Fuite de données Binance, y compris les codes internes et les mots de passe : rapport

Fuite de données Binance, y compris les codes internes et les mots de passe : rapport

En résumé

  • Des éléments sensibles de Binance, notamment du code, des mots de passe internes et des données techniques, ont été divulgués sur GitHub et sont restés accessibles au public pendant des mois.
  • Le matériel comprenait des informations relatives aux mesures de sécurité de Binance, telles que les mots de passe et l’authentification multifacteur (MFA).
  • Binance a demandé la suppression des données sous copyright, a confirmé que le code était interne et représentait un risque important pour la plateforme. La fuite est en ligne depuis au moins le 5 janvier.

Une collection de documents sensibles appartenant à l’échange de crypto-monnaie Binance a été divulguée sur GitHub, y compris le code interne et les mots de passe, et le tout est resté accessible au public pendant des mois.

Selon 404 Moyen, le matériel, publié par un compte appelé « Termf », comprenait du code, des schémas d’infrastructure, des mots de passe internes et d’autres informations techniques. Une partie du code disponible sur le site serait liée à la mise en œuvre par Binance de mesures de sécurité, notamment des mots de passe et une authentification multifacteur (MFA).

D’autres éléments incluaient apparemment des mots de passe pour les systèmes marqués « prod », qui étaient probablement utilisés dans le cadre du site en direct plutôt que dans des environnements de développement ou de démonstration.

Les données ont été supprimées de GitHub à la suite d’une demande de retrait de droits d’auteur de Binance la semaine dernière, confirmant que les données contenaient du code appartenant à l’échange. Le matériel est disponible depuis au moins le 5 janvier, date à laquelle 404 Moyen a contacté la bourse au sujet des fuites.

Capture d’écran expurgée montrant une fuite de code Binance sur GitHub. Source : 404 Médias

Dans sa demande de retrait des droits d’auteur, Binance a déclaré que la fuite consistait en un code interne qui « représente un risque important pour Binance et cause de graves dommages financiers à Binance ainsi qu’une confusion ou un préjudice pour les utilisateurs ».

Dans un communiqué, un porte-parole de Binance a déclaré qu’il était au courant de la fuite et que son équipe de sécurité avait « évalué cette affirmation et confirmé qu’elle ne ressemblait pas à ce que nous avons actuellement en production ». Ils ont ajouté que « les utilisateurs peuvent être assurés que leurs données et leurs actifs restent en sécurité sur notre plateforme ». Binance a également déclaré que les informations divulguées « présentaient un risque négligeable pour la sécurité de nos utilisateurs, de leurs actifs ou de notre plateforme ».

Décrypter a contacté Binance et mettra à jour cette histoire si l’échange répond.

Edité par Ryan Ozawa.

Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !