Mots de passe Binance sur GitHub, étrange « problème » de ChatGPT et autres événements de cybersécurité

Mots de passe Binance sur GitHub, étrange « problème » de ChatGPT et autres événements de cybersécurité

Cybersec_Digest_2

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Les mots de passe internes de Binance ont été ouvertement stockés sur GitHub pendant des mois.
  • Runet a été confronté à une panne massive.
  • Un utilisateur de ChatGPT a trouvé des données provenant de tiers dans l’historique des dialogues avec le bot.
  • 17 vulnérabilités ont été découvertes dans le navigateur Tor.

Les mots de passe internes de Binance ont été ouvertement stockés sur GitHub pendant des mois

Pendant plusieurs mois, le code source confidentiel et les mots de passe internes de l’échange de crypto-monnaie Binance se trouvaient dans un référentiel public GitHub. Cela a été rapporté par 404 Media.

Une partie du code publié était liée à l’implémentation politique de mot de passe et authentification multifacteur sur l’échange.

Plusieurs fichiers contenaient des mots de passe apparents pour des systèmes marqués « prod », qui étaient probablement liés au site en direct plutôt qu’à des environnements de développement ou de démonstration. Au moins deux d’entre eux correspondaient aux serveurs Amazon Web Services utilisés par Binance.

78154d51-5d40-48b4-adb0-bbae22dc478e
Capture d’écran modifiée du code Binance. Données : 404 médias.

L’échange a demandé à GitHub de supprimer les données la semaine dernière. Dans la demande, elle cite « une violation du droit d’auteur, des risques importants et un préjudice financier grave pour l’entreprise ».

Il n’existe encore aucune preuve publique que des attaquants utilisent ces données pour attaquer les systèmes Binance.

Dans un commentaire, un représentant de la bourse a souligné que la fuite d’informations présente un risque mineur pour la sécurité des utilisateurs, de leurs actifs et de la plateforme dans son ensemble.

Runet a été confronté à une panne massive

Le 30 janvier, des centaines de services et de sites de la zone de domaine .RU sont devenus indisponibles en raison d’une panne à grande échelle.

Selon le site DNSViz, l’incident s’est produit en raison d’une configuration DNSSEC incorrecte. Il s’agit d’un ensemble d’extensions de protocole DNS qui aident à atténuer les attaques d’usurpation d’adresse IP lors de la résolution du nom de domaine.

Trois organisations sont responsables de l’exploitation des domaines .RU :

  • Centre de coordination .RU/.РФ – administrateur de zone ;
  • MSK-IX – prend en charge l’infrastructure et les serveurs DNS ;
  • « Centre technique Internet » – gère le registre des domaines .RU.

Les actions de l’un d’entre eux ont conduit à un problème au stade de la vérification des informations reçues par les fournisseurs des serveurs DNS du domaine de premier niveau .RU, écrit Kommersant.

Le problème a été résolu en quelques heures.

Le système national des noms de domaine, une infrastructure DNS alternative prévue par la loi « sur le RuNet souverain », s’est rétabli plus rapidement car il est plus facile d’y apporter des modifications.

L’utilisateur de ChatGPT a trouvé des données provenant de tiers dans l’historique des dialogues avec le bot

Chase Whiteside, un résident de New York, alors qu’il travaillait avec le chatbot ChatGPT, a découvert des conversations privées d’utilisateurs tiers dans l’historique des dialogues, contenant leurs informations d’identification et d’autres informations personnelles. Ars Technica le rapporte.

L’une des captures d’écran montre la correspondance avec le service d’assistance du portail pharmaceutique, indiquant plusieurs paires d’identifiants et de mots de passe pour se connecter au système.

chatgpt-rx-store-détails-1280x1190-1
Données : Ars Technica.

Sur la liste figuraient également des présentations d’autres personnes, des propositions de recherche et un script PHP. Les expéditeurs de toutes ces demandes se sont avérés sans lien les uns avec les autres.

OpenAI a expliqué ce problème comme un piratage du compte utilisateur. Selon eux, les connexions non autorisées provenaient du Sri Lanka. Cependant, Whiteside affirme qu’il ne s’est connecté que depuis Brooklyn et doute généralement que son compte ait été compromis.

Il n’existe actuellement aucune preuve que ChatGPT partage l’historique des discussions avec des utilisateurs non liés. Cependant, les experts estiment que les développeurs devraient renforcer les mécanismes de protection des comptes, notamment 2FA et le suivi des connexions récentes.

17 vulnérabilités découvertes dans le navigateur Tor

L’organisation de conseil à but non lucratif Radiically Open Security a identifié 17 vulnérabilités à la suite d’un audit de sécurité complet du navigateur Tor.

Pentest a été menée d’avril à août 2023. La plupart des problèmes identifiés présentaient un risque moyen à faible, notamment des autorisations non sécurisées et une validation insuffisante des données entrantes. Ils pourraient être utilisés pour réaliser DoS-attaque, rétrograder ou contourner la protection, ainsi que pour accéder à l’information.

Opera-Snimok_2024-02-02_194537_blog.torproject.org_
Données : sécurité radicalement ouverte.

La plus grave des vulnérabilités trouvées était CSRF-un problème affectant le scanner de bande passante Onion. Cela permet à un attaquant d’introduire ses propres ponts dans la base de données.

Sur la base des résultats de l’audit, les experts ont donné aux développeurs de Tor des recommandations sur la manière d’éliminer les problèmes identifiés.

Des ordinateurs en Ukraine ont été attaqués par le malware PurpleFox

Spécialistes CERT-UA a signalé une infection massive des ordinateurs d’une entreprise publique anonyme par le malware PurpleFox (DirtyMoe).

Il s’agit d’un botnet Windows modulaire connu depuis 2018, qui peut transporter une charge utile supplémentaire, fournir à ses opérateurs des capacités de porte dérobée dans les systèmes compromis et peut également être utilisé pour DDoS-attaque

Depuis janvier 2022, PurpleFox a commencé à se diffuser sous couvert de l’application Telegram pour PC.

Après avoir examiné la campagne en cours, le CERT-UA a découvert 486 adresses IP de serveurs de contrôle intermédiaires, dont la plupart sont situées en Chine.

Au total, le malware a infecté plus de 2 000 ordinateurs en Ukraine. Il n’est pas précisé s’il y a des citoyens ordinaires parmi les victimes ni quelles conséquences l’incident a eu.

Les experts ont partagé des instructions détaillées sur la façon de détecter une infection et de supprimer un botnet.

Le développeur d’antivirus Avast a quitté le marché russe

La société tchèque Avast a complètement quitté le marché russe : depuis le 29 janvier, ses antivirus gratuits pour PC et appareils mobiles, ainsi que l’utilitaire CCleaner, ne sont plus disponibles pour les utilisateurs. Comss.ru le rapporte.

Lorsque vous essayez d’utiliser le logiciel, le message suivant s’affiche :

2024-01-30_10-51-50
Données : Comss.ru.

Les sites Web de la société en Fédération de Russie sont également indisponibles. Cependant, les utilisateurs ont signalé qu’ils pouvaient contourner les restrictions en utilisant un VPN.

Auparavant, en mars 2022, Avast avait annoncé l’arrêt des livraisons et des ventes de tous les produits en Fédération de Russie et en Biélorussie.

Également sur ForkLog :

Que lire ce week-end ?

Nous vous expliquons comment préparer votre portefeuille Bitcoin à un marché haussier et pourquoi il est important de le contrôler UTXO pour préserver la confidentialité en ligne.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !