Bitcoin Forum
May 11, 2024, 02:01:36 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Relatório de vulnerabilidades de Corretoras Brasileiras de Criptomoedas  (Read 212 times)
tg88 (OP)
Legendary
*
Offline Offline

Activity: 2380
Merit: 1407


View Profile
October 03, 2018, 09:05:28 PM
Merited by sabotag3x (1)
 #1

Encontrei esta reportagem interessante no guia do bitcoin, onde consta este relatório listando as principais vulnerabilidades encontradas nas 10 maiores exchanges do Brasil, espero que as correções sejam feitas...

https://mega.nz/#!uD5DRKzJ!xb-4tQlNxGqkt8D1lad67xBbeumsCN8ii5daGovpkxU

Link da reportagem completa:
https://guiadobitcoin.com.br/analise-da-seguranca-das-exchanges-no-brasil-e-no-mundo/
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
sabotag3x
Legendary
*
Online Online

Activity: 2534
Merit: 2171


Crypto Swap Exchange


View Profile
October 03, 2018, 11:10:39 PM
 #2

Mais uma da série: Exchange não é wallet e seus dados não estão seguros Tongue

Não tem a lista das mais seguras? Não achei aqui..



ps: o arquivo do mega está limpo (sempre bom fazer um teste)
Nome do arquivo:   Relatório_v3 (1).pdf
Taxa de detecção:   0 / 60
Data da análise:   2018-10-03 22:56:37 UTC ( 0 minutos atrás )

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
alegotardo
Legendary
*
Offline Offline

Activity: 2408
Merit: 1147


☢️ alegotardo™️


View Profile
October 04, 2018, 12:10:31 PM
 #3

Cacildis,

Tem exchange em que o cara acessou até os comprovantes de depósitos bancários e selfies?
Que medo Undecided

Pena que não foi divulgado quais as exchanges em que as vulnerabilidades foram encontradas, apesar de ser bom pela questão de segurança dos usuários envolvidos.

Espero que as exchanges vulneráveis de fato corrijam os problemas reportados.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
tg88 (OP)
Legendary
*
Offline Offline

Activity: 2380
Merit: 1407


View Profile
October 04, 2018, 12:51:04 PM
Last edit: October 04, 2018, 01:06:37 PM by tg88
 #4

Na semana passada a Fox fez várias manutenções sucessivas quase que diariamente, eu como cliente  ficaria mais tranquilo ao saber que foi para ajustar alguma vulnerabilidade citada neste relatório.
Enfim, não posso afirmar nada mas sabemos que essa tecnologia da Alphapoint está sendo usada por grande parte das exchanges brasileiras unclusive a FOX.... e conforme o relatório os dados dos clientes de todas que utilizam alphapoint estavam/ainda estão? expostos.  Embarrassed

Quote
Foi encontrada vulnerabilidade em tecnologia de terceiros utilizados como base de software de corretoras que possibilitou acesso aos repositórios de todos os clientes da mesma


letowss
Member
**
Offline Offline

Activity: 224
Merit: 10


View Profile WWW
October 05, 2018, 02:06:48 PM
 #5

É importante que se corrija o mais rápido possível. Agora não existe no mundo um Sistema 100% seguro, mas existe sim atualizações constantes para manutenção do mesmo. O que não pode é omitir e negar que existem falhas para maquiar o sistema.
Mas em relação a segurança de dados, o Brasil sempre tem boa reputação.
Lucasgabd
Legendary
*
Offline Offline

Activity: 2520
Merit: 1119


There's no need to be upset


View Profile
October 05, 2018, 05:31:27 PM
 #6

poxa, seria muito bom divulgarem detalhadamente os problemas de cada exchanges e vulnerabilidades
mas realmente, talvez melhor apenas avisar as exchanges no privado primeiro e depois deixá-las se posicionarem após corrigirem as vulnerabilidades

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
Pumared
Sr. Member
****
Offline Offline

Activity: 1274
Merit: 390


BK8 - Most Trusted Gambling Platform


View Profile
October 05, 2018, 09:31:46 PM
 #7

Fizeram tipo uma associação para fazer isso mais vezes. Espero que continuem com o serviço é algo de suma importância para a manutenção do nosso ecossistema.

