Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Cơ quan nghiên cứu: Có vấn đề với cài đặt bảo mật OKX
2024-06-10 14:01
Odaily Thông tin Planet Daily Liên quan đến một số sự cố bảo mật người dùng OKX gần đây, Dilation Effect đã phân tích nhanh cài đặt bảo mật người dùng OKX. Kết quả cho thấy mặc dù người dùng bị ràng buộc với GA (Google Authenticator) nhưng phương thức xác minh được phép chuyển sang mức bảo mật thấp, dẫn đến việc xác minh GA bị bỏ qua. Khi OKX xác minh các hoạt động nhạy cảm của người dùng, chẳng hạn như thêm địa chỉ danh sách trắng, rút tiền, thay đổi cài đặt mục xác minh khác nhau, v.v., nó có thể trực tiếp chuyển sang phương thức xác minh bảo mật thấp, chẳng hạn như SMS. Có thể thấy các thiết lập bảo mật của OKX thiếu thiết kế cơ bản. Có lẽ để nâng cao trải nghiệm người dùng, OKX đã có rất nhiều thỏa hiệp trong vấn đề bảo mật. Hiệu ứng giãn nở nhắc nhở người dùng rằng cài đặt tài khoản phải được ràng buộc với GA, nếu không chúng sẽ bị tin tặc tấn công vì email và tin nhắn văn bản rất dễ bị tấn công. (wublock123)