние два года, и вскоре рынок может перейти в стадию роста, так как уже достиг дна.     «Считаю, текущие показатели убедительно свидетельствуют об окончании коррекции и опроверга

      in Новости криптовалют

    • Мэтт Хоуган заявил о начале новой эры развития криптоиндустрии

      Криптоиндустрия входит в новую эру развития благодаря привлечению капитала крупных инвестиционных фондов, заявил инвестиционный директор компании Bitwise Мэтт Хоуган (Matt Hougan). По мнению Хоугана, цифровые монеты начали менять три области традиционных финансов: биткоин как аналог золота, стейблкоины как замена денежных переводов в долларах США, токенизация как новый тренд в трейдинге. Четвертым направлением становится привлечение капитала криптокомпаниями, добавил топ-менеджер.   С

      in Новости криптовалют

    • Сооснователь Dust Labs заявил о скорой жесткой переоценке топ-100 криптовалют

      Сооснователь компаний DeGods, y00ts и стартапа невзаимозаменяемых токенов Dust Labs под ником Frank заявил, что крипторынок стремительными темпами приближается к «жесткой переоценке» топ-100 цифровых монет. По мнению бизнесмена, в ближайшие несколько месяцев возможно зарождение большой волны волатильности на крипторынке. Волна поможет его очистить от избыточных активов, и создаст возможности для роста проектов с реальной ценностью и пользой, надеется анонимный предприниматель.    «Во

      in Новости криптовалют

    • Президент Казахстана заявил о необходимости создания госфонда цифровых активов

      Президент Казахстана Касым-Жомарт Токаев сказал, что на базе инвестиционной корпорации Нацбанка должен быть создан госфонд цифровых активов для формирования резерва в наиболее надежных криптовалютах. По словам Токаева, правительство должно проявить инициативу и ускорить формирование полноценной экосистемы цифровых активов, чтобы обеспечить конкурентоспособность экономики страны.     Он подчеркнул, что цифровой тенге уже используется при финансировании проектов за счет средств Национал

      in Новости криптовалют

×
×
  • Create New...