Вернуться   Биткоин Форум > Обслуживание Обсуждение
3 мая 2014, 8:49:16 PM   # 1
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
https://plus.google.com/+BitcointrukkokHu/posts/UkRc4jrJAbn

Суббота, 3 мая 2014

Атака против LocalBitcoins инфраструктуры 3.5.2014

LocalBitcoins получил очень опасную атаку на инфраструктуру сайта в субботу 3.5.2014.
На данный момент
Все пользовательские данные и Bitcoins безопасны;
Сайт будет на некоторое время, как система перестраивается

Детали

LocalBitcoins Хостинга предоставлено получил запрос на перезапуск сайта сервера LocalBitcoins.com и дать доступ к консоли сервера (корень) Сб Мая 3 13:32:27. Команда LocalBitcoins не инициировали этот запрос. На данный момент, похоже, был сделан запрос с использованием поддельных адресов электронной почты и другие слабые места в системе поддержки хостинг-провайдера.
  • Команда LocalBitcoins была предупреждена о аномальной активности, когда хостинг-провайдер перезапуске сервера.
    Злоумышленник получил доступ к корневому к серверу на ~ 40 минут до того, как злоумышленник был выгнан и завершением работы сервера.
  • Все данные на сервере сайта в зашифрованном виде. Руководство действие необходимо, чтобы сделать эти данные для чтения, так что злоумышленник не сможет получить доступ к данным, даже если имея доступ к консоли сервера.
Очень маловероятно, что злоумышленник получил доступ к любым данным; LocalBitcoins продолжает выполнять полное расследование по данному вопросу.
  • Bitcoins в горячем бумажнике и холодный бумажник безопасны, так как LocalBitcoins запускает свой bitcoind и бумажник на отдельном сервере.
    Команда LocalBitcoins начала восстанавливать сервер сайта на свежем оборудовании.
  • Команда LocalBitcoins будет делать дальнейшие заявления, когда расследование продолжается и сайт снова становится доступным.  
Мы ожидаем, чтобы провести по крайней мере 24 часов на это. Команда LocalBitcoins извиняется вопросы простои могут привести к пользователям.
Руэл сейчас офлайн Пожаловаться на Руэл   Ответить с цитированием Мультицитирование сообщения от Руэл Быстрый ответ на сообщение Руэл


Как заработать Биткоины?
Без вложений. Не майнинг.


3 мая 2014, 8:51:00 PM   # 2
 
 
Сообщения: 132
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Получил 1806 Биткоинов
Реальная история.





Это довольно стандартная социальная инженерия, хостинговая компания облажалась большое время. Они дали кому-то доступ корня с по-видимому, не реальной проверки.
aceat64 сейчас офлайн Пожаловаться на aceat64   Ответить с цитированием Мультицитирование сообщения от aceat64 Быстрый ответ на сообщение aceat64

3 мая 2014, 10:01:57 PM   # 3
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Еще одна плохая новость для bitcoiners, потому что теперь народы более беспокоиться о Bitcoin торговле
MoneyGod сейчас офлайн Пожаловаться на MoneyGod   Ответить с цитированием Мультицитирование сообщения от MoneyGod Быстрый ответ на сообщение MoneyGod

3 мая 2014, 10:19:15 PM   # 4
 
 
Сообщения: 1890
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

как правило, вы обнаружите, центр обработки данных является "купить домен и сервер в Bitcoins".. Таким образом, он обычно заканчивается как внутренняя работа, но скручен в бытии от инженерной попытки социальной, этак клиент слишком занят, вызова хозяина некомпетентный и не в состоянии иметь время, чтобы понять их вор

так вот некоторые уроки
1. Искушение - НЕ использовать центр обработки данных, который знает и использует биткойны себя, соблазн украсть выше, если люди знают, что данные о своей системе имеет значение для них.

2. предварительного знания - тот факт, центр данных знает о Bitcoin также делает его более легким для их перемещений исходного кода, не принимая долго.

3. Права администратора. если вы являетесь владельцем домена Имя_домена. то НЕ зарегистрироваться ceo@YourDomain.com или anything@yourdomain.com вместо того, чтобы иметь центр обработки данных только принимать запросы и запросы от электронной почты, который не имеет ничего общего с вашим доменом. и не появляется на любых списках поиска вашего домена или личные данные ГДЛ. короче сделать новый адрес и получить центр обработки данных, чтобы проверить вас каждый раз.

4. установить кодовую фразу, которая должна быть упомянута во всей корреспонденции.

5. если ваш выбор оплаты Bitcoin центра обработки данных, который не имеет администратора безопасности ... не использовать их.

