Your bank is using your money. You’re getting the scraps.WATCH FREE

Coinbase resuelve un error de UX que generó falsas alertas de seguridad

En esta publicación:

  • Coinbase ha corregido un error de UX que marcaba incorrectamente los intentos fallidos de inicio de sesión con contraseña como fallas de 2FA. 
  • El intercambio ha actualizado su sistema para mostrar "Intento de contraseña fallido".
  • El error provocó pánico entre los usuarios del exchange, que creyeron que los atacantes habían utilizado con éxito sus contraseñas.

La plataforma de intercambio de criptomonedas Coinbase ha corregido un error en la interfaz de usuario que mostraba incorrectamente los intentos fallidos de inicio de sesión con contraseña como " Errores de verificación en dos pasos" en los registros de actividad de la cuenta. La empresa solucionó el problema actualizando su sistema para mostrar "Intento de contraseña fallido" cuando era necesario.

BleepingComputers señaló que varios usuarios de Coinbase expresaron su preocupación por un posible ataque informático, ya que sus contraseñas eran exclusivas del sitio, no había indicios de malware y ninguna otra cuenta se vio afectada. La plataforma de intercambio de criptomonedas confirmó a la publicación que el sistema de registro atribuía incorrectamente los intentos de inicio de sesión con contraseñas incorrectas como "fallos de autenticación en dos pasos", incluso sin que los atacantes llegaran a la fase de autenticación en dos pasos.

Coinbase corrige un fallo de UX que provocó falsas alarmas de seguridad para los usuarios

plataforma de intercambio de criptomonedas Coinbase ha corregido un error de experiencia de usuario que marcaba los intentos fallidos de inicio de sesión con contraseña como "verificación en dos pasos fallida" en los registros de actividad de la cuenta. Lawrence Abrams, fundador de la publicación sobre ciberseguridad BleepingComputer, quien identificó dent error a principios de este mes, afirmó que este hacía creer a los usuarios que los atacantes habían usado sus contraseñas correctamente y que solo se detenían en el paso de verificación 2FA.

Abrams argumentó que las entradas implicaban que se había ingresado un nombre de usuario y una contraseña válidos, pero el inicio de sesión estaba bloqueado por la autenticación de dos factores, como ingresar una contraseña de un solo uso incorrecta desde una aplicación de autenticación.

Véase también  dent polaco Sławomir Mentzen promete implementar Bitcoin Reserve si es elegido

La publicación especializada en ciberseguridad reveló que Coinbase solucionó el error actualizando su sistema para mostrar "Intento de contraseña fallido" cuando fuera necesario. Abrams también afirmó que, según informes, los usuarios pasaron horas revisando sus dispositivos en busca de malware y cambiando sus contraseñas porque percibían que las notificaciones indicaban que sus cuentas habían sido vulneradas.

El fundador de la publicación especializada en ciberseguridad argumentó que es fundamental corregir este tipo de errores, ya que causan pánico innecesario. También señaló que los usuarios contactaron con su empresa indicando que habían restablecido todas sus contraseñas y pasaron horas intentando determinar si sus dispositivos estaban comprometidos debido al error.

Abrams argumentó que estas entradas mal etiquetadas también podrían haberse utilizado en ataques de ingeniería social para convencer a los usuarios de que las dent estaban comprometidas, lo que podría permitir a los actores de amenazas obtener información confidencial. La empresa de ciberseguridad instó a los usuarios a ser cautelosos ante las campañas en curso que utilizan ataques automatizados de phishing por SMS y llamadas de voz para suplantar la identidad de Coinbase e intentar robar credenciales de dent .

El exchange de criptomonedas mencionó anteriormente que nunca llamará a los clientes ni les enviará mensajes de texto para solicitarles que cambien sus contraseñas o restablezcan la autenticación de dos factores (2FA). La 2FA es un proceso que aumenta la seguridad de las cuentas en línea al requerir al menos dos métodos diferentes para comprobar su identidad dent de iniciar sesión.

Consulte también  Chainlink : LINK/USD se está preparando para probar la resistencia de $7.06 en las próximas 24 horas

Los desafíos de la experiencia de usuario de las criptomonedas persisten

El 14 de marzo, Coinbase también sufrió un ataque de phishing que se hacía pasar por una migración obligatoria de billetera, engañando a los usuarios para que crearan una nueva billetera con una frase de recuperación pregenerada y controlada por los atacantes. La plataforma de intercambio de criptomonedas reveló que los correos electrónicos tenían como asunto "Migrar a la billetera Coinbase" y que todos los clientes debían migrar a billeteras de autocustodia.

Don Norman, fundador de Nielsen Norman Group (NN/g), en 1998, mientras trabajaba en Apple , acuñó el término «experiencia de usuario» para describir cómo un usuario puede usar las aplicaciones «sin complicaciones». La empresa también publicó directrices que sugerían que los mensajes de error debían usar un lenguaje sencillo y comprensible.

Alona Dobshynska, gerente sénior de producto de Collabera, argumentó en un estudio sobre cómo mejorar la experiencia del usuario en aplicaciones de criptomonedas que la "complejidad cognitiva" del uso de estas aplicaciones "representa una barrera significativa" para su adopción. Dobshynska también señaló en un artículo de 2021 que aproximadamente el 34,7 % de los usuarios de activos digitales se clasifican como "principiantes" y muestran menos confianza en la gestión de sus activos virtuales.

“Los usuarios de criptoactivos difieren en su percepción de seguridad y riesgo”

Alona Dobshynska , gerente sénior de productos en Collabera.

Los investigadores sugirieron que los usuarios de criptomonedas difieren en su percepción de la seguridad y el riesgo debido a su diferente nivel de familiaridad con los activos digitales. El artículo también argumentó que las decisiones y el comportamiento de los usuarios influyeron en su forma de gestionar la seguridad.

¿Sigues dejando que el banco se quede con lo mejor? Mira nuestro video gratuito sobre cómo ser tu propio banco .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan