Einer der größten Dunkel Web Märkte, AlphaBay, wurde mit einem großen Sicherheitsproblem skizziert, die es Hackern private Nachrichten zugreifen können. Das Problem ist auf eine Verwundbarkeit durch Reddit Benutzer Cipher0007 offenbart, die am meisten ist wahrscheinlich ein Sicherheitsforscher.
Er testete den Fehler aus und fand heraus, dass er leicht mehr ernten könnte als 200,000 Private Nachrichten. Die Nachrichten sind private Gespräche statt zwischen Nutzern und Anbietern. Zum Glück, AlphaBay reagierte auf Zeit und geflickt die Verwundbarkeit. Der Forscher wurde auch belohnt.
verbunden: Dieser Mann stahl Six Figures Worth von Bitcoin von Dark Web Crooks
Interessant, wenn Ciper00007 erste AlphaBay kontaktiert, damit sie über seine Erkenntnisse kennen, sie ignoriert ihn. Deshalb fuhr er fort zu zeigen, was er zu DarkNetMarkets Mods auf Reddit wusste. Er behauptete, dass er einen Bot geschaffen hatte, die Sammlung von Nachrichten zu automatisieren.
AlphaBay erklärte später, dass die Nachrichten nicht älter waren als 30 Tage. Nachrichten, die älter als 30 Tage werden automatisch gelöscht. Sie bestätigten auch, dass die Forscher der Lage war, eine Liste von Benutzer-IDs und Benutzernamen zu erhalten. Keine Passwörter oder Bitcoin-Adressen wurden kompromittiert.
Cipher0007 gepostet jedoch Screenshots, die private Nachrichten viele sensible Benutzerdaten enthält aussetzen, wie:
- Vor- und Nachnamen;
- Spitznamen;
- Adressen;
- Paketverfolgung Zahlen, etc.
verbunden: Traummarkt Ist Number 1 für illegale Bitcoin Handel
Alle diese Informationen nicht von PGP-Schlüssel geschützt, wie erläutert von Softpedia. AlphaBay erinnert Benutzer, die es sehr wichtig, ihre sensiblen Informationen zu verschlüsseln. Sie behaupten auch, dass sie alles getan haben, möglich, die Website zu verbessern. Dennoch, unter Berücksichtigung der Charakter des Marktplatzes, es ist sehr wahrscheinlich, dass Hacker wird es weiterhin zum Ziel. Das nächste Mal kann es nicht ein Forscher oder eine moralisch Person, sondern einen schwarzen Hut Hacker.