Bittrex обвинили в серьёзной утечке пользовательских данных

Похоже, теперь у пользователей Bittrex гораздо больше проблем, чем лимиты на вывод средств и длительное время верификации. По данным одного русскоязычного канала в Telegram, кто-то получил паспортные данные и другую конфиденциальную информацию о пользователях биржи. Утечка стала возможной из-за особенностей процесса верификации пользователей Bittrex.

В работе централизованных биткоин-бирж много нюансов. Они должны выполнять тщательную проверку в целях борьбы с отмыванием денег, и при этом клиенты открывают конфиденциальную информацию третьим лицам. Большинство людей и не задумываются об этом, но такие действия могут привести к очень серьёзным последствиям. В наши дни личная информация стала весьма привлекательной для киберпреступников, и биржи криптовалют всё чаще становятся целями их атак.

Следует также иметь в виду, что биржи могут случайно допустить утечку конфиденциальных сведений. Так происходит потому, что обработка данных новых клиентов — утомительный процесс. По мере роста информационного потока возрастают риски для пользователей. Чтобы раскрыть злоумышленникам личные данные, достаточно одной ошибки, а последствия такой утечки могут быть весьма печальными. Похоже, что в ближайшее время подобные проблемы могут затронуть многих пользователей Bittrex.

Так, русскоязычный Telegram-канал утверждает, что он получил паспортные данные и другую конфиденциальную информацию о пользователях Bittrex. Неясно, идёт ли речь о реальной утечке, и если да, то как именно она произошла. Некоторые источники утверждают, что всему виной процесс обработки документации, используемый Bittrex. В частности, пользователи биржи должны вручную отправлять свои паспортные данные, после чего их проверяет служба поддержки сайта (также вручную). Это далеко не идеальный процесс, и он должен быть автоматизирован как можно скорее.

Автоматизация процесса приводит к передаче информации о клиентах большему количеству сторон, что тоже может быть небезопасно. Тем не менее Bittrex стоит рассмотреть такой вариант. Очевидно, что не всё на бирже работает идеально, и пока неясно, как компания будет реагировать в этой ситуации. Ранее на бирже не отмечалось существенных утечек данных, но в целом происходящее вызывает беспокойство.

Конечно, голословные утверждения об утечке надо делить на пять. Хотя в последние годы киберпреступники стали более искусными, маловероятно, что Bittrex не принимала достаточных мер безопасности. Очевидно, что биржа обрабатывала множество новых пользовательских данных и запросов на верификацию существующих аккаунтов после того, как несколько недель назад вступили в силу изменения в её политике.

Пользователи Bittrex в последнее время жалуются на блокировку аккаунтов, задержки с выводом средств и другие проблемы. Если компания действительно допустила утечку паспортных данных, это может стать последней каплей. Интересно, как будет развиваться ситуация. В любом случае очевидно, что криптовалютные биржи становятся одной из главных мишеней киберпреступников.

coinspot.io

Bittrex обвинили в серьёзной утечке пользовательских данных Обновлено: 2017-12-11 автором: Admin