Вернуться   Биткоин Форум > - Помощь начинающим
24 апреля 2013, 12:59:31 AM   # 1
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Эй, я даже не знаю, что такое программное обеспечение Authenticator еще, но я получаю очень нервный в последнее время о том, значительное количество средств (для меня) на моем счете Mt GOx. Поэтому я хотел бы, чтобы повысить безопасность как для входа в систему и withdrawls.

Я гугл программного обеспечения аутентификатора и кажусь, что Safenet делает некоторые, но они выглядят как аппаратные средства, программное обеспечение не для меня. Вот некоторые на Ebay:

http://www.ebay.com/sch/i.html?_trksid=p2050601.m570.l1313.TR12.TRC2&_nkw = SafeNet&_sacat = 0&_from = R40

Но только, пожалуйста, скажите мне, что вы, ребята, рекомендуем, и я получу на него. Благодарю.
toxtom сейчас офлайн Пожаловаться на toxtom   Ответить с цитированием Мультицитирование сообщения от toxtom Быстрый ответ на сообщение toxtom


Как заработать Биткоины?
Без вложений. Не майнинг.


24 апреля 2013, 1:37:52 AM   # 2
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Получил 1806 Биткоинов
Реальная история.





Если у вас есть смартфон загрузить приложение Google Authenticator.

Android:
https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&Функция = search_result #? т = W251bGwsMSwyLDEsImNvbS5nb29nbGUuYW5kcm9pZC5hcHBzLmF1dGhlbnRpY2F0b3IyIl0.

iPhone:
https://itunes.apple.com/us/app/google-authenticator/id388497605?mt=8

bitspill сейчас офлайн Пожаловаться на bitspill   Ответить с цитированием Мультицитирование сообщения от bitspill Быстрый ответ на сообщение bitspill

24 апреля 2013, 2:28:24 AM   # 3
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Если у вас есть смартфон загрузить приложение Google Authenticator.

+1. Это намного легче, чем носить с собой один из тех ФОБ вещей!
diamondsea сейчас офлайн Пожаловаться на diamondsea   Ответить с цитированием Мультицитирование сообщения от diamondsea Быстрый ответ на сообщение diamondsea

24 апреля 2013, 2:30:53 AM   # 4
 
 
Сообщения: 8
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Я использую проверку подлинность Google так много вещей.

Несколько учетных записей G-почты.
Dropbox.
LastPass.
GOx


Только жаль, что я мог бы использовать его для battle.net вместо доморощенных одной компании Blizzard.

Также хотим Twitter получит многофакторную авторизацию уже ...
p0rkbelly сейчас офлайн Пожаловаться на p0rkbelly   Ответить с цитированием Мультицитирование сообщения от p0rkbelly Быстрый ответ на сообщение p0rkbelly

24 апреля 2013, 2:46:54 AM   # 5
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Я не смартфон, но я вижу, там может быть что-то подобное для окон или HTML. Может быть, мне придется идти с этим. Мне нужно, чтобы получить смартфон, но не было времени, чтобы понять это.
toxtom сейчас офлайн Пожаловаться на toxtom   Ответить с цитированием Мультицитирование сообщения от toxtom Быстрый ответ на сообщение toxtom

24 апреля 2013, 2:59:57 AM   # 6
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Я не смартфон, но я вижу, там может быть что-то подобное для окон или HTML. Может быть, мне придется идти с этим. Мне нужно, чтобы получить смартфон, но не было времени, чтобы понять это.

Поймите, хотя это означает 2fa двух факторов. что это две независимые системы, скомпрометировать счет ОБА должны быть скомпрометированы одновременно. Имея аутентификатор на том же компьютере, войдите бы, как получить два замка для входной двери и положив обе клавиши бок о бок под ковриком.

а) получить приложение Google Authenticator на смартфон
б) получить YubiKey
в) ваш счет взломан и потерять потенциально десятки тысяч долларов
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

24 апреля 2013, 3:03:38 AM   # 7
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Я не смартфон, но я вижу, там может быть что-то подобное для окон или HTML. Может быть, мне придется идти с этим. Мне нужно, чтобы получить смартфон, но не было времени, чтобы понять это.

Поймите, хотя это означает 2fa двух факторов. что это две независимые системы, скомпрометировать счет ОБА должны быть скомпрометированы одновременно. Имея аутентификатор на том же компьютере, войдите бы, как получить два замка для входной двери и положив обе клавиши бок о бок под ковриком.

