هکرها هزاران مشتری در پیام کوتاه MFA SMS MFA ایراد گرفتند
Coinbase ، یکی از مبادلات اصلی بیت کوین و ارزهای دیجیتال مستقر در ایالات متحده ، امروز فاش کرد که یک هکر قادر به دور زدن مکانیزم احراز هویت چند عاملی پیامک این شرکت و سرقت وجوه از 6000 کاربر بوده است. کامپیوتر خوابیده گزارش شده نقض حساب های مشتریان Coinbase بین مارس تا 20
Coinbase ، یکی از مبادلات اصلی بیت کوین و ارزهای دیجیتال مستقر در ایالات متحده ، امروز فاش کرد که یک هکر قادر به دور زدن مکانیزم احراز هویت چند عاملی پیامک این شرکت و سرقت وجوه از 6000 کاربر بوده است. کامپیوتر خوابیده گزارش شده
نقض حساب های مشتریان Coinbase بین مارس تا 20 مه 2021 ، در یک کمپین هک رخ داد که شامل کلاهبرداری فیشینگ و سوء استفاده از آسیب پذیری در اقدامات امنیتی شرکت بود.
مبادله مستقر در ایالات متحده ، که تقریباً 68 میلیون کاربر از بیش از 100 کشور دارد ، گفته شده است که برای انجام این حمله ، هکرها باید آدرس ایمیل ، رمز عبور و شماره تلفن کاربر را بدانند و همچنین به آنها دسترسی داشته باشند. حساب های ایمیل آنها هنوز مشخص نیست که هکرها چگونه به این اطلاعات دسترسی پیدا کرده اند.
“در این حادثه ، برای مشتریانی که از متون پیامکی برای احراز هویت دو عاملی استفاده می کنند ، شخص ثالث از یک نقص در روند بازیابی حساب پیامک Coinbase استفاده کرده است تا یک رمز احراز هویت دو عاملی پیامک دریافت کرده و به حساب شما دسترسی پیدا کند.” Coinbase در اعلان های الکترونیکی به مشتریان اعلام کرد.
هکرها علاوه بر سرقت وجوه ، اطلاعات شخصی مشتریان را “از جمله نام کامل ، آدرس ایمیل ، آدرس خانه ، تاریخ تولد ، آدرس IP فعالیت حساب ، سابقه معاملات ، دارایی حساب و موجودی” در این گزارش فاش کردند.
امنیت باید در اولویت خدمات آنلاین قرار گیرد ، اما بیشتر برای خدمات مالی. شرکتهایی که با پول مشتریان خود معامله می کنند ، چه به دلار و چه به صورت رمزنگاری شده ، به هیچ وجه نباید پیامک را به عنوان گزینه بازیابی ارائه دهند ، زیرا راحت ترین راه برای بهره برداری است. و در این صورت ، کاربران باید از بازیابی پیامک برای بازیابی حساب یا احراز هویت چند عاملی خودداری کنند.
گزینه های بهتر برای محافظت از حساب شما برنامه های احراز هویت و سخت افزار فیزیکی مانند YubiKeys هستند. مهمتر از همه ، شما می توانید و باید از حساب های خود با گذرواژه های قوی و یک مدیر رمز عبور مناسب مانند Bitwarden محافظت کنید.
با این وجود ، کاربران همچنین می توانند با انصراف از خدمات متمرکز ، حاکمیت خود را پس بگیرند. مبادلات بیت کوین مانند Coinbase یک نقطه شکست را نشان می دهد ، بدون در نظر گرفتن استانداردهای امنیتی که ادعا می کنند با آنها زندگی می کنند ، عملاً به کانون سوء استفاده از داده ها تبدیل شده است. متولیان متولی و ارائه دهندگان اغلب مورد سوء استفاده قرار می گیرند؛ جایگزین های غیر متمرکز وجود دارد و باید از آنها استفاده کرد. قبل از تحویل اطلاعات شخصی خود به شخص ثالث بسیار دقیق فکر کنید.
به
لینک منبع : هوشمند نیوز
آموزش مجازی مدیریت عالی حرفه ای کسب و کار Post DBA + مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه | آموزش مجازی مدیریت عالی و حرفه ای کسب و کار DBA + مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه | آموزش مجازی مدیریت کسب و کار MBA + مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه |
مدیریت حرفه ای کافی شاپ | حقوقدان خبره | سرآشپز حرفه ای |
آموزش مجازی تعمیرات موبایل | آموزش مجازی ICDL مهارت های رایانه کار درجه یک و دو | آموزش مجازی کارشناس معاملات املاک_ مشاور املاک |
برچسب ها :پایگاه سکه ، کسب و کار ، مشتریان ، هکرها
- نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
- نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
- نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