███████████████████████
████████████████████
██████████████████
████████████████████
███▀▀▀█████████████████
███▄▄▄█████████████████
██████████████████████
██████████████████████
███████████████████████
█████████████████████
███████████████████
███████████████
████████████████████████
███████████████████████████
███████████████████████████
███████████████████████████
█████████▀▀██▀██▀▀█████████
█████████████▄█████████████
███████████████████████
████████████████████████
████████████▄█▄█████████
████████▀▀███████████
██████████████████
▀███████████████████▀
▀███████████████▀
█████████████████████████
O F F I C I A L   P A R T N E R S
▬▬▬▬▬▬▬▬▬▬
ASTON VILLA FC
BURNLEY FC
BK8?█▀▀▀











█▄▄▄
.
PLAY NOW
▀▀▀█











▄▄▄█
lhvleao
Full Member
***
Offline Offline

Activity: 476
Merit: 128


View Profile
October 05, 2018, 10:07:50 PM
 #8

A grande realidade é que hoje em dia o risco faz parte do jogo. Não é o cliente que fica em primeiro lugar, e sim o lucro. As empresas avaliam se vale a pena investir para corrigir determinada vulnerabilidade ou se optam por simplesmente negligenciar e arcar com as possíveis consequências de abusos em cima dessas falhas
DeltaX_Slayer
Full Member
***
Offline Offline

Activity: 532
Merit: 152


View Profile
October 06, 2018, 12:08:41 AM
 #9

Caramba. O estudo ficou sinistro oO
Os caras fizeram um trabalho muito bem feito. Queria entender mais sobre o assunto, pois sou leigo nessa questão.
arthurbonora
Hero Member
*****
Offline Offline

Activity: 1078
Merit: 529


View Profile WWW
October 11, 2018, 06:40:09 PM
 #10

um estudo desse não é barato, as exchanges precisam aproveitar, se debruçar em cima e corrigir as falhas apresentadas.
Porque se cai de mão beijada um estudo desse, o minimo é aproveitar
Pumared
Sr. Member
****
Offline Offline

Activity: 1274
Merit: 390


BK8 - Most Trusted Gambling Platform


View Profile
October 11, 2018, 06:47:18 PM
 #11

um estudo desse não é barato, as exchanges precisam aproveitar, se debruçar em cima e corrigir as falhas apresentadas.
Porque se cai de mão beijada um estudo desse, o minimo é aproveitar


Se não me engano poucas fizeram mudanças apos a divulgação. Isso mostra o interesse das exchanges em se manterem seguras

███████████████████████
████████████████████
██████████████████
████████████████████
███▀▀▀█████████████████
███▄▄▄█████████████████
██████████████████████
██████████████████████
███████████████████████
█████████████████████
███████████████████
███████████████
████████████████████████
███████████████████████████
███████████████████████████
███████████████████████████
█████████▀▀██▀██▀▀█████████
█████████████▄█████████████
███████████████████████
████████████████████████
████████████▄█▄█████████
████████▀▀███████████
██████████████████
▀███████████████████▀
▀███████████████▀
█████████████████████████
O F F I C I A L   P A R T N E R S
▬▬▬▬▬▬▬▬▬▬
ASTON VILLA FC
BURNLEY FC
BK8?█▀▀▀











█▄▄▄
.
PLAY NOW
▀▀▀█











▄▄▄█
lhvleao
Full Member
***
Offline Offline

Activity: 476
Merit: 128


View Profile
October 17, 2018, 09:29:10 PM
 #12

um estudo desse não é barato, as exchanges precisam aproveitar, se debruçar em cima e corrigir as falhas apresentadas.
Porque se cai de mão beijada um estudo desse, o minimo é aproveitar

Senão eles, os mal intencionados aproveitarão muito bem essas vulnerabilidades, pode ter certeza disso  Grin
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!