|
![]() |
# 1 |
Сообщений: 35
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Пожалуйста, позвольте мне ограничить IP-адреса, которые API вызовов для определенных ключей разрешено исходить из.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 924
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Пожалуйста, позвольте мне ограничить IP-адреса, которые API вызовов для определенных ключей разрешено исходить из. +1 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 243
цитировать ответ |
![]() Пожалуйста, позвольте мне ограничить IP-адреса, которые API вызовов для определенных ключей разрешено исходить из. Верите ли вы, что вы или кто-то успешно скомпрометированы при наличии их API доступа с IP, который не был их? Если доступ только из данного IP, почему бы не держать ключ API только на этом поле, а не плавает в других местах? Чтобы было ясно, я не против этой функции, но хочу, чтобы вымывать случай использования немного больше. Иногда вещи, которые кажутся безопасности на самом деле просто добавить больше головной боли и немного безопасности. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1372
цитировать ответ |
![]() Иногда вещи, которые кажутся безопасности на самом деле просто добавить больше головной боли и немного безопасности. +1 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 1246
цитировать ответ |
![]() Пожалуйста, позвольте мне ограничить IP-адреса, которые API вызовов для определенных ключей разрешено исходить из. поэтому у них есть ключи API, так что вы можете удалить остановки ключа и доступа с мест, которые вы используете этот ключ |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 101
цитировать ответ |
![]() Пожалуйста, позвольте мне ограничить IP-адреса, которые API вызовов для определенных ключей разрешено исходить из. поэтому у них есть ключи API, так что вы можете удалить остановки ключа и доступа с мест, которые вы используете этот ключВ самом наименее это должно быть одним из вариантов, и не трудно осуществить. BB. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщений: 35
цитировать ответ |
![]() Пожалуйста, позвольте мне ограничить IP-адреса, которые API вызовов для определенных ключей разрешено исходить из. Верите ли вы, что вы или кто-то успешно скомпрометированы при наличии их API доступа с IP, который не был их? Если доступ только из данного IP, почему бы не держать ключ API только на этом поле, а не плавает в других местах? Чтобы было ясно, я не против этой функции, но хочу, чтобы вымывать случай использования немного больше. Иногда вещи, которые кажутся безопасности на самом деле просто добавить больше головной боли и немного безопасности. Это действительно просто безопасность в глубину. Теперь, украв ключи API, злоумышленник имеет довольно много полный доступ к моему счету и все средства в нем. Если IP-адрес ограничен, таким образом, он должен получить контроль над IP-адреса, а также. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 1050
цитировать ответ |
![]() Это реализуется в более зрелых сайтах, как Perfect Money и Liberty Reserve.
Есть ли у них испытывали какие-либо серьезные хак? Я не знаю. Я думаю, что легче запустить боеголовку то, чтобы войти в систему Liberty Reserve. Нам нужны текущие и будущие Bitcoin бизнес созревать. Кроме того, как мошенничество в декретных банки и кредитные компании. Они ожидают, что определенное количество мошенничества и писать его и до боли списывая не стали больше, то увеличивая практику безопасности. До тех пор, как они делают деньги и клиенты используют их услуги будут небольшие изменения. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 1050
цитировать ответ |
![]() Кроме того, я обнаружил потенциальную проблему безопасности с Mt. GOx в Google Auth OTP. Я насторожил поддержку на прошлой неделе. Я жду, чтобы увидеть, если они отвечают.
|
![]() ![]() |
![]() ![]() ![]() |