 поэтому придерживаться FIAT хостинга или сохранить ваши сервера Inhouse, если любой из советов выше ханжества быть сделан
franky1 сейчас офлайн Пожаловаться на franky1   Ответить с цитированием Мультицитирование сообщения от franky1 Быстрый ответ на сообщение franky1

3 мая 2014, 11:46:29 PM   # 5
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Если только эти хакеры могли бы поставить свои таланты хорошее применение на что-то положительное ...
keithers сейчас офлайн Пожаловаться на keithers   Ответить с цитированием Мультицитирование сообщения от keithers Быстрый ответ на сообщение keithers

3 мая 2014, 11:48:19 PM   # 6
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

как правило, вы обнаружите, центр обработки данных является "купить домен и сервер в Bitcoins".. Таким образом, он обычно заканчивается как внутренняя работа, но скручен в бытии от инженерной попытки социальной, этак клиент слишком занят, вызова хозяина некомпетентный и не в состоянии иметь время, чтобы понять их вор

так вот некоторые уроки
1. Искушение - НЕ использовать центр обработки данных, который знает и использует биткойны себя, соблазн украсть выше, если люди знают, что данные о своей системе имеет значение для них.

2. предварительного знания - тот факт, центр данных знает о Bitcoin также делает его более легким для их перемещений исходного кода, не принимая долго.

3. Права администратора. если вы являетесь владельцем домена Имя_домена. то НЕ зарегистрироваться ceo@YourDomain.com или anything@yourdomain.com вместо того, чтобы иметь центр обработки данных только принимать запросы и запросы от электронной почты, который не имеет ничего общего с вашим доменом. и не появляется на любых списках поиска вашего домена или личные данные ГДЛ. короче сделать новый адрес и получить центр обработки данных, чтобы проверить вас каждый раз.

4. установить кодовую фразу, которая должна быть упомянута во всей корреспонденции.

5. если ваш выбор оплаты Bitcoin центра обработки данных, который не имеет администратора безопасности ... не использовать их.

 поэтому придерживаться FIAT хостинга или сохранить ваши сервера Inhouse, если любой из советов выше ханжества быть сделан


Очень хороший совет. Спасибо.
Рыночно-нейтральные стратегии сейчас офлайн Пожаловаться на рыночно-нейтральные стратегии   Ответить с цитированием Мультицитирование сообщения от рыночно-нейтральные стратегии Быстрый ответ на сообщение рыночно-нейтральные стратегии

3 мая 2014, 11:50:52 PM   # 7
 
 
Сообщения: 2114
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Если только эти хакеры могли бы поставить свои таланты хорошее применение на что-то положительное ...
Сеть Bitcoin и все его периферийные объекты должны быть проверены в то время как мы находимся в бета-версии.

Все это испытание от достойных соперников только делает нас сильнее.

Таким образом, их таланты в настоящее время хорошее применение.
BurtW сейчас офлайн Пожаловаться на BurtW   Ответить с цитированием Мультицитирование сообщения от BurtW Быстрый ответ на сообщение BurtW

4 мая 2014, 4:40:09 AM   # 8
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Если только эти хакеры могли бы поставить свои таланты хорошее применение на что-то положительное ...

Еще хорошая идея:
Многие преступники были бы гораздо лучше, если они будут пытаться честное направление.
Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

4 мая 2014, 5:35:34 AM   # 9
 
 
Сообщения: 233
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

как правило, вы обнаружите, центр обработки данных является "купить домен и сервер в Bitcoins".. Таким образом, он обычно заканчивается как внутренняя работа, но скручен в бытии от инженерной попытки социальной, этак клиент слишком занят, вызова хозяина некомпетентный и не в состоянии иметь время, чтобы понять их вор

так вот некоторые уроки
1. Искушение - НЕ использовать центр обработки данных, который знает и использует биткойны себя, соблазн украсть выше, если люди знают, что данные о своей системе имеет значение для них.

2. предварительного знания - тот факт, центр данных знает о Bitcoin также делает его более легким для их перемещений исходного кода, не принимая долго.

3. Права администратора. если вы являетесь владельцем домена Имя_домена. то НЕ зарегистрироваться ceo@YourDomain.com или anything@yourdomain.com вместо того, чтобы иметь центр обработки данных только принимать запросы и запросы от электронной почты, который не имеет ничего общего с вашим доменом. и не появляется на любых списках поиска вашего домена или личные данные ГДЛ. короче сделать новый адрес и получить центр обработки данных, чтобы проверить вас каждый раз.

4. установить кодовую фразу, которая должна быть упомянута во всей корреспонденции.

5. если ваш выбор оплаты Bitcoin центра обработки данных, который не имеет администратора безопасности ... не использовать их.

 поэтому придерживаться FIAT хостинга или сохранить ваши сервера Inhouse, если любой из советов выше ханжества быть сделан


Спасибо за этот полезный пост. Очень полезно.
kittucrypt сейчас офлайн Пожаловаться на kittucrypt   Ответить с цитированием Мультицитирование сообщения от kittucrypt Быстрый ответ на сообщение kittucrypt

4 мая 2014, 11:17:38 AM   # 10
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

как правило, вы обнаружите, центр обработки данных является "купить домен и сервер в Bitcoins".. Таким образом, он обычно заканчивается как внутренняя работа, но скручен в бытии от инженерной попытки социальной, этак клиент слишком занят, вызова хозяина некомпетентный и не в состоянии иметь время, чтобы понять их вор

так вот некоторые уроки
1. Искушение - НЕ использовать центр обработки данных, который знает и использует биткойны себя, соблазн украсть выше, если люди знают, что данные о своей системе имеет значение для них.

2. предварительного знания - тот факт, центр данных знает о Bitcoin также делает его более легким для их перемещений исходного кода, не принимая долго.

3. Права администратора. если вы являетесь владельцем домена Имя_домена. то НЕ зарегистрироваться ceo@YourDomain.com или anything@yourdomain.com вместо того, чтобы иметь центр обработки данных только принимать запросы и запросы от электронной почты, который не имеет ничего общего с вашим доменом. и не появляется на любых списках поиска вашего домена или личные данные ГДЛ. короче сделать новый адрес и получить центр обработки данных, чтобы проверить вас каждый раз.

4. установить кодовую фразу, которая должна быть упомянута во всей корреспонденции.

5. если ваш выбор оплаты Bitcoin центра обработки данных, который не имеет администратора безопасности ... не использовать их.

 поэтому придерживаться FIAT хостинга или сохранить ваши сервера Inhouse, если любой из советов выше ханжества быть сделан


Его безопасно работать на облачных сервисов, как Amazon ... IMO
BitCoinDream сейчас офлайн Пожаловаться на BitCoinDream   Ответить с цитированием Мультицитирование сообщения от BitCoinDream Быстрый ответ на сообщение BitCoinDream

4 мая 2014, 4:53:09 PM   # 11
 
 
Сообщения: 676
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

Какой хостинг провайдер был? Другие клиенты должны быть предупреждены, что это звучит, как они за Clueless.
btbrae сейчас офлайн Пожаловаться на btbrae   Ответить с цитированием Мультицитирование сообщения от btbrae Быстрый ответ на сообщение btbrae

4 мая 2014, 4:55:38 PM   # 12
 
 
Сообщения: 1834
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

*Слушать*
Gyrsur сейчас офлайн Пожаловаться на Gyrsur   Ответить с цитированием Мультицитирование сообщения от Gyrsur Быстрый ответ на сообщение Gyrsur

4 мая 2014, 6:29:43 PM   # 13
 
 
Сообщений: 67
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

является LocalBitcoins еще безопасным для торговли или пришло время искать другие места?
ViewSonic сейчас офлайн Пожаловаться на ViewSonic   Ответить с цитированием Мультицитирование сообщения от ViewSonic Быстрый ответ на сообщение ViewSonic

4 мая 2014, 9:31:48 PM   # 14
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

является LocalBitcoins еще безопасным для торговли или пришло время искать другие места?
Но в настоящее время у нас нет слишком много места для этой торговли до сих пор это лучшее место для этой работы
MoneyGod сейчас офлайн Пожаловаться на MoneyGod   Ответить с цитированием Мультицитирование сообщения от MoneyGod Быстрый ответ на сообщение MoneyGod

4 мая 2014, 10:55:59 PM   # 15
 
 
Сообщения: 2114
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

является LocalBitcoins еще безопасным для торговли или пришло время искать другие места?
Ничто не потеряно так намного безопаснее, чем GOx - хотя "безопаснее, чем GOx" на самом деле не говорить много сейчас это делает.

Ничто не потеряно так что это было в основном только проверкой их мер безопасности - и они прошли.

Они сделали, и я надеюсь, буду продолжать делать большую работу.
BurtW сейчас офлайн Пожаловаться на BurtW   Ответить с цитированием Мультицитирование сообщения от BurtW Быстрый ответ на сообщение BurtW

5 мая 2014, 1:32:49 AM   # 16
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

является LocalBitcoins еще безопасным для торговли или пришло время искать другие места?
Ничто не потеряно так намного безопаснее, чем GOx - хотя "безопаснее, чем GOx" на самом деле не говорить много сейчас это делает.

Ничто не потеряно так что это было в основном только проверкой их мер безопасности - и они прошли.

Они сделали, и я надеюсь, буду продолжать делать большую работу.

Не могу не согласиться - Они отличная команда!

Есть боковой тему, понял, в основном пользователи Localbitcoins чтение этого, кто-то отправил это:



Заставило меня задуматься, надо ли регулярно менять адреса, или не это довольно безопасный, так не стоит беспокоиться?

