Вернуться   Биткоин Форум > Bitcoin Обсуждение
3 января 2012, 2:21:29 PM   # 1
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Тема бумажных кошельков придумало много в последнее время, так что я просто хотел убедиться, что все знают, там был основной метод взлома раскрыт огромным количество принтеров HP.

http://www.cccblog.org/2011/11/29/millions-of-printers-open-to-hack-attack/

У меня нет источников, но CCC сделал говорить об этом где-то, использовать Google, если вы еще не слышали. В принципе, если у вас есть один из вымирающих принтеров с перезаписываемым восстановлением прошивки памяти, либо выяснить, как проверить его или уничтожить его.

Излишне говорить, что это идет на Casascius особенно. Используете ли вы принтер HP, и если да, то вы можете выполнять проверку на банках памяти участвующих? Из того, что я знаю, иногда два из них, как идиотски незащищенные: активная прошивка и память восстановления завода.
Вандрой сейчас офлайн Пожаловаться на Вандру   Ответить с цитированием Мультицитирование сообщения от Вандры Быстрый ответ на сообщение Вандрой


Как заработать Биткоины?
Без вложений. Не майнинг.


3 января 2012, 2:27:24 PM   # 2
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Получил 1806 Биткоинов
Реальная история.





Мое понимание (и это было бы то, что я делаю), что поколение Cascius и печатная машина отключается от сети. Холодная изоляция. 

Сочетание Linux, жить CD без упорства, и не сеть должна поддерживать любое поколение машины безопасности. 

Тем не менее хакеры интересные люди. Довольно смешно, если кто-то имеет зашифрованный документ так, что хакеры просто украсть копию из памяти принтера. Я уверен, что со временем кто-то придут ж / принтеры, которые приняли зашифрованную печать золотника и использовать подписи открытых / закрытый ключ для изменения прошивки. Вот почему я люблю хакер.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

3 января 2012, 2:31:45 PM   # 3
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Я не использовал принтеры HP в производстве физического Bitcoins. Ничто не имели доступа к сети либо.

casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

3 января 2012, 2:39:34 PM   # 4
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Ах, Casascius, это приятно слышать. Тем не менее, не может повредить, чтобы проверить, будет ли принтер способен запоминать вещи - вероятно, лучше не подключать его к сети снова, если это не может быть исключена.

Я удивлен, что HP принтеры не используют подписанные обновления прошивки, или, по крайней мере, есть переключатель безопасности для прошивки его! Это не вопрос о добавлении функции, это недопустимая ошибка с точки зрения безопасности! Она никогда не перестает удивлять меня, как мало компаний, заботиться о безопасности.

Что хуже, некоторые документы были в состоянии автоматической вспышки принтера они напечатаны на. Таким образом, хакеры могут заразить совершенно брандмауэры принтеров. Безумие!
Вандрой сейчас офлайн Пожаловаться на Вандру   Ответить с цитированием Мультицитирование сообщения от Вандры Быстрый ответ на сообщение Вандрой

3 января 2012, 2:51:12 PM   # 5
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Я использовал потребительский класс струйный для печати все, обдуманного решения, связанные с безопасностью (на основе моей уверенности, что я бы легче обнаруживать тонер лазера с внешней стороны, если бы я, как хакер имел такие вещи, как радиация или технология медицинской визуализации в мое распоряжение).

Я бы ожидать, что это будет достаточно растянуть для того, чтобы иметь хак вообще на данный момент для моего струйном, не говоря уже, что достаточно продвинутый в очередь заданий на печать в то, что размер памяти ограничен он, вероятно, имеет, ждать последующего доступа к сети, и направить их злоумышленнику. На следующий день мой вид принтер создает интернет-трафик, совпадающий с размером поступающих заданий на печать будут день миллионы других делают, а что-то вряд ли останутся незамеченными со стороны сисадминов по всему миру. Что-то я ожидал бы увидеть задолго до того, писак прогрессировало до хранения и пересылки заданий, напечатанных в то время как принтер не имеет подключения к сети. Мы также не печатаем много на этом принтере, в первую очередь, так что вектор прошивки флэша езды на документе в этот принтер был практически не существует.

Интересное предложение, хотя. Я уже распечатали все частные ключи я ожидаю использовать в течение очень долгого времени, так что я мог бы стереть диски, содержащие их (всего печататься 29000 ключи, только около 6500 используется). Но следующая партия, возможно, оправдывает струйный принтер, отсутствует возможность работы в сети полностью, особенно если ничего другого, если я использую до 29к ключей, следующая партия, вероятно, будет гораздо больше.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

3 января 2012, 3:01:20 PM   # 6
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Я удивлен, что HP принтеры не используют подписанные обновления прошивки, или, по крайней мере, есть переключатель безопасности для прошивки его! Это не вопрос о добавлении функции, это недопустимая ошибка с точки зрения безопасности! Она никогда не перестает удивлять меня, как мало компаний, заботиться о безопасности.

