Coinbase resuelve un error de UX que activó alertas de seguridad falsas

Fuente Cryptopolitan

Coinbase Crypto Exchange ha corregido un error de interfaz de usuario que mostró incorrectamente los intentos de inicio de sesión de contraseña como " fallas de verificación de 2 pasos" en los registros de actividad de la cuenta. La empresa logró solucionar el problema actualizando su sistema para mostrar que el "intento de contraseña falló" cuando fue necesario.

BleepingComputers señaló que varios usuarios de Coinbase expresaron preocupaciones de que Coinbase fue pirateado, ya que sus contraseñas eran exclusivas del sitio, no había signos de malware y que no se afectaron otras cuentas. El intercambio de cifrado confirmó a la publicación que el sistema de registro atribuía incorrectamente intentos de inicio de sesión con contraseñas incorrectas como "fallas de 2FA", incluso sin que los atacantes llegaran a la etapa de 2FA.

Coinbase corrige UX Glitch que causó falsas alarmas de seguridad para los usuarios

Crypto Exchange Coinbase ha solucionado un error UX que etiquetó los intentos de inicio de sesión de contraseña fallidos como "verificación de 2 pasos fallida" en los registros de actividad de la cuenta. Lawrence Abrams, fundador de la publicación basada en la ciberseguridad, BleepingComuter, a quien dent el error a principios de este mes, dijo que el error hizo que los usuarios creyeran que los atacantes habían usado con éxito sus contraseñas y solo fueron detenidos en el paso de verificación de 2FA.

Abrams argumentó que las entradas implicaban que se ingresaron un nombre de usuario y contraseña válidos, pero el inicio de sesión fue bloqueado por la autenticación de 2 factores, como ingresar el código de acceso único incorrecto desde una aplicación de autenticador.

La publicación centrada en la ciberseguridad reveló que Coinbase solucionó el error al actualizar su sistema para mostrar que el "intento de contraseña falló" cuando fue necesario. Abrams también dijo que, según los informes, los usuarios pasaron horas revisando sus dispositivos para el malware y cambiando las contraseñas porque percibían que las notificaciones significaban que sus cuentas habían sido violadas.

El fundador de la publicación temática de ciberseguridad argumentó que esos tipos de errores son esenciales para solucionarlo, ya que causan pánico innecesario. También señaló que los usuarios contactaron a su firma diciendo que habían restablecido todas sus contraseñas y habían pasado horas tratando de determinar si sus dispositivos estaban comprometidos debido al error.

Abrams argumentó que tales entradas mal etiquetadas también podrían haberse utilizado en ataques de ingeniería social para convencer a los usuarios de que sus creaciones dent vean comprometidas, lo que puede permitir a los actores de amenaza obtener información confidencial. La firma de ciberseguridad instó a los usuarios a desconfiar de campañas en curso que utilizan ataques de phishing SMS automatizados y llamadas de voz para hacerse pasar por Coinbase e intentar dent .

El intercambio de cifrado mencionó anteriormente que nunca llamarán a los clientes ni enviarán mensajes de texto solicitando que cambien contraseñas o restablecen la autenticación de dos factores (2FA). 2FA es un proceso que hace que las cuentas en línea sean más seguras al requerir al menos dos formas diferentes de demostrar su experiencia dent de iniciar sesión.

Persisten los desafíos de Crypto UX

El 14 de marzo, Coinbase también se enfrentó a un ataque de phishing que se hacía pasar por una migración de billetera obligatoria, engañando a los usuarios para que creen una nueva billetera con una frase de recuperación previamente generada controlada por los atacantes. El intercambio de cifrado reveló que los correos electrónicos tenían un tema de "migrar a la billetera Coinbase" y declaró que todos los clientes deben hacer la transición a billeteras autododiales.

Don Norman, fundador de Nielsen Norman Group (NN/G), en 1998, mientras trabajaba en Apple , acuñó el término "experiencia del usuario" para describir cómo un usuario puede usar aplicaciones "sin problemas o molestias". La firma también publicó pautas que sugirieron que los mensajes de error deberían usar un lenguaje simple y comprensible.

Alona Dobshynska, gerente de productos senior de Collabera, argumentó en investigación sobre cómo mejorar la experiencia del usuario en aplicaciones criptográficas que la "complejidad cognitiva" del uso de aplicaciones criptográficas "representa una barrera significativa" para la adopción criptográfica. Dobshynska también señaló en un artículo de 2021 que aproximadamente el 34.7% de los usuarios de activos digitales se clasifican como "novatos" y muestran menos confianza en la administración de sus activos virtuales.

"Los usuarios de activos cripto-activos difieren en su percepción de seguridad y riesgo".

- Alona Dobshynska , Gerente de Producto Senior de Collabera.

Los investigadores sugirieron que los usuarios criptográficos diferían en la percepción de seguridad y riesgo porque provienen de diferentes niveles de familiaridad con los activos digitales. El documento también argumentó que las decisiones y el comportamiento de los usuarios afectaron cómo practican su seguridad.

Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
La SEC aprueba el lanzamiento del 30 de abril para los ETF de futuros XRP apalancados y apalancados de ProsharesProshares lanzará tres ETF basados en futuros que tracel precio de XRP el 30 de abril, según una presentación ante la SEC vista por Cryptopolitan.
Autor  Cryptopolitan
19 hace una horas
Proshares lanzará tres ETF basados en futuros que tracel precio de XRP el 30 de abril, según una presentación ante la SEC vista por Cryptopolitan.
placeholder
Las empresas centradas en Bitcoinpara impulsar la capitalización de mercado de $ 200 billones, el CEO de Blockstream diceLa estrategia y otras compañías centradas en el Tesoro Bitcoin fueron los primeros en adoptar a la apuesta por la hiperbitcoin, un cambio que podría impulsar el valor de mercado de Bitcoinmás allá de $ 200 billones, según el CEO de Blockstream, Adam Back.
Autor  Cryptopolitan
19 hace una horas
La estrategia y otras compañías centradas en el Tesoro Bitcoin fueron los primeros en adoptar a la apuesta por la hiperbitcoin, un cambio que podría impulsar el valor de mercado de Bitcoinmás allá de $ 200 billones, según el CEO de Blockstream, Adam Back.
placeholder
S&P 500 Claws hacia la mitad de sus pérdidas arancelas, pero el caos está lejos de terminarEl S&P 500 logró una brutal rally de 14 días después de ser golpeado por el plan de tarifas del president Donald Trump, arañando la mitad del suelo que perdió en el último colapso.
Autor  Cryptopolitan
El dia de ayer 01: 43
El S&P 500 logró una brutal rally de 14 días después de ser golpeado por el plan de tarifas del president Donald Trump, arañando la mitad del suelo que perdió en el último colapso.
placeholder
Simkus de BCE ve espacio para dos recortes de tarifas más a medida que las tensiones comerciales se arrastran al crecimientoEl Banco Central Europeo (BCE) podría reducir las tasas de interés al menos dos veces más este año, según el miembro del Consejo de Gobierno Gediminas Simkus.
Autor  Cryptopolitan
El dia de ayer 01: 30
El Banco Central Europeo (BCE) podría reducir las tasas de interés al menos dos veces más este año, según el miembro del Consejo de Gobierno Gediminas Simkus.
placeholder
El Dow Jones, S&P 500 y Nasdaq 100 extienden sus ganancias en ante las esperanzas de un acuerdo comercialEl Dow Jones marcó un mínimo del día en 39.236, donde encontró compradores que impulsaron el índice a un máximo diario en 40.154.
Autor  FXStreet
4 Mes 25 Día Vie
El Dow Jones marcó un mínimo del día en 39.236, donde encontró compradores que impulsaron el índice a un máximo diario en 40.154.
goTop
quote