Home » Данни за Binance, включително код и вътрешни пароли, изтекоха в GitHub: Доклад

Данни за Binance, включително код и вътрешни пароли, изтекоха в GitHub: Доклад

by v

Съобщава се, че колекция от чувствителни материали, принадлежащи на криптоборсата Binance, включително код и вътрешни пароли, е изтекла в GitHub – където е била публично достъпна в продължение на месеци.

Според 404 Media материалът, публикуван от акаунт, наречен „Termf“, е включвал код, инфраструктурни диаграми, вътрешни пароли и друга техническа информация. Съобщава се, че част от наличния на сайта код е свързан с прилагането на мерки за сигурност от страна на Binance, включително пароли и многофакторна автентикация (MFA).

Други материали очевидно включват пароли за системи, обозначени като „prod“, които вероятно са били използвани като част от реалния сайт, а не като среди за разработка или демонстрация.

Данните бяха премахнати от GitHub след искане за сваляне на авторски права от Binance миналата седмица, което потвърди, че данните съдържат код, принадлежащ на борсата. Материалът е бил достъпен за разглеждане поне от 5 януари, когато 404 Media се свърза с борсата във връзка с изтичането на информация.

Редактирана снимка на екрана, показваща кода на Binance, изтекъл в GitHub. Източник: 404 Media

Редактирана снимка на екрана, показваща кода на Binance, изтекъл в GitHub. Източник: 404 Media


В искането си за сваляне на авторски права Binance заяви, че изтичането се състои от вътрешен код, който „представлява значителен риск за Binance. и причинява сериозни финансови вреди на Binance и объркване/вреди на потребителите“.

В изявление, изпратено до TCN, говорител на Binance заяви, че тя е наясно с изтичането, като твърди, че това е „много остаряла информация“, че тя не прилича на това, което борсата в момента има в производство, и че „представлява незначителен риск за сигурността на нашите потребители, техните активи или нашата платформа“. Публикуваната информация е „толкова остаряла, че би била неизползваема от трети страни или злонамерени участници“, добавиха те.

Говорителят заяви, че Binance е издала искането за сваляне, за да защити своята интелектуална собственост и за да “ облекчи вредите, които биха могли да произтекат от ненужно объркване или неоправдани страхове относно публикуването на лични данни.“

Related Posts

Leave a Comment