• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

На платформе YouHodler произошла утечка данных 86 миллионов пользователей

pilot10

ТОП-МАСТЕР
Регистрация
25.12.2009
Сообщения
22,465
Реакции
9,975
Поинты
1.757

На криптовалютной платформе YouHodler произошла утечка конфиденциальных данных пользователей, в том числе адресов криптовалютных кошельков и номеров кредитных карт.

VpnMentor и команда, возглавляемая специалистами по обработке и анализу данных Ноамом Ротемом (Noam Rotem) и Раном Локаром (Ran Locar), обнаружили крупную утечку персональных данных, затронувшую 86 миллионов записей.

YouHodler предоставляет услуги кредитования под залог криптовалют. Компания позволяет пользователям мгновенно конвертировать криптоактивы в доллары США или евро. Кредитная платформа поддерживает BTC, BCH, ETH, LTC, XLM, XRP, DASH и другие криптоактивы.

В результате утечки с YouHodler было раскрыто большое количество конфиденциальных данных, включая полные имена пользователей, адреса электронной почты, адреса проживания, номера телефонов, дни рождения, номера кредитных карт, включая коды CVV, полные банковские реквизиты и адреса криптовалютных кошельков.

Исследователи подчеркнули, насколько серьезными и масштабными являются последствия подобной утечки информации. Например, YouHodler помечал коды безопасности (CVV) кредитных карт как «идентификационные данные», и эти коды CVV хранились в незашифрованном виде. Кроме того, исследователи добавили:

«Мы обнаружили полные номера кредитных карт в виде простого текста, а также дату истечения срока действия карты, но без кода CVV. Однако в итоге мы все равно получили все детали, необходимые для полного контроля над картой, включая номера CVV».

Аналогичным образом были раскрыты полные имена пользователей, адреса и банковские реквизиты, включая номер счета и код SWIFT. В некоторых случаях записи, содержащие адреса криптовалютных кошельков, также были раскрыты. Исследователи пришли к выводу:

«Было просто связать счета с адресом криптовалютного кошелька. Хотя содержимое кошельков общедоступно, они остаются анонимными. Привязка имени и адреса к кошельку может иметь серьезные последствия».

VpnMentor - исследовательская компания, которая специализируется на защите конфиденциальности пользователей в интернете. По заявлению команды исследователей, они обнаружили утечку данных следующим образом:

«Мы обнаружили утечку в базе данных YouHodler в рамках нашего веб-картографического проекта. Ран и Ноам проверяют порты, чтобы найти известные блоки IP. Обнаружив блоки IP, они ищут в системе бреши, которые указывали бы на открытую базу данных. Используя свой опыт, они могут подтвердить источник утечки, чтобы отследить данные до их владельца».

После того, как vpnMentor связался с YouHodler 22 июля 2019 года, компания устранила брешь в системе безопасности базы данных на следующий день.

Недавно шведская биржа криптовалют QuickBit также допустила утечку данных 300 000 клиентов через незащищенную базу данных MongoDB во время обновления. В течение этого периода информация об именах, адресах, адресах электронной почты и неполная информация о картах примерно 2% клиентов QuickBit была открыта.

Источник
 
Последнее редактирование:

Елена Павловна

Любитель
Регистрация
28.11.2016
Сообщения
625
Реакции
25
Поинты
0.000
Не понимаю, вроде бы уже столько было случаев, неужели нельзя выделить дополнительные средства на хорошую защиту данных?) Пусть блин отдельный контроль ведут для таких компаний. OZON вон тоже отличился )
 
Сверху Снизу