Binance Datenleck: sensible Daten monatelang auf Github

Die Cryptowährungs Handelsplattform Binance war kürzlich von einem Datenleck betroffen, bei dem interne Daten wie API Struktur und Passwörter öffentlich auf Github zugänglich waren.

Trotz anfänglicher Bedenken hat Binance Behauptungen über die Schwere des Datenlecks zurückgewiesen und argumentiert, dass die Daten veraltet seien und ein “vernachlässigbares Risiko” darstellen. Laut Binance enthielt das geleakte Datenmaterial Informationen darüber, wie Binance Passwörter und Mehrfaktor-Authentifizierung handhabt, war aber veraltet und daher “für Dritte oder Hacker nutzlos”.

Binance hat rechtliche Schritte gegen den GitHub-Nutzer eingeleitet, der für das Leck verantwortlich ist, und einen Antrag auf Entfernung der Daten gestellt, von denen behauptet wird, sie stellten ein “signifikantes Risiko” dar. Obwohl die geleakten Daten Infrastrukturdiagramme, Passwörter und Authentifizierungsdetails enthielten, betont Binance, dass die Informationen aufgrund ihres veralteten Charakters unbrauchbar waren.

Als Reaktion auf das Leck hat Binance Maßnahmen ergriffen, um potenzielle Schäden zu begrenzen und das Vertrauen und die Daten der Benutzer zu schützen, einschließlich eines erfolgreichen Appells an GitHub, die geleakten Daten letzte Woche zu entfernen. Stand 2.2.2024 ist das desagte Datenrepository derzeit nicht öffentlich erreichbar und wird von Github überprüft.

binance-mgs

Related Posts

EU AI Act öffnet Tür und Tor zur EU weiten Massenüberwachung

Die neuesten Entwicklungen und Diskussionen um den “AI Act” (Gesetz zur Regulierung künstlicher Intelligenz) in der Europäischen Union zeigen, dass es Bedenken hinsichtlich der Anwendung von Gesichtserkennungstechnologien gibt. Die Hauptpunkte der Debatte lassen sich wie folgt zusammenfassen:

Read More

Datenschutz-Alarm bei Outlook: Datenweitergabe ohne Einwilligung

Bei Microsofts neuem Outlook zeichnet sich eine kontroverse Datenschutzthematik ab. Die App, die in Zukunft das klassische Outlook ersetzen soll, steht unter Verdacht, umfangreiche Nutzerdaten an Microsoft-Server weiterzuleiten. Hierzu gehören nicht nur die Inhalte von E-Mails, sondern auch sensiblere Daten wie Zugangsdaten zu den E-Mail-Konten der Nutzer.

Read More

Datenleck bei Hypercharger Ladestationen durch unsichere Passwörter

Experten stießen auf ein gravierendes Sicherheitsleck bei den von Alpitronic hergestellten Hypercharger-Ladestationen. Die Geräte wurden mit einem leicht zu erratenden Standardpasswort (“admin” als Benutzername und “admin123” als Passwort) ausgeliefert. Die Bedienungsanleitungen der Ladestationen wiesen zwar auf die Notwendigkeit hin, dieses Passwort zu ändern, doch viele Nutzer versäumten diesen wichtigen Schritt.

Read More