Вернуться   Биткоин Форум > - Помощь начинающим
16 июня 2011, 9:19:25 PM   # 1
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
EDIT: Если вы не можете получить доступ к учетной записи и адрес электронной почты на ваш счет был изменен, пожалуйста, напишите здесь, а также с столько информации, сколько у вас есть.

EDIT2: Добавлен вопрос о повторном использовании пароля, пожалуйста, обновите свои сообщения

Хорошо, так что я видел много тем, появляясь о Mt. GOx счета получать скомпрометированы, и было это случиться с собой, а также - и мне интересно, что масштаб этого.

Во-первых, несколько вещей:

Мой Mt. GOx счет был разбит, что мне делать?
Прежде всего, сделайте проверку на вирусы, есть много бесплатных антивирусных приложений, которые работают хорошо - например, Avast, Avira Antivir / и AVG.
Если вы технически подкованных или знаете кого-то, кто, и вы на Windows, используйте приложения, такие как TCPView, Wireshark и Security Task Manager, чтобы определить, принимает ли какой-либо подозрительной сетевой активности место, или есть ли какие-либо подозрительные процессы, запущенные. Также проверьте ваши услуги подозрительных услуг.
Измените свой пароль. Должен быть:
* По крайней мере 12 символов, больше, тем лучше
* Содержат буквы (как верхний и нижний регистр), цифры и, если это возможно специальные символы
* Не имеет словарные слова, имена или даты в нем. Лучший пароль, казалось бы, случайный пароль
* ГЛАВНОЕ, а не пароль, который вы используете где-то еще!
* Убедитесь, что ваш новый пароль имеет различную длину, чем ваш старый!
После того, как вы изменили пароль, проверьте в вашем Mt. счета GOx, если ваш адрес электронной почты все еще правильна.
Убедитесь, что ваш пароль не сохраняется в браузерах "менеджер паролей"! Если ваш браузер спросит вас, следует ли вспомнить свой пароль, выберите No.
Обязательно прочитайте этот пост до конца!

Как такое могло произойти? Является Mt. GOx безопасно?
Сейчас это, кажется, неясно, о том, где это "атака" откуда. По крайней мере, некоторые счета были сложные и / или длинные пароли, так bruteforcing кажется маловероятным, но это возможно.
Если у вас были короткий пароль и использовать устаревший браузер (или Internet Explorer или другой браузер, который не имеет эту уязвимость патчи), то возможно, что вы получили удар по так называемому "CSS История Sniffer" уязвимость. Получить браузер уточненных, который имеет эту уязвимость заплаток - Я считаю, по крайней мере, Chrome и Firefox 3 безопасны от этого - и использовать более длинный пароль.
В то время как Mt. GOx компрометации возможность, нет никаких доказательств для этого, и это лучше, чтобы не предположить, что в случае - это может быть попытка посеять страх и заставить людей покинуть Mt. GOx.
Лучше ждать ответа от MagicalTux по этому вопросу. Лично я, как правило, не оставляют никаких средств в Mt. GOx (или любой веб-кошелек / обмен) больше, чем это необходимо, точно, чтобы избежать таких вещей. Единственная причина, почему это произошло сейчас, потому что я не смог получить доступ к Mt. GOx вообще в течение длительного времени, и, таким образом, не было возможности вывести свои средства.

И сейчас?
Я лично считаю, что это хорошая идея, чтобы собрать как можно больше данных о том, что произошло, как это возможно. Пожалуйста, сообщайте, если вы были поражены, как хорошо, и ответить на следующие вопросы:
* Сколько средств вы потеряли?
* На какой адрес были отправлены ваши украденные средства?
* Какой ОС вы используете (Windows, Linux, Mac OSX ...)?
* Как долго ваш старый пароль?
* Был старый пароль случайным образом?
* Было ваше имя пользователя одинаково на Mt. GOx, как на форуме?
* Использовали ли вы свой Mt. GOx пароль где-то еще?
* Ли ваш старый пароль содержит строчные буквы, заглавные буквы, специальные символы и цифры?
* Использовали ли вы какие-либо Bitcoin-соответствующее программное обеспечение, и если да, то какое программное обеспечение? Подумайте о том, как шахтеры, менеджеры бумажника и т.д.
* Пожалуйста, также включает в себя скриншот, если это возможно, поэтому мы знаем, что это настоящий доклад.


Начну с себя.

Потерянные средства: около $ 200
Отправлено: 16MHJtHA1dVJQZYcFf3iRAeF3dCFQeqTCi
ОС: Windows 7 Home Premium
Длина пароля: 20 символов
Случайная: Да
Имя тот же: Да
Пароль повторно: Нет
Символы: прописные буквы, строчные буквы и цифры.
Программное обеспечение: используется Diablo Miner и pocblm
Скриншот:
joepie91 сейчас офлайн Пожаловаться на joepie91   Ответить с цитированием Мультицитирование сообщения от joepie91 Быстрый ответ на сообщение joepie91


Как заработать Биткоины?
Без вложений. Не майнинг.


16 июня 2011, 10:09:01 PM   # 2
 
 
Сообщений: 5
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Получил 1806 Биткоинов
Реальная история.





Got скомпрометирован этим утром.

Потерянные средства: около $ 2000
Отправлено: 1PYrg3rujFzuczePRwdW8RV27s5cbRU1hE
ОС: OSX 10.6 и Xubuntu 11.04
Длина пароля: 11 символов
Случайные: Нет, не словарное слово
Символы: строчные буквы и цифры.
Программное обеспечение: только родной макинтош клиент без каких-либо горных работ.
Скриншот: Я буду иметь это вверх в ближайшее время.
aherron сейчас офлайн Пожаловаться на aherron   Ответить с цитированием Мультицитирование сообщения от aherron Быстрый ответ на сообщение aherron

16 июня 2011, 10:14:39 PM   # 3
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Got скомпрометирован этим утром.

Потерянные средства: около $ 2000
Отправлено: 1PYrg3rujFzuczePRwdW8RV27s5cbRU1hE
ОС: OSX 10.6 и Xubuntu 11.04
Длина пароля: 11 символов
Случайные: Нет, не словарное слово
Символы: строчные буквы и цифры.
Программное обеспечение: только родной макинтош клиент без каких-либо горных работ.
Скриншот: Я буду иметь это вверх в ближайшее время.
Я просто Ниндзя-редактировал первый пост, так что это было, вероятно, не в списке, вы скопировали ... у вас есть такое же имя пользователя на Mt. GOx, как на форумах здесь?
joepie91 сейчас офлайн Пожаловаться на joepie91   Ответить с цитированием Мультицитирование сообщения от joepie91 Быстрый ответ на сообщение joepie91

16 июня 2011, 10:16:01 PM   # 4
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

MtGox или Bitcoin7?
Harro сейчас офлайн Пожаловаться на Harro   Ответить с цитированием Мультицитирование сообщения от Harro Быстрый ответ на сообщение Harro

16 июня 2011, 10:18:25 PM   # 5
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

MtGox или Bitcoin7?
Основное внимание Mt. GOx, но если ваша учетная запись на другой обмен / webwallet / майнинг был взломан, это может быть полезно размещать здесь. Там может быть целенаправленное нападение на нескольких служб.
joepie91 сейчас офлайн Пожаловаться на joepie91   Ответить с цитированием Мультицитирование сообщения от joepie91 Быстрый ответ на сообщение joepie91

16 июня 2011, 10:21:39 PM   # 6
 
 
Сообщения: 170
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Это, взятые с allinvain событие последних дней заставляет меня волноваться. Нигде действительно 100% безопасно. Диски не в состоянии, веб-сайты взломаны, и стихийные бедствия разрушают дома. Хотя это не должно превращаться никому покинуть, важно помнить, никакой системы резервного копирования не является полностью безопасной. Жаль слышать, что случилось. Я почти поставить некоторые Bitcoins в Mt GOx прошлой ночью ...   
Slab Squathrust сейчас офлайн Пожаловаться на Slab Squathrust   Ответить с цитированием Мультицитирование сообщения от Slab Squathrust Быстрый ответ на сообщение Slab Squathrust

16 июня 2011, 10:34:19 PM   # 7
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Может быть, люди повторное использование паролей из других сайтов?

Я бы рекомендовал KeePass (фактически не использовал его), LastPass, или SuperGenPass в целях борьбы с этим.
BitterTea сейчас офлайн Пожаловаться на BitterTea   Ответить с цитированием Мультицитирование сообщения от BitterTea Быстрый ответ на сообщение BitterTea

16 июня 2011, 10:43:33 PM   # 8
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Это хакерство, кажется, выходит из-под контроля. Люди теряют много денег. Что мы можем сделать, кроме вышеуказанных предложений? не сильные пароли больше не делает трюк.
officialsavage сейчас офлайн Пожаловаться на officialsavage   Ответить с цитированием Мультицитирование сообщения от officialsavage Быстрый ответ на сообщение officialsavage

16 июня 2011, 10:45:03 PM   # 9
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Это хакерство, кажется, выходит из-под контроля. Люди теряют много денег. Что мы можем сделать, кроме вышеуказанных предложений? не сильные пароли больше не делает трюк.

Сильные пароли не помогают, если есть какой-либо другой вектор атаки. Например, если вы используете тот же самый надежный пароль на сайте, который взломал и MtGox.
BitterTea сейчас офлайн Пожаловаться на BitterTea   Ответить с цитированием Мультицитирование сообщения от BitterTea Быстрый ответ на сообщение BitterTea

16 июня 2011, 10:53:43 PM   # 10
 
 
Сообщения: 528
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Пожалуйста редактировать свои сообщения, чтобы показать, если пароль mtgox был использован где-то в другом месте. Ваш mtgox адрес электронной почты, то, что можно было бы легко догадаться, как [-имя-mtgox пользователя] @ [некоторые-известный-электронный-провайдера]?
randomguy7 сейчас офлайн Пожаловаться на randomguy7   Ответить с цитированием Мультицитирование сообщения от randomguy7 Быстрый ответ на сообщение randomguy7

16 июня 2011, 11:26:38 PM   # 11
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

любой новичок читает это, пожалуйста, держите ваш биткойно отделено во многих отдельных местах в случае, если один из ваших мест находится под угрозой
сделано сейчас офлайн Пожаловаться на сделано   Ответить с цитированием Мультицитирование сообщения от сделано Быстрый ответ на сообщение сделано

17 июня 2011, 12:45:31 AM   # 12
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Спасибо, может иметь счет взломан в будущем. Так что это поможет.
pippipcheerio сейчас офлайн Пожаловаться на pippipcheerio   Ответить с цитированием Мультицитирование сообщения от pippipcheerio Быстрый ответ на сообщение pippipcheerio

17 июня 2011, 1:07:27 AM   # 13
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Недавний взлом гулянки может быть связано с LulzSec отпуская над 60K паролей + электронных писем в неделю ... быть осторожным и не изменить пароль часто, никогда не используйте один и тот же пароль для разных услуг.
Globz сейчас офлайн Пожаловаться на Globz   Ответить с цитированием Мультицитирование сообщения от Globz Быстрый ответ на сообщение Globz

17 июня 2011, 1:28:17 AM   # 14
 
 
Сообщения: 1915
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Потерянные фонды: $ 500
Отправлено: 1KPTdMb6p7H3YCwsyFqrEmKGmsHqe1Q3jg
ОС: Windows 7 Ultimate / Ubuntu 11.04
Длина пароля: 9 символов буквенно-цифровой
Random: содержит словарные слова, но смешанные
Символы: строчные буквы и цифры.
То же имя пользователя на форуме: да
Программное обеспечение: родные окна и клиент Linux, Диабло на убунту, феникс на окнах.
Скриншот:
эти вредоносные сделки.