К сожалению, особенности продают, безопасность не делает.

Большинство материнских плат потребительского класса позволяют также без знака изменения прошивки, которая в настоящее время позволяет резидентные вирусы BIOS & руткиты. Вы можете оставить новый жесткий диск в, ж / чистой установки и быть скомпрометирован со дня 1. Появление окна БИОС утилиты обновления теперь делает резидентов BIOS / микропрограммного вредоносных программ больше угрозы.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

3 января 2012, 3:18:34 PM   # 7
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Так что для тех из нас, кто не имеет информатику степеней и ocasionally печать бумажных бумажники, что может быть сделано, чтобы снизить риски? 
gnar1ta $ сейчас офлайн Пожаловаться на gnar1ta $   Ответить с цитированием Мультицитирование сообщения от gnar1ta $ Быстрый ответ на сообщение gnar1ta $

3 января 2012, 3:26:10 PM   # 8
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Так что для тех из нас, кто не имеет информатику степеней и ocasionally печать бумажных бумажники, что может быть сделано, чтобы снизить риски? 

Я предложил "семена кошелек" в другом потоке. И принтеры, которые подключаются строго через USB будут иммунитет ...
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

3 января 2012, 3:50:20 PM   # 9
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Так что для тех из нас, кто не имеет информатику степеней и ocasionally печать бумажных бумажники, что может быть сделано, чтобы снизить риски? 

Хм ... Я полагаю, что риск не все, что высокий, если кто-либо не обнаружит формат Bitcoin адрес или знает, у вас есть достаточно монет, чтобы быть красть и вручную цели вас. Я бы сказал, просто остаться up2date о прошивке принтера и возможных новостях, касающихся его.

Но я на самом деле не очень хорошо информирован об этом, просто думал, что я мог бы поднять эту тему. Скорее всего, хаотичность все будет препятствовать хакам от причинения большого вреда в большинстве случаев, так как вирусы не знают, что искать.

В любом случае, нижняя строка: убедитесь, что прошивка принтера в актуальном состоянии, особенно на сетевых принтерах HP, очень особенно, если она не была исправлена, так как хакерство партия началась в ноябре или всякий раз, когда это было.

И принтеры, которые подключаются строго через USB будут иммунитет ...

Я не был бы так уверен. Мы знаем, что они могут быть заражены с помощью сфальсифицированных документов, поэтому вывода данных из зараженного принтера будет проблемой. Но USB-устройство к компьютеру точно не было безопасным каналом человечества в прошлом, я думаю, на WinXP до сих пор можно утверждать, что / есть жесткий диск на USB, а затем вставить вредоносные программы с помощью некоторых сфальсифицирован автозапуска, если это не было должным образом отключен. Фальсификации принтер может претендовать на концентратор USB и эмулировать любую безумна структуру устройств!

Оборудование, которое выполняет произвольные узлы низкого уровня является злом. Заплата принтеры, остановить этого не произошло, или же люди будем найти способы злоупотребляют его в конце концов.
Вандрой сейчас офлайн Пожаловаться на Вандру   Ответить с цитированием Мультицитирование сообщения от Вандры Быстрый ответ на сообщение Вандрой

3 января 2012, 4:58:41 PM   # 10
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

У меня нет источников, но CCC сделал говорить об этом где-то, использовать Google, если вы еще не слышали. В принципе, если у вас есть один из вымирающих принтеров с перезаписываемым восстановлением прошивки памяти, либо выяснить, как проверить его или уничтожить его.

Лазерные принтеры всегда были полноценными компьютерами. Оригинальный LaserWriters Apple, был больше ресурсов процессора и памяти, чем компьютеры, они, как правило, подключены к (работает GUI).

Будучи в состоянии взломать ваш принтер хорошая вещь: если она должным образом задокументированы. Это позволяет заменить прошивку с собственной прошивкой, например.

Как правило, если он имеет встроенный доступ к сети, это полноценный компьютер. Перед печатью Bitcoin вы должны определить, как изолировать принтер от сети (не так легко со встроенной беспроводной связи), и как очистить память позже. Я не уверен, как далеко вы получите с просьбой к производителю, как очистить память и восстановить оригинальную прошивку.

Одна вещь, производитель принтера не нужно будет говорить о какой-либо Detection Module валюты, которые могут присутствовать (особенно цветные модели).

phillipsjk сейчас офлайн Пожаловаться на phillipsjk   Ответить с цитированием Мультицитирование сообщения от phillipsjk Быстрый ответ на сообщение phillipsjk

3 января 2012, 6:48:48 PM   # 11
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Хм ... Я полагаю, что риск не все, что высокий, если кто-либо не обнаружит формат Bitcoin адрес или знает, у вас есть достаточно монет, чтобы быть красть и вручную цели вас. Я бы сказал, просто остаться up2date о прошивке принтера и возможных новостях, касающихся его.

