Wpis z mikrobloga

UWAGA. Korzystacie z giełdy Binance?
Monitorujcie nie tylko domenę w pasku przeglądarki, ale zwracajcie również uwagę na tytuł strony na karcie w przeglądarce. Pewnie nie raz kwestię przeoczyliście, a przez przyzwyczajenie oczu ktoś mógłby to wykorzystać.

Od 3 miesięcy staram się dotrzeć do działu IT/bezpieczeństwa, bo Binance produkuje bzdurne "Page Title" pomagające scamerom/phisherom. Jako, że nikt nie zareagował (a próbowałem różnymi sposobami) publikuję problem na Reddicie.

Strona logowania zwraca

Login-Binance.com


Autoryzacja 2FA (drugi krok po przejściu captchy) zwraca

2FA-Binance.com


Sekcja "account" zwraca

Account-Binance.com


Każda sekcja strony Binance zwraca podobny rezultat. Pary na giełdzie również, np. ETHBinance.com

Kilka takich domen jest już zarejestrowanych od Grudnia...

Dla żądnych szczegółów: https://www.reddit.com/r/BinanceExchange/comments/81dwe3/potential_security_phishing_issue_avoided_for_3/

#kryptowaluty #binance #bezpieczenstwo
Pobierz
źródło: comment_vJpFeYSlGguf5q5NH5nfCxQLVXM0OsFy.jpg
  • 12
@theromanpolan: na ten post również udzieliłem odpowiedzi.
Byłem ignorowany i wszystko wskazuje na to, że dalej jestem. Problem nie jest problemem i kropka.

Tak jak napisałem w poście: z punktu widzenia użytkownika nie jest to nic wielkiego jednak z punktu widzenia bezpieczeństwa w pewnym sensie już tak. Po co ułatwiać oszustom życie?
@BeCometA: jeżeli proszi cię gość żebyś rozwinął i opisał problem a ty piszesz "If you don't see a security flaw in this matter, well then there's nothing more I can add to this topic." to jak tu z tobą gadać ? xD

Bez obrazy ale takim pohukiwaniem nigdzie nic nie zdziałasz
@BeCometA: i dostałeś odpowiedź w pierwszej odpowiedzi moderatora "The titles of our pages are largely irrelevant. Registering one of those domains does not help anyone phish over any other Binance-related domain. The average user pays no attention at all to the page title."

i facet się pyta gdzie ta dziura bezpieczeństwa i na czym polega i tego już nie opisałeś ale aferę robisz koperkową że cię zignorowali i zcenzurowali jak FUDziarza
@theromanpolan: opisałem w pierwszym poście. Jego pytanie pojawiło się bo nie przeczytał całego postu do końca.

Idziemy w złą stronę w tej dyskusji. Nie robię afery, krzykliwych nagłówków ani nie zniechęcam nikogo do korzystania z giełdy bo sam ją mocno wspieram.

PS: Miło mi, że wspominasz o tym, że potraktowali mnie jak FUDziarza. (lol)
@BeCometA:

The titles of our pages are largely irrelevant. Registering one of those domains does not help anyone phish over any other Binance-related domain. The average user pays no attention at all to the page title.

Could you please elaborate exactly where the security flaw is? We appreciate you being proactive, but set some expectations depending on the severity of what you are reporting.


ty chyba najwidoczniej nie rozumiesz co do