kwukduck сейчас офлайн Пожаловаться на kwukduck   Ответить с цитированием Мультицитирование сообщения от kwukduck Быстрый ответ на сообщение kwukduck

17 июня 2011, 1:38:21 AM   # 15
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Недавний взлом гулянки может быть связано с LulzSec отпуская над 60K паролей + электронных писем в неделю ... быть осторожным и не изменить пароль часто, никогда не используйте один и тот же пароль для разных услуг.
Я знаю, что я не повторно использовать пароли сам (плюс, я не был на свалке), так что если что связано, то есть по крайней мере, не только вектор атаки.
joepie91 сейчас офлайн Пожаловаться на joepie91   Ответить с цитированием Мультицитирование сообщения от joepie91 Быстрый ответ на сообщение joepie91

17 июня 2011, 2:17:13 AM   # 16
 
 
Сообщения: 8
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

был взломан и все украдено во второй половине дня:

Потерянные средства: $ 1300
ОС: Microsoft Windows Vista
Длина пароля: 5 символов
Случайная: нет
Символы: в нижнем регистре
Программное обеспечение: родной клиент
Снимок экрана: работать над ней
wallet_dat сейчас офлайн Пожаловаться на wallet_dat   Ответить с цитированием Мультицитирование сообщения от wallet_dat Быстрый ответ на сообщение wallet_dat

17 июня 2011, 2:44:56 AM   # 17
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

был взломан и все украдено во второй половине дня:

Потерянные средства: $ 1300
ОС: Microsoft Windows Vista
Длина пароля: 5 символов
Случайная: нет
Символы: в нижнем регистре
Программное обеспечение: родной клиент
Снимок экрана: работать над ней

Не удивительно, что я не мог бы bruteforced, что в 2-х минут.
SomeoneWeird сейчас офлайн Пожаловаться на SomeoneWeird   Ответить с цитированием Мультицитирование сообщения от SomeoneWeird Быстрый ответ на сообщение SomeoneWeird

17 июня 2011, 2:47:33 AM   # 18
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Был кто-нибудь с помощью это приложение, случайно? Я скачал его на другой день, но решил не давать им свой пароль. Заметил сегодня, что есть новая версия, теперь с закрытым исходным кодом. Совпадение?
BitterTea сейчас офлайн Пожаловаться на BitterTea   Ответить с цитированием Мультицитирование сообщения от BitterTea Быстрый ответ на сообщение BitterTea

17 июня 2011, 3:50:33 AM   # 19
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Проиграл 17.18 ценность BTC, стоимостью около $ 300 в то время.

http://forum.bitcoin.org/index.php?topic=18182.0
kiwiasian сейчас офлайн Пожаловаться на kiwiasian   Ответить с цитированием Мультицитирование сообщения от kiwiasian Быстрый ответ на сообщение kiwiasian

17 июня 2011, 3:57:07 AM   # 20
 
 
Сообщений: 26
Цитировать по имени
цитировать ответ
по умолчанию Re: Если Mt. GOx аккаунт взломан, ПРОЧТИТЕ.

Noob здесь с нуб вопрос. Я купил 9 BTC на горе GOx так же, как я подбирал по проблемам безопасности GOx». Я переехал BTC в мой кошелек. Статус "неподтвержденный" и я вернулся к горю GOx и изменил свой пароль там. Могу ли я в безопасности?

1. BTC является * моим, * право, даже если передача не подтверждена?
2. После того, как они будут подтверждены в моем бумажнике, никто не может получить на них, не так ли? (Если мой компьютер не будет взломан в более общем виде ... Я имею в виду, бумажник является безопасным, не так ли?)

Спасибо за вашу помощь
F104 сейчас офлайн Пожаловаться на F104   Ответить с цитированием Мультицитирование сообщения от F104 Быстрый ответ на сообщение F104



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW