Logo
Share this article

Ошибка Cloudflare вызывает предупреждения о пароле от Bitcoin -бирж

Пользователям Bitcoin бирж и других онлайн-сервисов рекомендуется сменить пароли в связи с ошибкой, связанной с Cloudflare.

Пользователям Bitcoin бирж и других онлайн-сервисов настоятельно рекомендуется сменить свои пароли в связи с недавно обнаруженной уязвимостью, связанной с компанией Cloudflare, занимающейся веб-безопасностью.

Cloudflare, обеспечивающая защиту от атак типа «отказ в обслуживании», подробно описала проблему взапись в блогеопубликовано сегодня. Компания была первойсвязалисьоб ошибке, о которой на прошлой неделе сообщил исследователь кибербезопасности Google Тэвис Орманди.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto for Advisors Newsletter today. See all newsletters

Так называемая ошибка «Cloudbleed» — отсылка к 2014 годуУязвимость Heartbleed– как полагают, начал влиять на сервисы еще в сентябре 2016 года, что привело к утечке памяти, содержащей конфиденциальную информацию, такую как пароли и токены аутентификации. Фирма заявила, что с тех пор ошибка была исправлена.

Новости об ошибке вызвали предупреждения от таких бирж, какПолоникс и Кракен, в котором пользователям предлагалось сменить пароли, двухфакторную аутентификацию и ключи API. В более широком смысле, защитники кибербезопасности настоятельно рекомендовали пользователям любого сайта, использующего Cloudflare, сменить свои пароли в качестве меры предосторожности.

Согласно сообщению в блоге Cloudflare, реальная угроза для пользователей возникла в результате того, что часть этой информации была перехвачена поисковыми системами.

Фирма пояснила:

«Ошибка была серьезной, поскольку утечка памяти могла содержать конфиденциальную информацию и поскольку она была кэширована поисковыми системами. Мы также не обнаружили никаких доказательств вредоносного использования ошибки или других сообщений о ее существовании. Наибольшее влияние было зафиксировано с 13 по 18 февраля, когда примерно 1 из 3 300 000 HTTP-запросов через Cloudflare потенциально приводил к утечке памяти (это около 0,00003% запросов)».

Пользователь наGitHubсоставил список сайтов, потенциально затронутых этой ошибкой, в который вошли такие отраслевые сервисы, как Coinbase, BitPay, Blockchain и LocalBitcoins.

Сообщается, что пострадали и другие крупные сайты, включая Reddit, Uber и OKCupid.

CoinDesk продолжит следить за развитием событий.

Изображение черезШаттерсток

Stan Higgins

Будучи членом постоянного редакционного состава CoinDesk с 2014 года, Стэн долгое время находился в авангарде освещения новых разработок в области Технологии блокчейн. Ранее Стэн сотрудничал с финансовыми веб-сайтами и является заядлым читателем поэзии.

В настоящее время Стэн владеет небольшой суммой (<$500) в BTC, ENG и XTZ (см.: Редакционная Политика).

Picture of CoinDesk author Stan Higgins