Coinbase ဒါဟာ '' ခေတ်ဆန်သော '' Hacking တိုက်ခိုက်တားဆီးခဲ့ Says
Cryptocurrency လဲလှယ် Coinbase ကရရှိထားသူ cryptocurrency ၏ dollars'-တန်ဖိုးရှိများ၏ဘီလီယံအချို့နှင့်အတူ၎င်း၏စနစ်များကိုဝင်ရောက်ဖို့နှင့်ယူဆရ၏စေရန်ရည်ရွယ် "တိုက်ခိုက်မှုထုတ်ထင်အလွန်ပစ်မှတ်ထားတဲ့ခေတ်မီဆန်းပြား" ကပစ်မှတ်ထားခဲ့တာကိုထုတ်ဖော်ပြသနှင့်တားဆီးခဲ့လိုက်ပါတယ် ။
လှံကို phishing ပါဝင်သည်ကြောင်းနည်းလမ်းများ – ထိုကြံစည်မှုဖှငျ့နှင့်မည်သို့လဲလှယ်သည့်ကြိုးစားခဲ့ခိုးယူတုဘယ်လိုနည်းပညာပိုင်းအသေးစိတ်ထွက်သတ်မှတ်ထားတဲ့သြဂုတ်လ 8 blog post တစ်ခုတွင်, Coinbase ဟက်ကာများန်ထမ်းများနှင့်လက်လှမ်းမီဖို့အရေးကွီးစနစ်များကြိုးစား hoodwink ဖို့နည်းလမ်းများပေါင်းစပ်အသုံးပြုကြသည်ဟုဆိုသည် လူမှုရေး, အင်ဂျင်နီယာနဲ့ browser သုညရက်ကြာ exploits ။
အဆိုပါတိုက်ခိုက်မှုတစ်ဒါဇင်န်ထမ်းဂရက်ဂိုရီ Harris က, ကိန်းဘရစ်တက္ကသိုလ်မှသုတေသနထောက်ပံ့ရေးအုပ်ချုပ်ရေးမှူးထံမှဖြစ် purported ကြောင်းအီးမေးလ်များကိုစလှေတျတျောခံနှင့်အတူမေလ 30 ရက်နေ့တွင်စတင်ခဲ့သည်။ ဝေးကျပန်းကနေအဲဒီဝန်ထမ်း '' အတိတ်သမိုင်းနဲ့ကိုးကားကာဆုများအတွက်ယှဉ်ပြိုင်စီမံကိန်းများကိုစီရင်တော်နှင့်အတူအကူအညီတောင်းဆိုခဲ့သည်။
Coinbase said:
"ဒီအီးမေးလ်, တရားဝင်ကင်းဘရစ်ဒိုမိန်းမှ လာ. အဘယ်သူမျှမအန္တရာယ်ရှိတဲ့ဒြပ်စင်ပါရှိသော, spam များကိုထောက်လှမ်းရှောက် သွား. လက်ခံသူများ၏နောက်ခံကိုးကား။ လာမယ့်စုံတွဲရက်သတ္တပတ်ကျော်အလားတူအီးမေးလ်များကိုလက်ခံရရှိခဲ့သည်။ အဘယ်အရာကိုမျှလွဲသလိုပဲ။ "
အဆိုပါတိုက်ခိုက်ကျော "Harris က" Firefox ကိုဖွင့်လှစ်သောအခါ, တစ်စုံတစ်ဦးရဲ့စက်ကိုကျော်ယူပြီးနိုင်စွမ်း malware ကို install လုပ်လိမ့်မယ်လို့တစ်ဦး URL ကိုပါဝင်သောအခြားအီးမေးလ်ကိုစေလွှတ်သောအခါဇွန်လ 17, သည်အထိမဆိုအန္တရာယ်ရှိတဲ့ကုဒ်ပို့ခြင်းကနေကိုင်ပြီးအများအပြားထမ်းတွေနဲ့အီးမေးလ်ကိုပြောဆိုမှုများတီထွင်ထုတ်လုပ်နိုင်ခဲ့သည်။
Coinbase "နာရီကြာတဲ့ကိစ္စအတွင်းမှာ Coinbase လုံခြုံရေးရှာဖွေတွေ့ရှိနှင့်တိုက်ခိုက်ပိတ်ဆို့။ " ဟုဆိုသည်