Что вы, ребята, делаете?
Rockhound сейчас офлайн Пожаловаться на Rockhound   Ответить с цитированием Мультицитирование сообщения от Rockhound Быстрый ответ на сообщение Rockhound

5 мая 2014, 1:36:39 AM   # 17
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

https://plus.google.com/+BitcointrukkokHu/posts/UkRc4jrJAbn

Суббота, 3 мая 2014

Атака против LocalBitcoins инфраструктуры 3.5.2014

LocalBitcoins получил очень опасную атаку на инфраструктуру сайта в субботу 3.5.2014.
На данный момент
Все пользовательские данные и Bitcoins безопасны;
Сайт будет на некоторое время, как система перестраивается

Детали

LocalBitcoins Хостинга предоставлено получил запрос на перезапуск сайта сервера LocalBitcoins.com и дать доступ к консоли сервера (корень) Сб Мая 3 13:32:27. Команда LocalBitcoins не инициировали этот запрос. На данный момент, похоже, был сделан запрос с использованием поддельных адресов электронной почты и другие слабые места в системе поддержки хостинг-провайдера.
  • Команда LocalBitcoins была предупреждена о аномальной активности, когда хостинг-провайдер перезапуске сервера.
    Злоумышленник получил доступ к корневому к серверу на ~ 40 минут до того, как злоумышленник был выгнан и завершением работы сервера.
    Все данные на сайте с
ервере шифруется. Руководство действие необходимо, чтобы сделать эти данные для чтения, так что злоумышленник не сможет получить доступ к данным, даже если имея доступ к консоли сервера.
Очень маловероятно, что злоумышленник получил доступ к любым данным; LocalBitcoins продолжает выполнять полное расследование по данному вопросу.
  • Bitcoins в горячем бумажнике и холодный бумажник безопасны, так как LocalBitcoins запускает свой bitcoind и бумажник на отдельном сервере.
    Команда LocalBitcoins начала восстанавливать сервер сайта на свежем оборудовании.
Команда LocalBitcoins будет делать дальнейшие заявления, когда расследование продолжается и сайт снова становится доступным. Мы ожидаем, чтобы провести по крайней мере 24 часов на это. Команда LocalBitcoins извиняется вопросы простои могут привести к пользователям.

Они были хорошо подготовлены к возможному нападению.
Их репутация теперь даже лучше, чем раньше. 
Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

5 мая 2014, 2:29:19 AM   # 18
 
 
Сообщения: 176
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

ли кто-нибудь знает, как это делается именно? Если его не трудно сделать, я хотел бы защитить мои файлы на сервере тоже .. спасибо

котировка
Все данные на сервере сайта в зашифрованном виде. Руководство действие необходимо, чтобы сделать эти данные для чтения, так что злоумышленник не сможет получить доступ к данным, даже если имея доступ к консоли сервера.
acegilz сейчас офлайн Пожаловаться на acegilz   Ответить с цитированием Мультицитирование сообщения от acegilz Быстрый ответ на сообщение acegilz

5 мая 2014, 3:02:47 AM   # 19
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

ли кто-нибудь знает, как это делается именно? Если его не трудно сделать, я хотел бы защитить мои файлы на сервере тоже .. спасибо

котировка
Все данные на сервере сайта в зашифрованном виде. Руководство действие необходимо, чтобы сделать эти данные для чтения, так что злоумышленник не сможет получить доступ к данным, даже если имея доступ к консоли сервера.

Таким образом, Hacker / Атакующий, имеющий доступ к серверу 40мин было достаточно времени, чтобы DL данные, он просто не может читать?

Rockhound сейчас офлайн Пожаловаться на Rockhound   Ответить с цитированием Мультицитирование сообщения от Rockhound Быстрый ответ на сообщение Rockhound

5 мая 2014, 3:10:09 AM   # 20
 
 
Сообщения: 500
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака LocalBitcoins против инфраструктуры 3.5.2014

ли кто-нибудь знает, как это делается именно? Если его не трудно сделать, я хотел бы защитить мои файлы на сервере тоже .. спасибо

котировка
Все данные на сервере сайта в зашифрованном виде. Руководство действие необходимо, чтобы сделать эти данные для чтения, так что злоумышленник не сможет получить доступ к данным, даже если имея доступ к консоли сервера.

Таким образом, Hacker / Атакующий, имеющий доступ к серверу 40мин было достаточно времени, чтобы DL данные, он просто не может читать?

Без расшифровки, данные должны выглядеть просто фуфло.
PangPang сейчас офлайн Пожаловаться на PangPang   Ответить с цитированием Мультицитирование сообщения от PangPang Быстрый ответ на сообщение PangPang



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW