Sebuah kebocoran keamanan yang mengejutkan baru-baru ini terungkap dalam dokumen rahasia yang telah diperiksa—Louvre dilaporkan menggunakan nama proyeknya sendiri sebagai kata sandi. Ya, Anda membaca itu dengan benar.
Ini bukan kesalahan pemula dari tim hackathon akhir pekan. Kami berbicara tentang protokol yang menangani dana pengguna nyata di sini. Jenis kelalaian keamanan dasar yang membuat Anda bertanya-tanya bagian mana lagi yang diabaikan selama pengembangan.
Menggunakan kredensial yang dapat diprediksi seperti nama proyek adalah dasar-dasar Keamanan 101. Ini adalah ekuivalen digital dari meninggalkan kunci rumah Anda di bawah keset. Dalam industri di mana eksploitasi multimillion dolar terjadi setiap minggu, tingkat kelalaian ini sebenarnya tidak bisa diterima.
Dokumen yang mengungkap praktik ini menimbulkan pertanyaan serius tentang standar keamanan operasional di seluruh bidang ini. Jika sesuatu yang mendasar seperti ini terlewatkan, bagaimana dengan vektor serangan yang lebih canggih? Audit kontrak pintar? Kontrol akses?
Ini adalah pengingat lagi: Selalu lakukan riset sendiri (DYOR) sebelum mempercayai protokol dengan aset Anda. Pemasaran yang fantastis dan janji besar tidak berarti apa-apa jika dasar-dasarnya tidak terjamin dengan baik.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
13 Suka
Hadiah
13
6
Posting ulang
Bagikan
Komentar
0/400
GateUser-4745f9ce
· 11-08 08:02
Tingkat keamanan ini tidak berbeda dengan pemula.
Lihat AsliBalas0
EyeOfTheTokenStorm
· 11-06 05:38
Berdasarkan analisis teknis, ini adalah kesempatan terakhir untuk memasukkan posisi.
Lihat AsliBalas0
WhaleWatcher
· 11-06 05:36
Saya harus menyaksikan lagi satu proyek pemula yang meledak.
Lihat AsliBalas0
HodlKumamon
· 11-06 05:31
Wah ini... Beruang menghitung-hitung, ini jauh lebih rendah daripada menulis kunci pribadi di stiker catatan kecil~
Lihat AsliBalas0
GasFeePhobia
· 11-06 05:28
Berani sekali menggunakan nama sebagai kata sandi untuk keluar dari jalur.
Lihat AsliBalas0
MaticHoleFiller
· 11-06 05:27
Menggunakan nama proyek sebagai kata sandi sangat tidak realistis.
Sebuah kebocoran keamanan yang mengejutkan baru-baru ini terungkap dalam dokumen rahasia yang telah diperiksa—Louvre dilaporkan menggunakan nama proyeknya sendiri sebagai kata sandi. Ya, Anda membaca itu dengan benar.
Ini bukan kesalahan pemula dari tim hackathon akhir pekan. Kami berbicara tentang protokol yang menangani dana pengguna nyata di sini. Jenis kelalaian keamanan dasar yang membuat Anda bertanya-tanya bagian mana lagi yang diabaikan selama pengembangan.
Menggunakan kredensial yang dapat diprediksi seperti nama proyek adalah dasar-dasar Keamanan 101. Ini adalah ekuivalen digital dari meninggalkan kunci rumah Anda di bawah keset. Dalam industri di mana eksploitasi multimillion dolar terjadi setiap minggu, tingkat kelalaian ini sebenarnya tidak bisa diterima.
Dokumen yang mengungkap praktik ini menimbulkan pertanyaan serius tentang standar keamanan operasional di seluruh bidang ini. Jika sesuatu yang mendasar seperti ini terlewatkan, bagaimana dengan vektor serangan yang lebih canggih? Audit kontrak pintar? Kontrol akses?
Ini adalah pengingat lagi: Selalu lakukan riset sendiri (DYOR) sebelum mempercayai protokol dengan aset Anda. Pemasaran yang fantastis dan janji besar tidak berarti apa-apa jika dasar-dasarnya tidak terjamin dengan baik.