တိုက်ခိုက်မှု၏ပထမဦးဆုံးစင်မြင့်သည် post ကို, ညွှန်ပြပထမဦးဆုံး Firefox browser ကိုသုံးပြီးနှင့်များ၏နောက်ဆုံးဗားရှင်းကိုထည့်သွင်းဖို့သူတို့ကိုချက်ချင်းမပေးသူ MacOS အသုံးပြုသူများအဖို့ "ယုံကြည်စိတ်ချအမှား" ကိုပြတဲ့ရည်ရွယ်သားကောင်များ '' စက်တွေပေါ် OS နဲ့ browser ကိုဖော်ထုတ် app ကို။
အဆိုပါမေးလ်ပို့ပေး URL ကို Firefox ကိုနှင့်အတူသွားရောက်ကြည့်ရှုခဲ့ပါတယ်တပြိုင်နက်, exploit code ကိုတစ်ဦးတစ်ဦးဝန်ထမ်းထံမှအစီရင်ခံစာနှင့် automated သတိပေးချက်နှစ်ဦးစလုံးအပေါ်အခြေခံပြီး "ဒါဟာတိုက်ခိုက်မှုဖော်ထုတ်ခဲ့ပါတယ်သောဤအချက်မှာမေလ 28 ရက်နေ့တွင်မှတ်ပုံတင်ခဲ့တစ်ဦးကွဲပြားခြားနားဒိုမိန်းအထဲကနှုတ်ယူခဲ့ခြင်းဖြစ်သည် "Coinbase ကဆိုသည်။
၎င်း၏ခွဲခြမ်းစိတ်ဖြာဇာတ်စင်နှစ်ခု Mokes ခေါ်, Mac-ပစ်မှတ်ထားသွင်းပြီး malware ကိုတစ်မူကွဲ၏ပုံစံကိုအပ်အခြားအန္တရာယ်ရှိတဲ့ payload မြင်ကြပြီမယ်လို့တွေ့ရှိခဲ့ပါတယ်။
"ဟုအဆိုပါ browser ကို (CVE-2019-11707) အားတစ်ဦးစာမျက်နှာပေါ်တွင် JavaScript ကိုကနေအခွင့်ထူးမြင့်လာမှတစ်ဦးတိုက်ခိုက်ခွင့်ပြုခဲ့ကြောင်းတဦးတည်းနှင့်တိုက်ခိုက်သူမှလွတ်မြောက်ရန်ခွင့်ပြုခဲ့ကြောင်းတဦးတည်း: Coinbase တိုက်ခိုက်မှုအတွက်အသုံးပြုသွားမည်နှစ်ခုသီးခြား Firefox ကိုသုညရက်ကြာ exploits ရှိခဲ့ကွောငျးရှငျးပွ browser ကို sandbox 'နှင့်အိမ်ရှင်ကွန်ပျူတာ (CVE-2019-11708) အပေါ်ကုဒ် execute ။ "
Coinbase အဆိုပါဟက်ကာအဖွဲ့သည်ကြောင်းအရင်းအမြစ်မှတဆင့်အားနည်းချက်အပေါ်သတင်းအချက်အလက်များရရှိခဲ့ဖူးသောဖြစ်နိုင်ခြေကိုဆင်းကစားသော်လည်းအထူးသယခင်ခြင်း, တိုက်ခိုက်သူအဖြစ်တစ်ချိန်တည်းမှာ Google ရဲ့ Project မှသုည၏ရှမွေလသည် gross အားဖြင့်ရှာဖွေတွေ့ရှိခဲ့သည်။ gross တစ်ဦးအတွက်အမှာစကား တွစ်တာချည်။
Crypto-3 သို့မဟုတ် HYDSEVEN အဖြစ် Coinbase အားဖြင့်တံဆိပ်ကပ် – – ထိုဟက်ကာအဖွဲ့သည်၏ရှုပ်ထွေးမှုများ၏အခြားသောနိမိတ်လက္ခဏာ၌လွှဲပြောင်းယူသို့မဟုတ်နှစ်ခုအီးမေးလ်အကောင့် created နှင့်ကိန်းဘရစ်တက္ကသိုလ်ကဆင်းသက်စာမျက်နှာကိုဖန်တီးခဲ့တယ်။
