当前位置:主页>资 讯>安全动态>

MongoDB服务器暴露加密货币用户的详细信息


 

  安全研究人员偶然发现了一个MongoDB数据库,其中包含超过25,000名投资、接收Bezop(一种加密货币)用户的个人信息。

网络安全公司Kromtech称,该数据库包含全名,家庭住址,电子邮件地址,加密密码,钱包信息以及扫描的护照,驾驶执照或身份证等信息。

这个数据库跟Bezop团队今年年初开展的奖励活动有关,当时用户只要在社交媒体上宣传这款货币,就能够获得Bezop代币。

Bezop发言人承认数据库来源于此,但是被曝光是因为公司在今年1月8日遭到了DDoS攻击,开发团队处理攻击时无意中放到了网上。

发言人表示,该数据库包含约6,500名ICO投资者的详细信息,其余的是参与奖励计划收到Bezop代币的用户。

3月30日,Kromtech的研究人员在谷歌云服务器上发现了这个MongoDB数据库,数据库一直被公开在网络上,并且没有身份验证,也就是说任何人都能看到其中的信息。

Kromtech研究员Bob Diachenko,用twitter通知Bezop团队后几小时,这个数据库就被撤下了。



 

Bezop团队表示,他们已经通知了用户,投资者的身份信息也没有存储在数据库中,并且现在采取认证机制防止日后再次发生风险。

  区块链热引来的风险

这不是第一起Bezop遭遇的安全事件,今年早些时候,Steemit博客也指责该公司通过电子邮件以明文方式发送ICO注册密码。

Bezop是去年年底推出的一个新加密货币,使它声名大噪的是网络安全专家约翰迈克菲曾经将Bezop列入其“本周ICO”推荐中。Bezop之后承认给McAfee服了钱进行推销。该币种目前在CoinMarketCap网站上排名第728位,当前交易价格为每个Bezop 0.06美元。

而前不久,SMT智能合约也被爆出整型溢出漏洞,导致大量代币交易平台关闭交易渠道。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

研究者发现新型攻击方式:可利用GPU破坏And

研究者发现新型攻击方式:可利用GPU破坏Android手机

北京时间5月4日早间消息,研究人员本周四展示了迄今为止最实用的Rowhammer攻击,可借...[详细]

Twitter发现密码存储漏洞 3.3亿用户或需修

Twitter发现密码存储漏洞 3.3亿用户或需修改密码

北京时间5月4日凌晨消息,本周四,社交媒体Twitter称其发现了该公司存储用户密码时的...[详细]

什么是网络安全?如何构建网络安全战略

什么是网络安全?如何构建网络安全战略

如今,组织的信息系统和数据面临着许多威胁。而人们了解网络安全的所有基本要素是应对...[详细]

上百万台光纤路由器爆认证旁路漏洞,可被远

上百万台光纤路由器爆认证旁路漏洞,可被远程访问攻击

外媒近日消息,安全研究人员发现通过一个认证旁路漏洞能够远程访问超过一百万台光纤路...[详细]

西数My Cloud EX2默认配置存在泄漏文件风险

西数My Cloud EX2默认配置存在泄漏文件风险

Trustwave发现,西数My Cloud EX2存储设备的默认配置,允许局域网内的所有用户通过HTT...[详细]

返回首页 返回顶部