Criptovalute: coinbase ha archiviato migliaia di password non crittografate degli utenti

La notizia ha iniziato a circolare ieri, dopo che la stessa piattaforma ne ha dato comunicazione con un post ufficiale sul proprio blog nel quale comunica, ovviamente, anche che il bug è stato già risolto; da quanto sappiamo la piattaforma ha erroneamente archiviato le password di 3420 utenti senza proteggerle con la crittografia, esponendoli quindi al rischio di furti. Gli utenti coinvolti sono stati chiaramente avvisati con una mail prima di dare comunicazione di quanto accaduto e invitati a cambiare le loro password.

coinbase

Coinbase archivia migliaia di password

Per rassicurare gli utenti coinvolti l’azienda ha comunque tenuto a precisare che per la registrazione interna e la condivisione dei dati con alcuni servizi di analisi esterni si appoggia al servizio offerto da AWS (acronimo di Amazon Work Station), garantendo che tutti questi servizi sono accuratamente controllati e che l’accesso alle informazioni in questione è strettamente limitato alle persone autorizzate. In ogni caso, al fine di rafforzare la sicurezza dei fondi custoditi dalla piattaforma, coinbase ha appena acquisito Xapo.

Il bug, così come emerso, nel sua semplicità è abbastanza grave ed è francamente inquietante che una piattaforma di questa rilevanza possa avere problemi del genere, al netto di questo giudizio, che forse ad alcuni potrà sembrare eccessivamente severo, c’è di buono che ha coinvolto un numero ristretto di utenti ai quali, per fortuna, non ha provocato alcun tipo di danno. Intendiamoci, ci può anche stare che una piattaforma venga bucata, è quasi fisiologico, ma che le credenziali degli utenti possano essere archiviate in chiaro è una cosa francamente intollerabile; va reso onore comunque a coinbase della trasparenza con cui ha gestito la situazione, ma chiaramente avremmo preferito che il problema non si presentasse affatto. Sperando che le piattaforme di scambio si decidano una volta per tutte a migliorare i propri standard di sicurezza non ci resta che augurarci che fatti di questo tipo diventino sempre più rari nel prossimo futuro.

Questo contenuto non deve essere considerato un consiglio di investimento. Non offriamo alcun tipo di consulenza finanziaria. L’articolo ha uno scopo soltanto informativo e alcuni contenuti sono Comunicati Stampa scritti direttamente dai nostri Clienti.
I lettori sono tenuti pertanto a effettuare le proprie ricerche per verificare l’aggiornamento dei dati. Questo sito NON è responsabile, direttamente o indirettamente, per qualsivoglia danno o perdita, reale o presunta, causata dall'utilizzo di qualunque contenuto o servizio menzionato sul sito https://valutevirtuali.com.

Rimani aggiornato con le ultime novità su investimenti e trading!

Telegram

Migliori Broker Trading Criptovalute

Broker del mese
Deposito minimo 100 AUD
0.0 Spread in pip
Piattaforme di trading avanzate
Prezzi DMA su IRESS
Deposito minimo 50€
Regulated CySEC License 247/14
Conto di pratica gratuito da 10.000€
Deposito minimo 100$
Sicurezza Gruppo Bancario Svizzero
Leva fino a 1:30
Protezione da Saldo Negativo
Deposito minimo ZERO
N.1 in Italia
Regime Fiscale Amministrato
0% CANONE MENSILE DI GESTIONE
SCOPRI DI PIÙ Fineco recensioni » * Avviso di rischio
Deposito minimo 100$
ETF - CRYPTO - CFD
Licenza: CySEC - FCA - ASIC
Copia i migliori trader del mondo

Il vostro capitale è a rischio. Considera la perdita di denaro dal 51% (eToro) fino all’89% (altri fornitori) con il trading CFD.

Dukascopy
Bitpanda
Quotazioni in tempo reale
Previous 25
Next 25
CoinPriceMarketcapSupplyChange (24H)
Vuoi conoscere le crypto? Iscriviti per leggere le ultime news Crypto in anteprima No Sì, certo

Avviso di rischio - Il vostro capitale è a rischio. Considera la perdita di denaro dal 51% (eToro) – 82% (Plus500) fino all’89% (altri fornitori) con il trading CFD.