Coinbase said:
တိုက်ခိုက်သူတွေပထမဦးဆုံးကင်းဘရစ်အကောင့်မှဝင်ရောက်ခွင့်ရရှိခဲ့သို့မဟုတ်အကောင့်ကိုကျော်ယူသို့မဟုတ်ဖန်တီးခဲ့ကြခြင်းရှိမရှိသည့်အခါ "ကျနော်တို့မသိရပါဘူး။ အခြားသူတွေမှတ်ချက်ပြုခဲ့ကြသကဲ့သို့, အီးမေးလ်အကောင့်နဲ့သက်ဆိုင်တဲ့အထောက်အထားတွေကိုနီးပါးမျှအွန်လိုင်းရောက်ရှိနေရှိသည်နှင့်၎င်း LinkedIn တို့ profile များကိုနီးပါးဆက်ဆက်အတုပါ။ "
ကုမ္ပဏီမှာတစ်ခုတည်းထိခိုက်ကွန်ပျူတာရှာဖွေတွေ့ရှိပြီးနောက် Coinbase ကစက်ပေါ်မှာရှိသမျှအထောက်အထားများရုတ်သိမ်း, လူအပေါင်းတို့ဝနျထမျးရဲ့အကောင့်သော့ခတ်ကဆိုသည်။
"ကျွန်တော်တို့ဟာကျွန်တော်တို့ရဲ့ပတ်ဝန်းကျင်အတွက်ထိန်းချုပ်ရေးအောင်မြင်ခဲ့ကွောငျးအဆင်ပြေခဲ့ကြသည်ပြီးတာနဲ့ကျနော်တို့ Mozilla ကလုံခြုံရေးအဖွဲ့ကထွက်ရောက်ရှိခဲ့သည်နှင့်ဤတိုက်ခိုက်မှုအတွက်အသုံးပြုတဲ့ exploit code ကိုမျှဝေပါ" ဟုလဲလှယ်ဟုပြောသည်။ "ဒီ Mozilla ကလုံခြုံရေးအဖွဲ့ကအလွန်အမင်းတုံ့ပြန်မှုနှင့်အတူတူပင်သီတင်းပတ်အတွင်းလာမယ့်နေ့နှင့် CVE-2019-11708 အားဖြင့် CVE-2019-11707 များအတွက် patch ကိုထွက်ရှိသည်ဖို့နိုင်ခဲ့သည်။ "
Coinbase ကိုလည်းသတင်းပို့နှင့်ပြဿနာဖြေရှင်းရာတွင်ကူညီအဖြစ်တိုက်ခိုက်မယ့်နည်းလမ်းများအပေါ်နောက်ထပ်သတင်းအချက်အလက်များရရှိနိုင်ဖို့ရန်ကင်းဘရစ်တက္ကသိုလ်ကဆက်သွယ်မေးမြန်းရာ။
Coinbase ကောက်ချက်ချ:
"ဒီ cryptocurrency စက်မှုလုပ်ငန်းဒီရှုပ်ထွေးမှုများ၏တိုက်ခိုက်မှုဆက်လက်မျှော်လင့်ထားရန်ရှိပြီး, အလွန်အစွမ်းထက်တဲ့ခုခံကာကွယ်ကိုယ်ဟန်အနေအထားနှင့်အတူအခြေခံအဆောက်အဦများတည်ဆောက်ခြင်း, ကြှနျုပျတို့တှေ့မွငျနေတဲ့တိုက်ခိုက်မှုအကြောင်းသတင်းအချက်အလက်မျှဝေဖို့တစ်ဦးချင်းစီကတခြားအတူလုပ်ကိုင်အသုံးပြုပုံငါတို့သည်ကိုယ်ကိုကိုယ်နှင့်ကျွန်ုပ်တို့၏ဖောက်သည်ခုခံကာကွယ်နိုင်ပါလိမ့်မယ် အဆိုပါ cryptoeconomy ကိုထောကျပံ့များနှင့်အနာဂတ်ကာလ၏ပွင့်လင်းဘဏ္ဍာရေးစနစ်တည်ဆောက်ရန်။ "
CoinDesk မော်ကွန်းတိုက်များမှတဆင့် Coinbase CEO ဖြစ်သူဘရိုင်ယန်အမ်းစထရောင်း
Comments are closed, but trackbacks and pingbacks are open.