فیلم بیشتر »»
کد خبر ۸۰۵۹۹۹
تاریخ انتشار: ۰۷:۴۵ - ۱۱-۰۷-۱۴۰۰
کد ۸۰۵۹۹۹
انتشار: ۰۷:۴۵ - ۱۱-۰۷-۱۴۰۰

دستبرد هکرها به ۶۰۰۰ مشتری یک صرافی رمزارز

دستبرد هکرها به ۶۰۰۰ مشتری یک صرافی رمزارز
این آسیب پذیری به هکرها اجازه داد توکن دو مرحله ای را دریافت کنند که از طریق پیامک به شماره تلفن دارنده حساب ارسال می شود.

هکرها موفق شدند با بهره برداری از یک حفره احراز هویت چند عاملی، به حسابهای حدود شش هزار مشتری کوین بیس رخنه کرده و رمزارز به سرقت ببرند.

به گزارش ایسنا، این صرافی رمزارز به بلیپینگ کامپیوتر اعلام کرد تیم امنیتی کوین بیس عملیات فیشینگ گسترده ای را در فاصله آوریل تا اوایل ماه مه سال ۲۰۲۱ مشاهده کردند که کاربرانش را هدف گرفته بود. بعضی از کاربران ممکن است قربانی ایمیلهای مخرب شده باشند و به هکرها دسترسی به نام کاربری و کلمات عبور را داده باشند. بدتر از همه حتی کسانی که احراز هویت چند عاملی را فعال کرده بودند، به دلیل وجود حفره در سیستم این صرافی، در معرض خطر رخنه قرار گرفتند.

کوین بیس در اطلاعیه ای به مشتریانش خبر داد هکرها از آسیب پذیری در فرآیند بازیابی حساب از طریق پیامکی بهره برداری کرده اند. این آسیب پذیری به هکرها اجازه داد توکن دو مرحله ای را دریافت کنند که از طریق پیامک به شماره تلفن دارنده حساب ارسال می شود.

کوین بیس به کاربران توصیه کرد با یک کلید امنیتی در وب سایت کوین بیس و یک اپلیکیشن احراز هویت، از یک تایید دو مرحله ای استفاده کنند. احراز هویت پیامکی به عنوان آخرین گزینه قرار گرفته و به کاربران توصیه شده است حساب موبایل خود را برای حفاظت از خود در برابر کلاهبرداریهای سیم سواپ یا کلاهبرداری پورت موبایل قفل کنند. کوین بیس در اوت به ۱۲۵ هزار کاربر اطلاع داده بود تنظیمات دو مرحله ای خود را تغییر دهند و در آن زمان گفته بود این اطلاعیه به اشتباه ارسال شده و به دلیل هک شدن نبوده است.

بر اساس گزارش انگجت، کوین بیس به مشتریانش اعلام کرد بمحض اطلاع از این حفره امنیتی، پروتکلهای بازیابی حساب پیامکی را ترمیم کرده است. همچنین ضرر افرادی که رمزارز خود را بر اثر این آسیب پذیری از دست داده اند را جبران می کند.

ارسال به دوستان
ماجرای احضار هنرمندان به کجا رسید؟ کاهش 246 میلیون بشکه‌ای ذخایر نفت جهان به دلیل جنگ علیه ایران پشت در گیم‌نت‌ها چه خبر است؟ ۸ کشته و ۳۰ زخمی/ حمله انتحاری به مرکز امنیتی شهر کویته را در پاکستان لرزاند تریتا پارسی: صلح، خط پایان برای جنگ‌طلبان در واشنگتن است خودرویی که به خاطر ایدز به قیمت نجومی رسید (+تصاویر) دستگیری سارقی که از خانه دزد حرفه‌ای سرقت کرد پزشکیان: کلیپ‌هایی از رهبر شهید بازنشر می‌شود که گویا نظام به‌صورت مطلق مخالف هرگونه مذاکره بوده / نمی‌توان هر فرد یا جریانی، نسخه‌ای متفاوت برای کشور ارائه دهد فوری/ این سه مادر بیمار به کمک فوری نیاز دارند  دیدنی های امروز؛ از شیوع ابولا در کنگو تا زائران حج تمتع کیهان نگران شد: قرار است بعد از توافق کاری به کشتی‌های عبوری نداشته باشیم؟ بخشی از دارایی‌های بلوکه شده ایران باید در گام اول آزاد شود زوج سنگدل چگونه دخترخوانده 11 ساله خود را کشتند؟ تضمین سلامت قلب پیش از ظهر، ۳ عادت ضروری عکس دسته‌جمعی «خان‌های ساری» در دوران ناصرالدین شاه