Kraken создаёт подразделение для обеспечения безопасности криптовалютной экосистемы
-
В свете различных инцидентов со взломами торговых площадок и прочих сервисов в последнее время биржа Kraken намерена принять ряд мер, направленных на повышение безопасности своего продукта и криптовалютной экосистемы в целом. Об этом в блоге компании рассказал её новый директор по безопасности Николас Перкоко, «более двух десятков лет проработавший в качестве практика и консультанта» в этой отрасли.
В качестве первичной меры для повышения безопасности Kraken ввела обязательную двухфакторную аутентификацию для аккаунтов всех её пользователей. Опция была доступна с сентября 2013 года, однако до недавнего времени активировалась добровольно. Для аутентификации на Kraken предлагается выбрать между Google Authenticator и YubiKey.
Перкоко также сообщил, что им была разработана дорожная карта для обеспечения безопасности биржи на 2019 год и более поздний период. В настоящее время компания не раскрывает информацию о своих планах, но обещает информировать пользователей о новых функциях по мере их реализации.
Также не базе биржи будет сформировано подразделение Kraken Security Labs, задачей которого станет «повышение безопасности всей криптовалютной экосистемы путём проверки на уязвимости продуктов сторонних компаний, таких как аппаратные, программные кошельки и т.д.» Впоследствии замечания будут передаваться разработчикам уязвимых продуктов таким образом, чтобы не причинить ущерб безопасности их пользователей.
-
как мы и предполагали на биржах дело к этому и идет - постепенно вводится обязательная двухфакторная аутентификация.
-
Участник @andrei1990bit написал в Kraken создаёт подразделение для обеспечения безопасности криптовалютной экосистемы:
как мы и предполагали на биржах дело к этому и идет - постепенно вводится обязательная двухфакторная аутентификация.
скоро думаю трехфакторную введут...
-
@andrei1990bit иногда и она не помогает, а некоторые пользователи вообще теряют доступ к ней и потом возникают проблемы при восстановлении доступа к аккаунту.
-
@ivan-ivanov Ну все-же лучше иметь проблемы с восстановлением доступа к аккаунту, чем со взломанным аккаунтом.
-
Участник @garryncha написал в Kraken создаёт подразделение для обеспечения безопасности криптовалютной экосистемы:
@ivan-ivanov Ну все-же лучше иметь проблемы с восстановлением доступа к аккаунту, чем со взломанным аккаунтом.
если взломают через соц инженерию то взломают все
-
@garryncha не спорю, хотя в некоторых случаях доступ и не удастся восстановить.
-
@casio Как можно через социнженерию узнать например приватный ключ кошелька ?
-
Участник @garryncha написал в Kraken создаёт подразделение для обеспечения безопасности криптовалютной экосистемы:
@casio Как можно через социнженерию узнать например приватный ключ кошелька ?
а там он и не нужен будет .просто якобы биржа заставит вас пароль с логином ввести... она их и отправит на биржу и сама запрос смс сделает... и вы его получите и мошенникам введете.
-
@casio это нужно совсем быть беспечным, что все данные вот так выложить на блюдечке.
-
Участник @ivan-ivanov написал в Kraken создаёт подразделение для обеспечения безопасности криптовалютной экосистемы:
@casio это нужно совсем быть беспечным, что все данные вот так выложить на блюдечке.
ну вы же думаете что вы на бирже .... поэтому спокойно введете все и даже пароль с смс.
-
@casio биржа не будет кидать ссылку с укороченным названием. только мошенники так делают.
-
Участник @ivan-ivanov написал в Kraken создаёт подразделение для обеспечения безопасности криптовалютной экосистемы:
@casio биржа не будет кидать ссылку с укороченным названием. только мошенники так делают.
причем тут ссылка с укороченым названием , отправят вам адрес где одна буква отличается и все ...
-
@casio обычно в смс ссылки не отправляют, нужно это учитывать.