Il bug di Cloudflare

Lo scorso venerdì (24 Febbraio 2017), alcuni dei maggiori Bitcoin exchanges hanno invitato i propri clienti a cambiare le proprie credenziali di autenticazione. Infatti, a causa di un bug scoperto su Cloudflare, alcuni dati personali potrebbero essere stati rubati dando luogo ad un possibile utilizzo improprio dei relativi account.

cloudflare-bug

Il bug di Cloudflare

Cloudflare in realtà non è un exchange e non ha nulla a che vedere con i Bitcoin, ma è un servizio utilizzato da moltissimi siti web per mostrare il proprio contenuto ai visitatori web, ovvero una content delivery network (CDN).
Tramite il suo servizio infatti i visitatori non vedono la pagina direttamente dal server del sito, ma gliene viene offerta una versione da Cloudflare per evitare possibili problemi come sovraccarichi del server, attacchi DoS ed altri tipi di protezioni che sarebbe molto costoso svilupparsi in casa.

I maggiori exchanges, tra cui ad esempio LocalBitcoins, Poloniex, Coinbase e Kraken, utilizzano tutti questo servizio da cui passano tutti i cookies e tutte le informazioni sensibili. La scorsa settimana un ricercatore del Google Project Zero, Tavis Ormandy, ha scoperto un bug, denominato “Cloudbleed” dovuto ad un buffer overflow nell’infrastruttura di Cloudflare. Tavis ha subito avvertito Cloudflare che stava vedendo delle pagine web corrotte dovute a delle richieste http generate tramite Cloudflare. In pratica in alcune circostanze, apparentemente molto improbabili, i server di Cloudflare potevano generare un buffer overflow ed inviare come risposta ad una richiesta http delle informazioni private come cookies, credenziali di autenticazione ed altri dati sensibili.

Quelli di Cloudflare sono subito corsi ai ripari ed hanno corretto o spento i servizi che potevano generare questa tipologia di bug. Inoltre si sono prodigati nell’avvertire i propri clienti che sono subito corsi ai ripari. Poloniex e gli altri exchanges hanno diramato subito comunicati via email, twitter ed altri social per avvertire i propri clienti ed invitarli a cambiare password ed abilitare l’autenticazione 2FA.

Si dovrebbe dar più risalto all’importanza di utilizzare l’autenticazione a due fattori per proteggere i propri fondi presenti negli exchanges, indipendentemente dal bug di Cloudflare. Negli anni passati molti exchanges e wallet web sono stati oggetto di attacchi. Anche se negli ultimi anni la sicurezza è aumentata notevolmente e gli exchanges hackerati sono stati pochi (a memoria ricordiamo come caso più recente Gatecoin nel 2016), ci teniamo a ricordare che conservare dei fondi su exchanges o anche su wallet web comporta un rischio elevato che va mitigato utilizzando tutti gli strumenti a nostra disposizione. Per questo consigliamo vivamente di utilizzare la 2FA a tutti coloro che non ne facciano ancora uso.

Questo contenuto non deve essere considerato un consiglio di investimento. Non offriamo alcun tipo di consulenza finanziaria. L’articolo ha uno scopo soltanto informativo e alcuni contenuti sono Comunicati Stampa scritti direttamente dai nostri Clienti.
I lettori sono tenuti pertanto a effettuare le proprie ricerche per verificare l’aggiornamento dei dati. Questo sito NON è responsabile, direttamente o indirettamente, per qualsivoglia danno o perdita, reale o presunta, causata dall'utilizzo di qualunque contenuto o servizio menzionato sul sito https://valutevirtuali.com.

🌟 Investi negli affari migliori
  • Conto per la pratica gratuito e ricaricabile da €10.000
  • Inizia il trading in 3 passaggi (Registrati, Allenati, Fai Trading)
  • Piattaforma avanzata: Trading con CFD su Azioni, Forex e Criptovalute
Scopri di più su iqoption.com

Accedi a news, analisi e strategie esclusive sul trading online. 💹

Telegram

Piattaforme consigliate per Trading Crypto

Broker del mese
Deposito minimo 100$
- 0.0 Spread in pip
- Piattaforme di trading avanzate
- Prezzi DMA su IRESS
Deposito minimo 100$
- Strumenti di trading potenti
- Piattaforme di trading affidabili
- Fai trading più velocemente con FlashTrader
Apri Conto eightcap recensioni » * Avviso di rischio
Deposito minimo 100$
- Sicurezza Gruppo Bancario Svizzero
- Leva fino a 1:30
- Protezione da Saldo Negativo
Deposito minimo 50€
- Regulated CySEC License 247/14
- Conto di pratica gratuito da 10.000€
- Interfaccia intuitiva e strumenti avanzati

Il vostro capitale è a rischio. Considera la perdita di denaro dal 51% (eToro) fino all’89% (altri fornitori) con il trading CFD.

Piattaforme consigliate per Trading Crypto

BrokerDeposito minimoCaratteristicheInfo
FP Markets FP Markets 100$ - 0.0 Spread in pip Conto demo gratuito
eightcap eightcap 100$ - Strumenti di trading potenti Apri conto
Dukascopy Dukascopy 100$ - Sicurezza Gruppo Bancario Svizzero Apri demo live
IQ Option IQ Option 50€ - Regulated CySEC License 247/14 Conto di pratica

Il vostro capitale è a rischio. Considera la perdita di denaro dal 51% (eToro) fino all’89% (altri fornitori) con il trading CFD.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Avviso di rischio - Il vostro capitale è a rischio, Con i CFD il 51% (eToro) – 75% (IQ Option EU) – 82% (Plus500) – e anche oltre (altri fornitori) perde denaro.