image

Bitcoin-beurs gehackt via Ruby on Rails-lek

zondag 13 januari 2013, 12:32 door Redactie, 1 reacties

De online beurs Vircurex waar internetgebruikers virtueel geld zoals Bitcoin kunnen verhandelen, is gehackt via een lek Ruby on Rails. Aanvallers wisten hierdoor geld van het bedrijf te stelen, zo is op het forum van Vircurex te lezen. De dienst biedt sinds oktober 2011 de mogelijkheid aan om in virtueel geld te handelen. Gebruikers kunnen tegen een bepaald tarief virtueel geld zowel opkopen als verkopen.

Bitcoin is een anonieme, gedecentraliseerde virtuele munteenheid. Het virtuele geld is via peer-to-peer uit te wisselen en kan door de computer berekeningen te laten doen worden verdiend. Eigenaren van Bitcoins kunnen hier allerlei diensten en producten mee kopen, daarnaast is er ook een wisselkoers met de dollar en euro.

Lek
Volgens de verklaring zouden er geen klantgegevens zijn gestolen, maar is er wel geld opgenomen. Om welk bedrag het gaat is onbekend. Vircurex heeft aan gebruikers van het handelsplatform laten weten dat het alle geleden schade zal vergoeden.

Het beveiligingslek in Ruby on Rails werd woensdag bekend en zorgde ervoor dat ook DigiD.nl offline ging. Rails is een open source framework voor het ontwikkelen van webapplicaties voor de Ruby programmeertaal.

Volgens de website builtwith.com zouden meer dan 240.000 websites Ruby on Rails gebruiken, waaronder Vircurex. Inmiddels is de server van het handelsplatform gepatcht en kan er weer gehandeld worden.

Reacties (1)
13-01-2013, 13:57 door Anoniem
Vircurex moet als gecompromitteerd worden beschouwd omdat men er onterecht vanuit gaat dat de logs betrouwbaar zijn:

No we did not switch servers, we:
- applied the Ruby Rails patch
- backed up all log files for further analysis
- log files show the XML code injection, we validated all triggered commands to ensure nothing other than withdrawing funds (e.g. backdoor) was done.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.