В CloudFlare обнаружилась дыра, данные криптовалютных бирж могут быть слиты

Тема в разделе "Новости крипторынка", создана пользователем admin, 25 фев 2017.

Метки:
  1. admin

    admin Администратор Команда форума

    На сайте reddit.com появилось сообщение об ошибке в CloudFlare, по сути это дыра, позволяющая перехватывать данные пользователей. CloudFlare это CDN-сервис, их используют для хорошей доступности сайта из разных стран. Соответственно трафик идет транзитом через CDN и на каком-то шаге его оказалось возможным перехватить. Как пишут, доступны могут быть пароли, куки, заголовки и содержимое страниц. Белый хакер, обнаруживший уязвимость, заявил, что перехватывал личные сообщения с сайтов знакомств, чатов, порно-сайтов, получал полные данные: пароли, куки, ключи, содержимое. Т.е. любой трафик, который идет транзитом через CloudFlare может стать публичным, даже если это https. Большинство криптовалютных бирж используют CloudFlare и самое время задуматься над безопасностью и сменить пароли. Не лишним будет настроить двухфакторную аутентификацию, когда авторизация происходит после ввода кода, отправленного на Email или телефон.

    Спасибо пользователю id_0.05 за предупреждение в чате.
     
  2. golovorez

    golovorez Директор зоопарка Проверенный

    2фа тоже перехватили, сбрасывайте и по новой создавайте.
    Кто юзает api создавайте новые ключи.
     
  3. admin

    admin Администратор Команда форума

    2фа это что?
     
  4. id_0.05

    id_0.05 Не Пользователь Проверенный

    Двухфактурная авторизация, либо по эмейлу (код подтверждения) либо приложение от Гугл
     
  5. painter

    painter Случайных совпадений не бывает Проверенный

    Сама "дыра" в CloudFlare устранена ? Кто знает , а то меняй пароли , не меняй , пока проблему не решат ... - "пирожки с котятами" , бесполезно .
     
  6. bubuzant

    bubuzant Постоянный пользователь

  7. painter

    painter Случайных совпадений не бывает Проверенный

    Спасибо !!! Утечка была аж с 13 февраля ! А может раньше ? Упростили работу Ragel parser to cf-html и открыли "двери" . o_O . По логике вещей вроде да , но е - мое утечка с буфера . В общем думаю пару недель еще лучше "поймать тишину" и не торговать на этих биржах , и на всякий случай реже пользоваться другими для вас важными ресурсами . Думаю полное тестирование все равно еще не законченно . Еще раз благодарю за инфу ;)
     
  8. id_0.05

    id_0.05 Не Пользователь Проверенный

    Будут знать как пользоваться всякими прокси-прокладками..То что должно было по логике оберегать от кражи данных, само стало причиной этой самой кражи. В общем мир перевернулся
     
    painter нравится это.
  9. admin

    admin Администратор Команда форума

    Хостеры тоже рассылку делают.

    Уважаемые клиенты,

    Спешим уведомить вас об уязвимости Cloudbleed сервиса Cloudflare, о которой стало известно из публикации на официальном блоге: https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

    В результате выявленной уязвимости при запросе данных с одного сайта, работающего через Cloudflare, могли частично подтягиваться данные с другого. Представители компании сообщают, что определили уязвимость прежде, чем злоумышленники могли бы успеть воспользоваться нею и подозрительной активности не обнаружено. Единственная опасность заключается в закешированной поисковыми системами информации, которая относится к другим сайтам и может содержать конфиденциальные данные. Тем не менее, сотрудничество с поисковыми системами позволило сотрудникам Cloudflare устранить последствия и оперативно убрать закешированные данные из поисковой выдачи.

    После анализа возможных последствий для нашей компании технические специалисты сообщили, что возможностей утечки персональных данных не выявлено и рекомендуют для профилактики изменить пароль от Панели Клиента в разделе "Мои детали", а также произвести профилактическую ротацию паролей для различных систем Вашего сайта, если он использует Cloudflare.
     
  10. casio

    casio Постоянный пользователь Проверенный

    Ниже приведены некоторые из наиболее известных сайтов, которые предположительно находятся под угрозой.

    Вы можете читать список, но лучше сперва сменить пароли.

    authy.com
    coinbase.com
    bitcoin.de
    betterment.com
    transferwise.com
    prosper.com
    patreon.com
    bitpay.com
    news.ycombinator.com
    producthunt.com
    medium.com
    4chan.org
    yelp.com
    okcupid.com
    uber.com
    poloniex.com
    localbitcoins.com
    kraken.com
    23andme.com
    curse.com (и еще несколько сайте Curse, например minecraftforum.net)
    counsyl.com
    tfl.gov.uk
    account.leagueoflegends.com
    myaccount.nytimes.com
    technicpack.net
    cloudflare.com
    blockchain.info
    discordapp.com (подтверждена утечка)
    digitalocean.com (утечки данных не обнаружено в кэше поисковиков)
    namecheap.com (утечки данных не обнаружено в кэше поисковиков)
    glassdoor.com (утечки данных не обнаружено в кэше поисковиков)
    vultr.com (утечки данных не обнаружено в кэше поисковиков)
    tineye.com
    feedly.com
    thepiratebay.org
    pastebin.com


    Полный лист сайтов которые могли поделиться вашими паролями можно скачать тут https://github.com/pirate/sites-using-cloudflare/archive/master.zip
     
  11. painter

    painter Случайных совпадений не бывает Проверенный

    Третий день пересматриваю сайты и пароли - жуть .
     
  12. id_0.05

    id_0.05 Не Пользователь Проверенный

    На Полониксе пароли, 2фа сменил, а так остальное не страшно..

    У меня лично нолневой там баланс, да и 2фа к почте и Гугл авторизатору привязан

    Давно завязал)

    ПС
    Есть у кого полный список бирж и кошельков которые могли бы быть скомпрометированы?
     
  13. casio

    casio Постоянный пользователь Проверенный

    Ну такой вряд ли кто будет вас собирать. Список сайтов я чуть выше давал ссылку на него. Там правда 22 мегабайта данных
     
  14. id_0.05

    id_0.05 Не Пользователь Проверенный

    Да главное на кошельках и биржах пересоздать пароли и 2фа, остальное не суть важно. Просто теперь параноить будешь на каждом углу, и включать 2фа, которой иногда пренебрегаешь
     
  15. Genett

    Genett новичок

    А patreon там каким боком?