а) получить приложение Google Authenticator на смартфон
б) получить YubiKey
в) ваш счет взломан и потерять потенциально десятки тысяч долларов
Хотя верно и в какой-то связи с этим гораздо сложнее поставить под угрозу весь компьютер, чем получить свой пароль с помощью социальной инженерии или использовать XSS инициировать вывод в то время как другая вкладка уже вошли в систему.
bitspill сейчас офлайн Пожаловаться на bitspill   Ответить с цитированием Мультицитирование сообщения от bitspill Быстрый ответ на сообщение bitspill

24 апреля 2013, 3:11:52 AM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

В зависимости от вектора атаки, что злоумышленник использует. Я имею в виду, что это не 2fa. MtGox может просто предложить второй пароль, используемый только для снятия, это было бы так же, как (в) безопасным. Если злоумышленник не получит доступ к 2 пароля вашей безопасной, и если они делают вы теряете, а не на самом деле по-другому, чем иметь генератор кода на потенциально скомпрометированной компьютерной системы.   

У 2fa правильно или нет. Advocate меньше и в конце концов, кто-то собирается получить ожог. 0 дней Java эксплойты, Bitcoin конкретных вредоносных программ и т.д. Слишком много потерять, слишком трудность, чтобы получить его обратно. Так много людей хотят тратить сотни часов после того, как фактически играет Интернет детектив (обычно с восстановлением на 0,00%), когда дешевый 2fa сделано должным образом не позволит им никогда не теряя ничего, чтобы начать с.

Мы не должны быть выступаем за недоносок (особенно те, кто не может полностью понять пониженную безопасности) к безопасности половины задницы, а потом удивляемся, почему они ограбят.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

24 апреля 2013, 3:36:55 AM   # 9
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Я не смартфон, но я вижу, там может быть что-то подобное для окон или HTML. Может быть, мне придется идти с этим. Мне нужно, чтобы получить смартфон, но не было времени, чтобы понять это.

Поймите, хотя это означает 2fa двух факторов. что это две независимые системы, скомпрометировать счет ОБА должны быть скомпрометированы одновременно. Имея аутентификатор на том же компьютере, войдите бы, как получить два замка для входной двери и положив обе клавиши бок о бок под ковриком.

а) получить приложение Google Authenticator на смартфон
б) получить YubiKey
в) ваш счет взломан и потерять потенциально десятки тысяч долларов

В этом есть смысл. У меня есть андроид телефон, который работает только с Wi-Fi, но он должен работать. Я собираюсь попробовать его сегодня вечером.
lunchbox469 сейчас офлайн Пожаловаться на lunchbox469   Ответить с цитированием Мультицитирование сообщения от lunchbox469 Быстрый ответ на сообщение lunchbox469

24 апреля 2013, 4:51:49 AM   # 10
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

В этом есть смысл. У меня есть андроид телефон, который работает только с Wi-Fi, но он должен работать. Я собираюсь попробовать его сегодня вечером.

Это должно работать нормально. После установки приложения вам не нужно даже Wi-Fi. У меня есть старый смартфон я оставил на моем столе (защищенный пароль) к действиям, как "знак" около десятка сайтов, которые используют 2fa. Установите аутентификатор приложение Google. Включите его на MtGox. MtGox будет отображать 2D штрих-коды. В меню кнопки нажмите аутентификатор приложения Google (справа вверху) > Добавить новый сайт > Сканирование штрих-кодов. Используйте камеру телефона для сканирования штрих-кодов. У вас все настроено. Кстати большинство сайтов используют 2fa в режиме TOTP режим (время на основе один раз пароля). Поэтому убедитесь, что время на вашем смартфоне является относительно точным.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

24 апреля 2013, 5:25:56 AM   # 11
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Да это открытая Standand.
https://tools.ietf.org/html/rfc6238

Google Authenticator только один (возможно, самый известный) реализация RFC6238.

Есть множество библиотек доступны.

По сути, это просто HMAC хэш семени и текущее время. Нет связи между сервером и "знак" необходимо. Сайт (скажем, MtGox) генерирует случайное начальное значение и отображает его в виде QR-кода (или он может отображать его численно). Программное обеспечение TOTP загружается с семенами. Теперь оба сайта и TOTP устройство будет генерировать один и тот же код, если они используют то же самое время. При вводе значения TOTP сайт будет искать ваше семя (которое хранится надежно) и genrate в TOTP и сравнить его с тем, что вы предоставили.

https://en.wikipedia.org/wiki/Time-based_One-time_Password_Algorithm


DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

24 апреля 2013, 5:29:32 AM   # 12
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Что такое лучший метод защиты для MtGox? YubiKey или программное обеспечение Authenticator?

Это звучит здорово, и я должен попробовать. Это пугает меня, когда я читаю эти темы, о людях, теряют свои деньги на этих сайтах, как BTC Mt GOx. Они не регулируется, конечно, так просто лишним опасного по сравнению с обычным американским банком. конечно возвращается лучше, но так это риск.
starbuter сейчас офлайн Пожаловаться на starbuter   Ответить с цитированием Мультицитирование сообщения от starbuter Быстрый ответ на сообщение starbuter



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW