Вернуться   Биткоин Форум > - Wiki
1 декабря 2012, 9:07:47 PM   # 1
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Интересно, как бедный была безопасность в этом банке. Я даже не понимаю, как банк может запустить систему с этой бедной безопасностью. Нет два-фактор? Разве это не 101 в безопасности для банковской? Как любой человек может работать без него?

Это выглядит слишком просто, как только вы имеете контроль над компьютером пользователей, вы можете передавать что-либо, и банк не блокирует передачу, пока не будет одобрен вручную клиентом.

Банк должен, конечно, платить на подобных случаях. Кроме того, вы не можете ожидать, что все предприятия, чтобы быть экспертами в области информационной безопасности, так что я думаю, что банки должны держать высокую степень ответственности здесь.

Я думаю, что единственный способ для некоторых банков, чтобы изменить и улучшить безопасность будет на самом деле есть случаи, как это происходит с ними, иначе они не будут иметь никакого стимула к изменениям.

http://www.wired.com/threatlevel/2012/11/bank-to-pay-hacking-victim/2/
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes


Как заработать Биткоины?
Без вложений. Не майнинг.


1 декабря 2012, 10:36:33 PM   # 2
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Получил 1806 Биткоинов
Реальная история.





Банк должен, конечно, платить на подобных случаях. Кроме того, вы не можете ожидать, что все предприятия, чтобы быть экспертами в области информационной безопасности,

Любое хранение $ 3K, тем не менее $ 300K должны быть хорошо осведомлены о двухфакторной аутентификации.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

1 декабря 2012, 11:12:50 PM   # 3
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Банк должен, конечно, платить на подобных случаях. Кроме того, вы не можете ожидать, что все предприятия, чтобы быть экспертами в области информационной безопасности,
Любое хранение $ 3K, тем не менее $ 300K должны быть хорошо осведомлены о двухфакторной аутентификации.

Вы направленные на берегу ее, или бизнесе в вопросе?

В общем, я думаю, что бизнес, который хранит ценности или деньги должны делать все возможное для минимизации мошенничества, а не ставят вину на клиентов в таких случаях, как тот, который я связан. Я думаю, только отправив код подтверждения на бухгалтер в компании, чтобы проверить, сделка будет уже остановила это мошенничество (SMS на смартфон), например. Конечно, это не совсем дурак доказательства либо, но это было бы труднее атаковать. Или просто использовать генератор кода, генерирующий один раз код для сделки. Это своего рода трудно «взломать» через Интернет. У вас всегда есть человек-в-браузере атаки, но я видел некоторые банки посылают вам смс, чтобы проверить, когда вы посылаете деньги на неизвестный счет тоже.

Короче говоря, более сложные ваши меры безопасности, тем меньше риск мошенничества.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

1 декабря 2012, 11:48:23 PM   # 4
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Разве это не причина, почему мы положить деньги в банке для обеспечения безопасности и безопасности наших средств?
Jack1Rip1BurnIt сейчас офлайн Пожаловаться на Jack1Rip1BurnIt   Ответить с цитированием Мультицитирование сообщения от Jack1Rip1BurnIt Быстрый ответ на сообщение Jack1Rip1BurnIt

2 декабря 2012, 12:38:36 AM   # 5
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Разве это не причина, почему мы положить деньги в банке для обеспечения безопасности и безопасности наших средств?

Совершенно верно, и именно поэтому я думаю, что банки должны сделать самое лучшее для обеспечения указанных средств. И если они этого не делают, они по праву должны быть наказаны.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

2 декабря 2012, 12:53:05 AM   # 6
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Разве это не причина, почему мы положить деньги в банке для обеспечения безопасности и безопасности наших средств?

Совершенно верно, и именно поэтому я думаю, что банки должны сделать самое лучшее для обеспечения указанных средств. И если они этого не делают, они по праву должны быть наказаны.

Есть ли обмен Bitcoin тот же уровень ответственности?
 - http://www.reddit.com/r/Bitcoin/comments/12j9gi/i_just_had_715_stolen_out_of_my_mt_gox_account/
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

2 декабря 2012, 1:09:30 AM   # 7
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Разве это не причина, почему мы положить деньги в банке для обеспечения безопасности и безопасности наших средств?

Совершенно верно, и именно поэтому я думаю, что банки должны сделать самое лучшее для обеспечения указанных средств. И если они этого не делают, они по праву должны быть наказаны.

Есть ли обмен Bitcoin тот же уровень ответственности?
 - http://www.reddit.com/r/Bitcoin/comments/12j9gi/i_just_had_715_stolen_out_of_my_mt_gox_account/


В MtGox вы можете иметь два фактора аутентификации. Я предполагаю, что есть открытый вопрос о том, следует ли это соблюдение всех пользователей? Если у вас есть значительное количество монет там, я думаю, что это хорошая вещь, чтобы иметь ..

Теперь, для всех практических соображений, не правоохранительный орган не будет поднимать палец за хищение 0.7K долларов. Так MtGox вероятно, никогда не слышала от полиции в этом случае, так что подачи полиция сообщает пользователь утверждал, что сделано, не будет, вероятно, поможет ничего.

С точкой MtGox зрения, как они могут знать, если пользователь является законным и был на самом деле «взломан» или что он сделал это сам, а потом утверждает, что он был «взломан»? Если MtGox начал быть «хорошим», а также возместить в случаях, как это, вы можете быть уверены, уровень краж будет взлетать из-за него.

Кроме того, я не юрист, но я уверен, что MtGox имеет свои причины «не быть полезным» в подобных случаях. По одной причине, это не помогает их нижней строке непосредственно, которая является «хорошим» (не хорошо с точки зрения клиентов) причина, чтобы не помочь. Что же касается не выдавая информацию о IP-адреса, используемого злоумышленником, и другую информацию, я не знаю, почему они этого не делают.

Насколько MtGox обеспокоен, кто-то просто войти в систему с законным именем пользователя и паролем, и перенес несколько монет. Если кто-то потерял 300k долларов, хотя, я уверен, что бы суд процесс урегулировать этот вопрос.

Я могу подумать о том, можно замедлить или предотвратить случаи, как это, хотя. Если IP используется при входе в системе является другим, что обычно, или если время входа необычно, она может поднять «красные флаги», которые могли бы заморозить счет до установления дальнейшего общения с клиентом. Я не знаю, сколько из этого они уже есть на месте.

Лично я предпочел бы иметь 0.7K USD замороженных в течение недели или даже месяца, а не потерять его.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

2 декабря 2012, 1:40:34 AM   # 8
 
 
Сообщения: 2086
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Да, я согласен, что Peoples Объединенный банк должен нести полную ответственность за потери в этом случае, но только по следующей причине: В своем соглашении электронных услуг они не требуют от пользователя использовать либо Microsoft Windows или Mac OS X и не не позволяют пользователю использовать GNU / Linux. Я проверил их веб-сайт. Кроме того, они требуют от пользователей использовать старые версии Firefox 3.0, 3.5 и IE 6, 7 или 8.

Так, например, если пользователь был доступ к онлайн-банкинга с сказать Ubuntu (GNU / Linux 12.04 и Firefox 17.0), тем самым избегая весь риск Microsoft Windows конкретной вредоносной программы, которая после того, как все было причиной мошенничества в данном случае они были бы в нарушение договора с банком.

Реальность в том, что банк создан клиент к сбою в большом пути их требования операционной системы.
ArticMine сейчас офлайн Пожаловаться на ArticMine   Ответить с цитированием Мультицитирование сообщения от ArticMine Быстрый ответ на сообщение ArticMine

2 декабря 2012, 1:43:13 AM   # 9
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Реальность в том, что банк создан клиент к сбою в большом пути их требования операционной системы.

совершенно ужасно!
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

2 декабря 2012, 2:57:22 AM   # 10
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Банки трахали, когда речь идет о безопасности. Мой веб-банкинг ограничивает мою длину пароля до 12 символов ... Почему, черт возьми, вы бы ограничить длину пароля, он только собирается хэшируется в любом случае (бог, я надеюсь, что они хэширование их).

J-Norm сейчас офлайн Пожаловаться на J-Норм   Ответить с цитированием Мультицитирование сообщения от J-Норм Быстрый ответ на сообщение J-Норм

2 декабря 2012, 3:59:36 AM   # 11
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Банки трахали, когда речь идет о безопасности. Мой веб-банкинг ограничивает мою длину пароля до 12 символов ... Почему, черт возьми, вы бы ограничить длину пароля, он только собирается хэшируется в любом случае (бог, я надеюсь, что они хэширование их).



Вы будете удивлены, сколько нет.
Другое дело в том, что некоторые даже не проверять IP-адрес входа в куки, когда он выдан, так что вы можете "падение" соединение с одного IP-адреса и повторно использовать кук аутентификации с другого IP, пока веб-страница не выходит из системы или истечения срока действия.

Я сообщил об этом один очень хорошо известном банке, и они "поблагодарил меня за мое предложение и поставить свою электронную почту на файл для последующего улучшения"

12 месяцев спустя они все еще делают то же самое .........
хардкор-фс сейчас офлайн Пожаловаться на хардкор-фс   Ответить с цитированием Мультицитирование сообщения от хардкор-фс Быстрый ответ на сообщение хардкор-фс

2 декабря 2012, 4:27:35 PM   # 12
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Какие банки вы ставку с? Американские банки?

В Норвегии два идентификации фактора, как представляется, является нормой во всем мире. Кроме того, с помощью калькулятора кода, который полностью отсутствует, кажется норма.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

2 декабря 2012, 9:06:58 PM   # 13
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк соглашается Возмещать хакерство жертва $ 300K в прецедентном Case

Почему бы мы даже положить свои деньги в банк, если он не был безопасным. Мог бы также поставить его в нашем шкафу рядом с 12-го калибра. Смотрите, если кто-то хочет играть с нашими деньгами тогда.
Jack1Rip1BurnIt сейчас офлайн Пожаловаться на Jack1Rip1BurnIt   Ответить с цитированием Мультицитирование сообщения от Jack1Rip1BurnIt Быстрый ответ на сообщение Jack1Rip1BurnIt



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW