由于QuickBit交易所泄漏,30万用户的数据已被泄露。

最近添加到北欧增长市场上市的瑞典QuickBit加密货币交易所通过一个不受保护的MongoDB数据库向30万客户泄露了数据。

交易所在其投资者关系论坛上的一系列信息中证实了这一信息。安全研究员保罗·比肖夫(Paul Bischoff)详细描述的漏洞首先出现在搜索引擎Shodan注意到存在开放式数据库之后。 QuickBit表示,外部承包商在尝试更新安全系统时不会保护数据。 Bischoff报告指出:

“QuickBit最近推出了第三方系统,以进一步验证客户。由于该系统的实施,它位于QuickBit防火墙外可见的服务器上几天,因此具有获得访问权限的必要工具的人可以访问。在部署期间,大约2%的QuickBit客户端拥有有关姓名,地址,电子邮件地址和不完整地图信息的信息。“

Bischoff写道,QuickBit团队于7月3日对该数据库采取了行动,并收到了一个关于该数据库已打开的通知。记录包含全名,地址,电子邮件地址,用户性别和出生日期。 QuickBit表示,密码或社会安全号码以及加密货币密钥并未丢失。

“除了这些条目,我们还发现了143个带有内部凭证的条目,包括商家,私钥,姓名,密码,秘密短语,用户ID和其他信息,”Bischoff写道。

该公司于7月11日上市,其市值约为2200万美元。在QuickBit中指出:

“数据安全对QuickBit至关重要。在不久的将来,我们将在我们的网站上发布一份事故报告。“

最近人们知道,韩国证券交易所Bithumb试图对其未采取足够措施保护随后被黑客使用的个人信息这一事实负责。

资讯来源:由0x资讯编译自BITNOVOSTI。版权归作者eug17368所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