logo

» » Отсутствие вознаграждения и молчание более 60 дней вынудила эксперта продать данные об уязвимости на черном рынке.

Отсутствие вознаграждения и молчание более 60 дней вынудила эксперта продать данные об уязвимости на черном рынке.

 

Исследователь безопасности разместил на Reddit сообщение о продаже данных об уязвимости в системе двухфакторной аутентификации Poloniex. По словам исследователя, на такой поступок ему пришлось пойти, поскольку многие исследователи, сообщавшие об уязвимостях в техподдержку Poloniex получали угрозы вместо вознаграждения за обнаруженную брешь. А еще, исследователь так и не получил ответ на свои тикеты относительно уязвимости в течение 60 дней. 

 

Согласно описанию, уязвимость позволяет осуществить денежные транзакции без использования одноразовых паролей. Исследователю удалось снять деньги с чужого счета в обход двухфакторной аутентификации, а учетные данные для входа было получены из общедоступных баз данных.

 

О проблеме службы технической поддержки в Reddit начали писать многие пользователи, жалующиеся на тикеты без ответа в течение 75 дней.

Что касается реакции представителей Poloniex, они опровергли наличие какой-либо уязвимости в системе двухфакторной аутентификации биржи. Не зависимо от того, есть уязвимость или нет, если вы являетесь пользователем биржи Poloniex, настоятельно рекомендуем вам сменить учетные данные, поскольку для успешной эксплуатации все же требуется знать логин и пароль жертвы.

 

Источник : securitylab.ru

cryptics
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

комментариев

Лента новостей

17:33
Новый доступный вид майнинга … на жёстких дисках!
15:15
Правоохранители сообщили о закрытии крупнейшего в российском сегменте даркнет-рынка
13:58
Hanson Robotics планирует внедрить блокчейн в искусственный интеллект
12:32
Виталик Бутерин: через несколько лет Ethereum сможет потеснить Visa
22:23
Чем отличаются Bitcoin и Dash ?
21:08
Центробанк Узбекистана обозначил свою позицию по криптовалюте
18:42
Burger King Russia представляет «Whoppercoin»
11:35
Pirate Bay тайно запускает биткоин майнер … используя ваш процессор
11:32
В Китае закроют все криптовалютные биржи
17:57
Чипы 7 нанометров для асиков
14:25
SegWit может вызвать юридические проблемы
14:21
В Ленинградской области будут добывать криптовалюту
18:32
В Новосибирске появилась сеть терминалов по продаже криптовалюты
17:39
Скам-кошелек Dash-Coin.net похитил средства со счетов нескольких пользователей
12:19
Bitcoin Cash теперь доступен в WebMoney
11:25
Биржа ViaBTC объявила о закрытии торговой платформы 30 сентября
10:50
Минкомсвязи обсуждает оформление частной собственности на блокчейне
18:44
Биржа BTCC заявила о прекращении торгов с 30 сентября под давлением регуляторов
11:55
Майнинговый пул BTCC отказывается от поддержки SegWit2x
11:44
Казахстанский депутат предложил создать комиссию по блокчейну и запретить торговлю криптовалютами частным лицам
Больше новостей