Но я на самом деле не очень хорошо информирован об этом, просто думал, что я мог бы поднять эту тему. Скорее всего, хаотичность все будет препятствовать хакам от причинения большого вреда в большинстве случаев, так как вирусы не знают, что искать.

В любом случае, нижняя строка: убедитесь, что прошивка принтера в актуальном состоянии, особенно на сетевых принтерах HP, очень особенно, если она не была исправлена, так как хакерство партия началась в ноябре или всякий раз, когда это было.

То, что я ожидал увидеть задолго до этого, является браузер "помощник" Объект, который ищет хорошо сформированные Bitcoin адреса на веб-страницах, и заменяет их из списка адресов, принадлежащих злоумышленнику. Это путь гораздо меньше сопротивления для атакующего, что дало бы то же самое (и тогда гораздо больше) для атакующего против взлома принтеров. Если я думаю о том, почему один будет взломать принтер, кража заданий печати является одним соображением, но с помощью этого принтера, чтобы запустить что-то вроде OpenVPN и быть точкой запуска для других атак в этой сети кажется более, что принтер хак будет оцениваться по действию хакер.

И принтеры, которые подключаются строго через USB будут иммунитет ...

Я не был бы так уверен. Мы знаем, что они могут быть заражены с помощью сфальсифицированных документов, поэтому вывода данных из зараженного принтера будет проблемой. Но USB-устройство к компьютеру точно не было безопасным каналом человечества в прошлом, я думаю, на WinXP до сих пор можно утверждать, что / есть жесткий диск на USB, а затем вставить вредоносные программы с помощью некоторых сфальсифицирован автозапуска, если это не было должным образом отключен. Фальсификации принтер может претендовать на концентратор USB и эмулировать любую безумна структуру устройств!

Оборудование, которое выполняет произвольные узлы низкого уровня является злом. Заплата принтеры, остановить этого не произошло, или же люди будем найти способы злоупотребляют его в конце концов.

Позвольте мне выразиться иначе: принтер USB невосприимчив к краже ключей от бумажного бумажника, потому что ему не хватает способ отправить их злоумышленнику. Перед тем как кто-то идет к усилию укоренения принтера USB и делают его претендовать на жесткий диск (который бы четко замеченный), я бы ожидать, многие другие жизнеспособные нападений быть ниже висящими плоды - как, например, попытка укоренить компьютер, который посылает задания на печать там, и просто красть их на выход.

Я никогда не читал о регулярных вредоносных программах ПК, который крадет задания печати, вероятно, потому, что это обычно не требуется - когда вредоносные программы дают дистанционное управление для взломщика, независимо пользователь пытается напечатать, вероятно, читаемый прямо с файловой системы в родном формате, который легче работать, без необходимости идти после очереди печати.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

3 января 2012, 6:57:18 PM   # 12
 
 
Сообщения: 1022
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Хорошо информативное нить и article.Thanks для that.I'm только рад моему принтера является Canon MG5250 струйного Wi-Fi MFD и не уязвимый HP one.I надеется, что каньоны Wi-Fi МФД не уязвим для взлома / эксплуатирую Больш принтер для работы с (шахты), высокое качество отпечатков / сканирование / копий (так как он может быть использован в качестве копира, а), относительно просты в использовании (я даже не потрудился чтение вручную LOL) и печатает на компакт-диски / DVD, а также и его беспроводное.

Я убедиться, что я никогда не получить принтер HP в любое время в ближайшее время.
film2240 сейчас офлайн Пожаловаться на film2240   Ответить с цитированием Мультицитирование сообщения от film2240 Быстрый ответ на сообщение film2240

3 января 2012, 7:08:20 PM   # 13
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Так что для тех из нас, кто не имеет информатику степеней и ocasionally печать бумажных бумажники, что может быть сделано, чтобы снизить риски? 

Я предложил "семена кошелек" в другом потоке. И принтеры, которые подключаются строго через USB будут иммунитет ...

Могу ли я с уверенностью предположить, вы читали мою PM к вам?

~ ~ Бруно
Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

4 января 2012, 4:03:51 AM   # 14
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: безопасность принтера

Эти виды атак не ограничены принтерами HP. HP только делает наиболее популярным сеть принтеры, но любой сетевой принтер (как ваш WiFi один) могут иметь такую ​​же проблему. Встроенные прошивки часто имеют плохую безопасность, к сожалению.
Revalin сейчас офлайн Пожаловаться на Revalin   Ответить с цитированием Мультицитирование сообщения от Revalin Быстрый ответ на сообщение Revalin



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW