Вернуться   Биткоин Форум > Bitcoin Обсуждение
19 апреля 2012, 6:17:38 PM   # 1
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так как я зашифрован мой бумажник с 0.4.0 я делал ежедневное резервное копирование на мой счет Dropbox, просто справиться wallet.dat в папку Dropbox.

Затем после 0.5.0 был выпущен и вопрос безопасности был объявлен:
котировка
Функция шифрования бумажника введена в Bitcoin версии 0.4.0 не достаточно защитить закрытые ключи. Злоумышленник, которому удалось получить копию зашифрованного файла wallet.dat может быть в состоянии восстановить все или некоторые из незашифрованных ключей и украсть связанные монеты.
... Я сделал то, что он сказал: генерироваться новые адреса и переместил все свои деньги туда.
Ничего не было украдено.

Но сегодня я был вывод средств из какого-то сервиса ...
Как выяснилось позже, у меня был старый адрес вывода, выполненный там (один сгенерирована / зашифровано 0.4.0).
Поскольку сумма была незначительной, я не стал повторно проверить этот адрес - просто нажать "изымать" и пошел к моему Bitcoin клиенту, чтобы увидеть неподтвержденные транзакции.
Представьте себе, как удивился я видел не одну, а две неподтвержденные транзакции; первый собираюсь на мой кошелек, то другой переходя от него ...

И тогда я понял, что случилось:
Очевидно, кто-то (либо раздаточная хакер или сотрудник раздаточного) получила свой зашифрованный wallet.dat, который я резервную копию там (это не было трудно найти, так как я даже не переименовать его)
Затем ему удалось восстановить секретный ключ от него.
И он, очевидно, также имеет программное обеспечение, мониторинг всех операций с украденных адресов у него есть, и передача каждого из них сразу же к своему кошельку.

Так что будьте осторожны - с обоими; бумажники шифруется 0.4.0 и с Dropbox.

Это сообщение только предупредить вас - никаких комментариев необходимо.
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n


Как заработать Биткоины?
Без вложений. Не майнинг.


19 апреля 2012, 6:29:26 PM   # 2
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Получил 1806 Биткоинов
Реальная история.





Так как я зашифрован мой бумажник с 0.4.0 я делал ежедневное резервное копирование на мой счет Dropbox, просто справиться wallet.dat в папку Dropbox.

Затем после 0.5.0 был выпущен и вопрос безопасности был объявлен:
котировка
Функция шифрования бумажника введена в Bitcoin версии 0.4.0 не достаточно защитить закрытые ключи. Злоумышленник, которому удалось получить копию зашифрованного файла wallet.dat может быть в состоянии восстановить все или некоторые из незашифрованных ключей и украсть связанные монеты.
... Я сделал то, что он сказал: генерироваться новые адреса и переместил все свои деньги туда.
Ничего не было украдено.

Но сегодня я был вывод средств из какого-то сервиса ...
Как выяснилось позже, у меня был старый адрес вывода, выполненный там (один сгенерирована / зашифровано 0.4.0).
Поскольку сумма была незначительной, я не стал повторно проверить этот адрес - просто нажать "изымать" и пошел к моему Bitcoin клиенту, чтобы увидеть неподтвержденные транзакции.
Представьте себе, как удивился я видел не одну, а две неподтвержденные транзакции; первый собираюсь на мой кошелек, то другой переходя от него ...

И тогда я понял, что случилось:
Очевидно, кто-то (либо раздаточная хакер или сотрудник раздаточного) получила свой зашифрованный wallet.dat, который я резервную копию там (это не было трудно найти, так как я даже не переименовать его)
Затем ему удалось восстановить секретный ключ от него.
И он, очевидно, также имеет программное обеспечение, мониторинг всех операций с украденных адресов у него есть, и передача каждого из них сразу же к своему кошельку.

Так что будьте осторожны - с обоими; бумажники шифруется 0.4.0 и с Dropbox.

Это сообщение только предупредить вас - никаких комментариев необходимо.

Мой резервный раздаточный заворачивают в объеме trucrypt. Я рекомендую делать то же самое с любой конфиденциальной информацией, которую вы думаете о загрузке в любом месте.
notme сейчас офлайн Пожаловаться на notme   Ответить с цитированием Мультицитирование сообщения от notme Быстрый ответ на сообщение notme

19 апреля 2012, 6:31:30 PM   # 3
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Мой резервный раздаточный заворачивают в объеме trucrypt. Я рекомендую делать то же самое с любой конфиденциальной информацией, которую вы думаете о загрузке в любом месте.
О, я не думаю, что я буду использовать Dropbox больше, ни за что.
Я не люблю людей, нюхают в штанах - даже если они были зашифрованы

У меня есть 2 ПК работает в режиме 24/7, с 3-мя различными дисками дома, плюс мой телефон доступны через SSH - это должно быть достаточно для резервного копирования.
Винт раздаточного если это винты Вас!
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

19 апреля 2012, 6:34:04 PM   # 4
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Очевидно, кто-то (либо раздаточная хакер или сотрудник раздаточного) получила свой зашифрованный wallet.dat, который я резервную копию там (это не было трудно найти, так как я даже не переименовать его)

Легко для того, чтобы произошло. Трудно доказать, хотя,

Но да, повторное использование старых ключей либо из перед шифрованием или когда шифрование еще испорчен является чем-то беспокойства и воспитывался здесь:
 - http://bitcoin.stackexchange.com/questions/1243/can-i-force-my-wallet-to-only-have-news-keys-post-encryption

И если you'ld, а не все ваши средства соединены друг с другом при переходе на новый кошелек, есть такой метод:
- http://bitcoin.stackexchange.com/questions/1272/how-can-i-transfer-all-funds-to-new-keys

Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

19 апреля 2012, 6:40:16 PM   # 5
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Легко для того, чтобы произошло. Трудно доказать, хотя
На самом деле - я не могу доказать это.

Но если бы кто-то взломал мой компьютер, он, очевидно, установить троян там украсть гораздо больше. У меня Windows XP с помощью учетной записи администратора - не будет слишком сложно.

Я также делал резервные копии моего аккаунта Gmail, но этот файл в электронном письме был PGP шифруется с помощью ключа, хранящегося в раздаточной.

Так раздаточная довольно много, скорее всего.
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

19 апреля 2012, 6:41:24 PM   # 6
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Мой резервный раздаточный заворачивают в объеме trucrypt. Я рекомендую делать то же самое с любой конфиденциальной информацией, которую вы думаете о загрузке в любом месте.
О, я не думаю, что я буду использовать Dropbox больше, ни за что.
Я не люблю людей, нюхают в штанах - даже если они были зашифрованы

У меня есть 2 ПК работает в режиме 24/7, с 3-мя различными дисками дома, плюс мой телефон доступны через SSH - это должно быть достаточно для резервного копирования.
Винт раздаточного если это винты Вас!

Мех ... Я до сих пор предпочитают удаленное резервное копирование. Вы знаете, в случае метеоритного удара.
notme сейчас офлайн Пожаловаться на notme   Ответить с цитированием Мультицитирование сообщения от notme Быстрый ответ на сообщение notme

19 апреля 2012, 6:48:00 PM   # 7
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Мех ... Я до сих пор предпочитают удаленное резервное копирование. Вы знаете, в случае метеоритного удара.
Я не выхожу из дома, без телефона, что часто - в таком случае я бы, вероятно, умереть вместе со своим Bitcoins
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

19 апреля 2012, 8:05:02 PM   # 8
 
 
Сообщения: 2660
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

www.wuala.com
Он шифрует все, прежде чем покинуть ваш компьютер
HostFat сейчас офлайн Пожаловаться на HostFat   Ответить с цитированием Мультицитирование сообщения от HostFat Быстрый ответ на сообщение HostFat

19 апреля 2012, 8:20:08 PM   # 9
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

https://www.cyphertite.com/why-cyphertite.php

они также свободное зашифрованное хранилище резервных копий и управляется двумя разработчиками OpenBSD
по-прежнему не доверяет ни одной резервной копии облака, просто зашифровать его самостоятельно в безобидных на первый взгляд контейнера и резервного копирования
zer0 сейчас офлайн Пожаловаться на zer0   Ответить с цитированием Мультицитирование сообщения от Zer0 Быстрый ответ на сообщение zer0

19 апреля 2012, 8:22:35 PM   # 10
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Я думал о предоставлении Dropbox-подобных услуг на своих серверах. Очевидные плюсы над Dropbox является то, что я единственный, кто может получить доступ к файлам за исключением себя! И я никогда не буду сотрудничать с любым 3 письмом органа при любых обстоятельствах, так что ваша коллекция или планирует атаковать Пентагон с взрывающимися верблюдами CP будет храниться в тайне.
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

19 апреля 2012, 8:34:47 PM   # 11
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Я использую trucrypt с 30 символов пароля и сохранить файл на dropbxOx. Также ежемесячно дампы ключа USB.
Вампир сейчас офлайн Пожаловаться на вампира   Ответить с цитированием Мультицитирование сообщения от вампира Быстрый ответ на сообщение вампира

19 апреля 2012, 8:35:35 PM   # 12
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Я согласен, что шифрование данных, хранящихся является лучшим способом.

Но я должен сказать, что я никогда не предполагая, что бумажник хранить в раздаточной не будет смотреть.
Может быть, я просто не ожидал, чтобы обнаружить, что на самом деле происходит так быстро
Есть, вероятно, сотни людей, которые там могут выглядеть и просматривать фактические данные пользователей.
Работодатели, оконные уборщики, хакеры, GOV агентство - каждый из них делает ленивую работу, мечтая о выполнении прибыльного частный проекта ...
Конечно, они будут смотреть на все wallet.dat файлы - первый, тем лучше.

Что меня удивляет, хотя в том, что кто-то на самом деле считает, что достаточно выгодно вкладывать деньги в программное обеспечение, которое:
1) извлекает секретные ключи из украденных кошельков
2) крадет в режиме реального времени, каждая сделка собирается таким ослабленным адрес.
И кстати, хорошая работа!
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

19 апреля 2012, 8:38:18 PM   # 13
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Используйте Boxcryptor сверху DropBox.
Инаба сейчас офлайн Пожаловаться на Инаба   Ответить с цитированием Мультицитирование сообщения от Инаба Быстрый ответ на сообщение Инаба

19 апреля 2012, 8:38:25 PM   # 14
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Dropbox была масса проблем
http://nakedsecurity.sophos.com/2011/06/21/dropbox-lets-anyone-log-in-as-anyone/
zer0 сейчас офлайн Пожаловаться на zer0   Ответить с цитированием Мультицитирование сообщения от Zer0 Быстрый ответ на сообщение zer0

19 апреля 2012, 8:39:29 PM   # 15
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

2) крадет в режиме реального времени, каждая сделка собирается таким ослабленным адрес.
Почему бы не отправить несколько Satoshis по этому адресу, чтобы убедиться в том, что на самом деле быть очищена автоматически, или что-то еще происходит.
ribuck сейчас офлайн Пожаловаться на ribuck   Ответить с цитированием Мультицитирование сообщения от ribuck Быстрый ответ на сообщение ribuck

19 апреля 2012, 8:47:58 PM   # 16
 
 
Сообщения: 2226
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Точка в пользу Wuala, который делает автоматическое шифрование на вашей стороне, так что никто не на их стороне может украсть вам что-нибудь.
conspirosphere.tk сейчас офлайн Пожаловаться на conspirosphere.tk   Ответить с цитированием Мультицитирование сообщения от conspirosphere.tk Быстрый ответ на сообщение conspirosphere.tk

19 апреля 2012, 8:52:50 PM   # 17
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

2) крадет в режиме реального времени, каждая сделка собирается таким ослабленным адрес.
Почему бы не отправить несколько Satoshis по этому адресу, чтобы убедиться в том, что на самом деле быть очищена автоматически, или что-то еще происходит.
Я не тратить больше денег на него, но не стесняйтесь попробовать.

