Coinbase披露用户注册信息泄露漏洞
事件概述
总部位于旧金山的加密货币交易所Coinbase近日披露了一起影响3,420名客户的安全漏洞。该漏洞导致这些客户的注册信息以明文形式存储在公司内部网络服务器日志中。
事件经过
根据Coinbase的说法,尽管该公司确信已经修复了漏洞的根源,并且这些日志信息并未被泄露,但公司仍通过电子邮件通知受影响的客户,要求他们更改密码。
技术细节
在事后分析报告中,Coinbase解释道:"在非常特定且罕见的错误情况下,我们注册页面上的注册表单无法正确加载,这意味着在此类条件下创建新Coinbase账户的尝试都将失败。"然而,Coinbase补充道,账户创建失败也意味着"个人的姓名、电子邮件地址、拟定的密码(以及如果在美国的居住州)将被发送到我们的内部日志中。"
安全措施
Coinbase表示已采取必要措施修复该漏洞,并加强系统安全性,以防止类似事件再次发生。公司建议所有用户定期更新密码,并启用双重身份验证以增强账户安全性。