调查显示,伊朗加密货币交易所暴露了 230,000 名用户的实名认证数据

根据最近的研究,伊朗加密货币交易平台Bit24.cash显然无意中暴露了近23万用户的敏感数据。

根据Cybernews进行的一项调查,伊朗加密货币交易所Bit24.cash错误地配置了高性能对象存储实例,无意中授予了对包含该平台实名认证(实名认证)数据的云存储容器的访问权限。

研究人员了解到,大约有 230,000 名伊朗公民成为错误配置的受害者,这导致他们对法规的书面同意以及护照、身份证和信用卡等敏感细节暴露在外。 在对Cybernews的评论中,Bit24.cash的发言人称这些说法“不准确且具有误导性”,并强调没有证据表明存在数据泄露或未经授权访问敏感用户信息。

“引用配置错误的 MinIO 实例授予对包含实名认证数据的 S3 存储桶的访问权限是完全不真实的,并且不符合我们的架构或安全协议。 我们可以确认我们的 MinIO 设置和云存储容器保持安全,并且没有未经授权访问任何敏感用户数据。

侯赛因·阿米尼(Hossein Amini),Bit24.cash的安全工程师

尽管阿米尼保证用户数据是安全的,但Cybernews鼓励有关用户就此事联系平台的支持。

正如 crypto.news 早些时候报道的那样,Bit24.cash 以及 Wallex.ir、Excono 和 Aban Tether 等其他伊朗加密货币交易所占 2022 年流入伊朗交易所的所有国内和国际资金的 12%。 根据TRM Labs的报告,发送到伊朗交易所的交易对手资金中,约有90.3%来自外部交易所,4.9%来自智能合约,4%来自非托管钱包。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)