Bitcoin Forum
May 13, 2024, 09:22:10 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Poloniex’de Çok Önemli Bir Güvenlik Açığı Bulundu!  (Read 1342 times)
KoinBulteni (OP)
Newbie
*
Offline Offline

Activity: 157
Merit: 0


View Profile WWW
August 17, 2017, 03:12:37 PM
 #1

Quote
Birkaç gün önce Reddit üzerinden bir kullanıcı Poloniex‘te çok ciddi bir güvenlik açığı bulduğunu yazdı. Durumu Poloniex’e bildiren kullanıcı Poloniex destek ekibinden hiç bir yanıt almadığını ve bu yüzden bulduğu açığı sattığını açıkladı.

Kullanıcının Reddit’te yazdığı yazının bir kısmı:

“Poloniex’in sitesinde bir güvenlik açığı buldum. Hem hesaba girerken hem de işlem yaparken istenen 2FA sistemine gerek kalmadan bir hesaptan kripto para çekmeyi başardım. Sızdırılan veri tabanından ulaştığım bir parolaya ulaşıp kendi seçtiğim bir hesaptan çekim işlemi yaptım.

Benim hedef aldığım kişi şanslı ki çektiğim kripto paraları o kişinin kendi adresine yolladım.

Paranızı koruması için güvendiğiniz bir şirket olmasına rağmen Poloniex, bir ‘robots.txt’ dosyası bile kuramıyor ya da doğru düzgün bir 2FA sistemi yapamıyor. Kendiniz de deneyebilirsiniz.

Destek ekibinin benim yolladığım bildirimlere dönüş yapması 60 günden fazla sürdüğü için sanıyorum ki bu sorunu çözmek pek umurlarında değil. Önceden de bulduğum bugları ileterek ödül alıyordum. Poloniex’e bu bugu bildirmemden sonra 60 gün müddet tanıdım ve bu süre artık bitti. O yüzden bu durumu kamuyla paylaşma konusunda en ufak bir rahatsızlık duymuyorum...

Devamı için;
Kaynak:  https://koinbulteni.com/poloniex-guvenlik-acigi-1897.html
1715635330
Hero Member
*
Offline Offline

Posts: 1715635330

View Profile Personal Message (Offline)

Ignore
1715635330
Reply with quote  #2

1715635330
Report to moderator
1715635330
Hero Member
*
Offline Offline

Posts: 1715635330

View Profile Personal Message (Offline)

Ignore
1715635330
Reply with quote  #2

1715635330
Report to moderator
"In a nutshell, the network works like a distributed timestamp server, stamping the first transaction to spend a coin. It takes advantage of the nature of information being easy to spread but hard to stifle." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715635330
Hero Member
*
Offline Offline

Posts: 1715635330

View Profile Personal Message (Offline)

Ignore
1715635330
Reply with quote  #2

1715635330
Report to moderator
1715635330
Hero Member
*
Offline Offline

Posts: 1715635330

View Profile Personal Message (Offline)

Ignore
1715635330
Reply with quote  #2

1715635330
Report to moderator
1715635330
Hero Member
*
Offline Offline

Posts: 1715635330

View Profile Personal Message (Offline)

Ignore
1715635330
Reply with quote  #2

1715635330
Report to moderator
Madara1
Full Member
***
Offline Offline

Activity: 457
Merit: 101


View Profile
August 17, 2017, 06:28:28 PM
 #2

Poloneix bu konuda gereken önlemi bir an önce almalı ama habere göre pek sınırlarında değil gibi.
carlzec
Full Member
***
Offline Offline

Activity: 616
Merit: 100



View Profile
August 18, 2017, 01:29:00 PM
 #3

Eğer bu gerçekse çok kötü
baldur odinson
Sr. Member
****
Offline Offline

Activity: 378
Merit: 251



View Profile
August 22, 2017, 01:22:01 PM
 #4

Poloniexte böyle bir güvenlik açığı olması gerçekse ki, şüphesi bile hoş değil, bu borsada parası olanlara üzülürüm. İnsanlar dişinden tırnağından artırıp gelecek için yatırım yapıyor. Güvenlik meselesi bu kadar ucuz olabilir mi.  Basit işler yapan bir yazılımcı bile ilk önce sisteminin güvenliğini garanti altına alır.
carlzec
Full Member
***
Offline Offline

Activity: 616
Merit: 100



View Profile
August 22, 2017, 07:15:32 PM
 #5

Polo dan paraları çekmeliniyix bu gerçek bir tehdit mi??
cercitolga4545
Sr. Member
****
Offline Offline

Activity: 714
Merit: 250



View Profile
August 30, 2017, 10:32:39 PM
 #6

Yarın Monetha nın ICO su var en çok girmesini isteyeceğimiz borsalardan biri polo açık olabilir ama çözmüşlerdir tahminimce. Her yerde güvensizlik var sonuçta. Eğer Monetha polo ya girerse sağlam bir gelir bırakacak bence
Dr.Cocktail
Sr. Member
****
Offline Offline

Activity: 546
Merit: 262



View Profile
August 30, 2017, 11:36:30 PM
 #7

Yarın Monetha nın ICO su var en çok girmesini isteyeceğimiz borsalardan biri polo açık olabilir ama çözmüşlerdir tahminimce. Her yerde güvensizlik var sonuçta. Eğer Monetha polo ya girerse sağlam bir gelir bırakacak bence

Hocam yanlış anlamayın beni ama imzasına katıldığınız için her konuyu monetha'ya bağlamanıza gerek yok  Grin Bu arada ben poloniexden zamanında bitcoin çekmeye çalışmıştım uzun süre beklettiler o ticketlara hiçbir zaman cevap vermiyorlar güvenlik açığı yoksa bile müşteri hizmetlerini geliştirmeliler.
l3irsen
Full Member
***
Offline Offline

Activity: 126
Merit: 100



View Profile
September 11, 2017, 05:19:21 PM
 #8

Gerçekmi gerçekten  Shocked
Euphrates
Full Member
***
Offline Offline

Activity: 602
Merit: 120


View Profile
September 11, 2017, 11:39:49 PM
 #9

Girilemeyecek hiç bir sistem yoktur yeterki karşı yazılımcı sağlam olsun. Sürekli önlem almak gerekiyor yenilikleri her şeyi takip etmek gerekiyor..
cryptoglobal79
Full Member
***
Offline Offline

Activity: 308
Merit: 100

--


View Profile
September 12, 2017, 06:52:21 AM
 #10

neyse ki kullanmıyorum artık. bittrex candır.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!