Адрес: 1LQYFx7cHQcrmMHTQo8jwv4K6PE5zc7mFt
А закрытый ключ: 5JTxrzfhgNqx7XhMiZz26EyYstQ8dMCHgBDRzFsbFTjMgmDqqvw

Постарайтесь, чтобы победить его, посылая деньги туда и получить его перенаправлены на ваш кошелек первый
Я уверен, что вы все равно будете видеть его сделку.
Опознал предложить оставить некоторый гонорар - он был скуп, поэтому мотористы следует предпочесть транзакции. Но мы никогда не знаем, пока кто-то пытается
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

19 апреля 2012, 8:55:25 PM   # 18
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Wuala является основной головной болью в заднице, чтобы использовать. Я хотел, чтобы это нравится, но это на основе а) Java, так что это кусок дерьма с самого начала, б) Ресурсом боры, C) вид странного поведения, D) Медленный как грязь.

Использование Truecrypt или BoxCryptor на вершине DropBox совершенно безопасен, и если есть одна вещь, Dropbox делает лучше, чем кто-либо другой, является фактором, удобство их программного обеспечения синхронизации. Wuala не может соответствовать его, SpiderOak не может сравниться с его ... и более безопасны, но гораздо более громоздким для использования. Все, что заставляет кого-то, чтобы установить Java VM, чтобы уже запускали имеет действительно огромную гору бой, чтобы стать полезным кусок программного обеспечения.  

Инаба сейчас офлайн Пожаловаться на Инаба   Ответить с цитированием Мультицитирование сообщения от Инаба Быстрый ответ на сообщение Инаба

19 апреля 2012, 8:58:20 PM   # 19
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Я читаю Google приходит с некоторыми интернет-решение привода в ближайшее время.
Если они хотят, чтобы завоевать рынок, лучший ход будет шифровать данные на стороне клиента, с локально хранимым паролем.
Как LastPass делает.
Кроме того, для компании - от этого они избавиться от каких-либо обязательств.
Если они не имеют реальный интерес, глядя на содержание этих данных - тогда они не будут делать это
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

19 апреля 2012, 9:39:14 PM   # 20
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.4.0 зашифрованы бумажник эксплуатировалась - наверняка

Есть, вероятно, сотни людей, которые там могут выглядеть и просматривать фактические данные пользователей.
Работодатели, оконные уборщики, хакеры, GOV агентство - каждый из них делает ленивую работу, мечтая о выполнении прибыльного частный проекта ...
Конечно, они будут смотреть на все wallet.dat файлы - первый, тем лучше.

котировка
Конфиденциальность: сотрудники Dropbox запрещено просматривать содержимое файлов, которые вы храните в вашем аккаунте Dropbox, и разрешены только для просмотра метаданных файла (например, имена файлов и их расположение). Тем не менее, они могут иметь небольшое число сотрудников, которые должны быть в состоянии получить доступ к данным пользователя. Dropbox имеет строгую политику и технический контроль доступа, которые запрещают доступ сотрудников кроме как в этих редких случаях. Кроме того, они используют целый ряд физических и электронных меры безопасности для защиты пользовательской информации от несанкционированного доступа. Следует также отметить, что Dropbox будет сотрудничать с правоохранительными органами в случае необходимости и освободит ваши данные в незашифрованном виде в этих случаях.

 - http://www.kimpl.com/1297/secure-online-backup-file-sync-service

Обсуждаемые здесь, а также:
 - http://bitcointalk.org/index.php?topic=1679.msg29488#msg29488
 - https://www.dropbox.com/help/27

Кстати, что Kimpl обзор заявил, что паук Дуб был более безопасным, чем Wuala (второе место), Dropbox и SugarSync.
 - http://www.spideroak.com

Но это также говорит "для еще большей безопасности вы должны шифровать" с помощью TrueCrypt.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW