Вернуться   Биткоин Форум > - Wiki
11 сентября 2011, 4:17:26 AM   # 1
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
3 сентября, злоумышленник использовал 0-день использовать в SMF, чтобы получить административный доступ к форуму. Это не осталось незамеченным до 9 сентября, когда он вставил какое-то раздражает JavaScript во всех страницах. Форум был в этот момент закрыли.

Нападавший был способен работать произвольный PHP код, и он мог бы поэтому скопировал все хэши паролей и читать все личные сообщения. Кроме того, он мог бы сделать все то, что администраторы могут нормально сделать, например, редактирование / удаление / перемещение сообщений.

Пароли

Не известно, что злоумышленник скопировал любые хэшей паролей, но следует полагать, что он сделал.

SMF хэши паролей с SHA-1 и соли хэш с вашим (в нижнем регистре) имя пользователя. К сожалению, это не невероятно безопасный способ хэширования паролей.

Пароль, который вы использовали на форуме следует считать уже подорвана, если ваш пароль был:
- Только менее 16 символов, цифр
- Менее чем 12 символов, только в нижнем регистре
- Менее 11 символов, строчные буквы + цифровая
- Менее чем 10 символов, в нижнем регистре + верхний регистр
- Менее 9 символов, строчные + заглавные + цифры
- Менее 8 символов, все стандартные символы

Если у вас есть только 2-3 больше символов, чем то, что я перечислил выше, то следует считать, что ваш пароль будет скомпрометирован в какой-то момент в будущем.

Независимо от того, насколько сильно ваш пароль был, это хорошая идея, чтобы изменить свой пароль а также везде, где вы использовали его.

состояние базы данных

Резервные копии существуют предыдущего состояния базы данных, но было принято решение продолжить с последним государством, чтобы не потерять тысячи сообщений. Если вы заметили, что любые сообщения отсутствуют или изменены, дайте мне знать.

Кроме того, вполне возможно, что злоумышленник взял контроль над некоторыми счетами. Если вы в настоящее время изображали, напишите мне, и я буду сбросить пароль к своему предыдущему значению.

Подробнее атака

Атакующий первым заплатили за дарителем счет, чтобы он мог изменить свое отображаемое имя. Отображается поле имени пользователя не экранированы, чтобы он был в состоянии внедрить SQL оттуда. Он принял во внимание Satoshi, и из административного интерфейса Satoshi, он был в состоянии внедрить произвольный PHP код, изменив шаблон стиля.

Злоумышленник, вероятно, использовал эти учетные записи пользователей, хотя его уровень доступа позволит ему подделать эти данные:
штифтик
EconomicOracle
Экономический Oracle
SwimsuitPaul
BitcoinsInMyLoins

Вероятно, он использовал этот IP-адрес:
74.242.208.159
74.242.205.69
152.14.219.223
152.14.247.62
74.242.205.161
74.242.206.245
74.242.208.159
74.242.235.132
98.69.157.69
98.69.160.187
41.125.48.26
150.206.212.72

(Спасибо Марку Карпелес для поиска большой части этой информации.)

Изменение хостинг

Марк Karpeles теперь хостинг сервер форума. Форум по-прежнему принадлежит Сириус, как это всегда было. Там не будет никаких изменений в политике.

Подпись версия этого сообщения
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


11 сентября 2011, 4:49:59 AM   # 2
c_k
 
 
Сообщения: 230
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Получил 1806 Биткоинов
Реальная история.





Каждый должен использовать lastpass.com и создать самый длинный пароль сайт будет принимать (или только 32 случайных символов / цифр достаточно имо) плюс кроме того, что на lastpass.com

Это слишком легко, и нет никакого оправдания, чтобы не делать это.
c_k сейчас офлайн Пожаловаться на c_k   Ответить с цитированием Мультицитирование сообщения от c_k Быстрый ответ на сообщение c_k

11 сентября 2011, 4:58:00 AM   # 3
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я любопытно, как это "0 день" атаки, когда это было исправлено в SMF 2.x и несколько других версий ранее этого, давным-давно.

Это необходимо решать, если это правда.
johnj сейчас офлайн Пожаловаться на johnj   Ответить с цитированием Мультицитирование сообщения от johnj Быстрый ответ на сообщение johnj

11 сентября 2011, 5:03:08 AM   # 4
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Каждый должен использовать lastpass.com и создать самый длинный пароль сайт будет принимать (или только 32 случайных символов / цифр достаточно имо) плюс кроме того, что на lastpass.com

Это слишком легко, и нет никакого оправдания, чтобы не делать это.

https://www.grc.com/passwords.htm или http://www.random.org/passwords/?mode=advanced
Если вы хотите, случайный пароль, как Sj | y.f@6CMIOO |: * + AFA} 8OWYqWR (о. Нет GOX хакер не смог бы взломать пароли, если они были, что сильные.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

11 сентября 2011, 5:14:52 AM   # 5
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

theymos, спасибо за получение сайт резервного копирования так быстро. Я уверен, что он испортил свои выходные.
Cryptoman сейчас офлайн Пожаловаться на Cryptoman   Ответить с цитированием Мультицитирование сообщения от Cryptoman Быстрый ответ на сообщение Cryptoman

11 сентября 2011, 5:21:53 AM   # 6
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

спасибо за информацию, theymos. пожалуйста, продолжайте держать вещи как можно более прозрачным.
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

11 сентября 2011, 5:37:13 AM   # 7
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я хотел бы видеть форума использоваться. Я прочитал, что она занимает меньшую нагрузку на процессор, чем большинство PHP свободных плат и имеет некоторые особенности, которые я думаю, было бы хорошо здесь. форумы Ubuntu и многие другие оживленные форумы работать на нем. Я знаю, что это стоит денег, но не так много.

Изменить: Я не знаю, если есть инструмент импорта для Vb. Я надеюсь, что так, потому что потери прошлых сообщений и все данные, удерживаемых в них на самом деле не вариант.
BkkCoins сейчас офлайн Пожаловаться на BkkCoins   Ответить с цитированием Мультицитирование сообщения от BkkCoins Быстрый ответ на сообщение BkkCoins

11 сентября 2011, 5:43:57 AM   # 8
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я любопытно, как это "0 день" атаки, когда это было исправлено в SMF 2.x и несколько других версий ранее этого, давным-давно.

Это необходимо решать, если это правда.

Это может быть исправлено в 2.0, но 1.1.14 до сих пор официально поддерживается SMF.

Если мы когда-либо готовы обновить до 2.0, мы, вероятно, просто использовать некоторое другое программное обеспечение форума.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

11 сентября 2011, 5:45:41 AM   # 9
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я просто попытался изменить свой пароль, и говорит, что мой текущий пароль неправильно.
Так что я не могу изменить на новый в настоящее время.

Есть ли вероятность того, что пароли были изменены на многих / большинстве счетов или вы стереть старые в какой-то момент?

Кстати, если хакер все еще имеет некоторые пальцы здесь, то заставляя нас войти в наш пароль для изменения подвергнет пароль. Так что, надеюсь, некоторые сценарии не были изменены, чтобы послать пароли к ним, когда была предпринята попытка изменить его ...

(Не большая проблема для меня, как и всех моих пароли разные и случайные 25 символьных строк)
BkkCoins сейчас офлайн Пожаловаться на BkkCoins   Ответить с цитированием Мультицитирование сообщения от BkkCoins Быстрый ответ на сообщение BkkCoins

11 сентября 2011, 5:56:18 AM   # 10
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Вау. Ну, я бы претендовать сюрприз, но это проект Bitcoin ... так ...

Кроме того, простая инъекция вряд ли "0 день" эксплуатируют. Тот факт, что вы, ребята, были полностью unsanitized входа на вашем форуме программного обеспечения означает, что вы каждый бит отвечает за хак.
hightax сейчас офлайн Пожаловаться на hightax   Ответить с цитированием Мультицитирование сообщения от hightax Быстрый ответ на сообщение hightax

11 сентября 2011, 6:04:51 AM   # 11
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Это так раздражает. Так что, если у меня есть пароль 14 символов с строчными + числами + символы каковы шансы, что будет разломать? Я предполагаю, что я, вероятно, следует просто изменить его в любом случае, чтобы быть безопасным. Хорошо, что я не использую его в другом месте в противном случае это было бы еще более раздражающим.
Сценарий сейчас офлайн Пожаловаться на The Script   Ответить с цитированием Мультицитирование Сообщения от The Script Быстрый ответ на сообщение The Script

11 сентября 2011, 6:05:50 AM   # 12
 
 
Сообщений: 26
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Вау. Ну, я бы претендовать сюрприз, но это проект Bitcoin ... так ...

Кроме того, простая инъекция вряд ли "0 день" эксплуатируют. Тот факт, что вы, ребята, были полностью unsanitized входа на вашем форуме программного обеспечения означает, что вы каждый бит отвечает за хак.

Не нулевой день эксплуатировать в любом случае. Эта проблема была идентифицирована сто лет назад и исправлена ​​в SMF 2.x, если вы только работаете 1.x вы довольно много ходить со спущенными вниз ожидая, что ваши орехи скручены.
Incomer сейчас офлайн Пожаловаться на Incomer   Ответить с цитированием Мультицитирование сообщения от Incomer Быстрый ответ на сообщение Incomer

11 сентября 2011, 6:12:00 AM   # 13
c_k
 
 
Сообщения: 230
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Вау. Ну, я бы претендовать сюрприз, но это проект Bitcoin ... так ...

* Зевок * что-нибудь в Интернете, связанные с деньгами является мишенью
c_k сейчас офлайн Пожаловаться на c_k   Ответить с цитированием Мультицитирование сообщения от c_k Быстрый ответ на сообщение c_k

11 сентября 2011, 6:13:09 AM   # 14
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Большой видеть его обратно вверх.
pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2

11 сентября 2011, 6:22:28 AM   # 15
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я просто попытался изменить свой пароль, и говорит, что мой текущий пароль неправильно.
Так что я не могу изменить на новый в настоящее время.

У вас есть один и тот же пароль, который вы имели перед атакой.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

11 сентября 2011, 6:28:15 AM   # 16
 
 
Сообщения: 847
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Рад видеть вещи обратно и работает. Спасибо за обновление о том, что произошло!
ataranlen сейчас офлайн Пожаловаться на ataranlen   Ответить с цитированием Мультицитирование сообщения от ataranlen Быстрый ответ на сообщение ataranlen

11 сентября 2011, 6:29:21 AM   # 17
 
 
Сообщения: 1732
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я надеюсь, что некоторые форум будет оставаться закрытым дольше,
Для того, чтобы показать людям, что это место не путь существенным для системы Bitcoin.
Это позволило бы людям искать альтернативные источники информации и бы стабилизировалась / усилил значение БТД в долгосрочной перспективе.

Это место стало такой ад с недоносков и цель # 1 страха разжигания спекулянтов.

Спасибо за выходной день
Transisto сейчас офлайн Пожаловаться на Transisto   Ответить с цитированием Мультицитирование сообщения от Transisto Быстрый ответ на сообщение Transisto

11 сентября 2011, 6:36:13 AM   # 18
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Я просто попытался изменить свой пароль, и говорит, что мой текущий пароль неправильно.
Так что я не могу изменить на новый в настоящее время.

У вас есть один и тот же пароль, который вы имели перед атакой.
Hmnm. Ну что-то пошло не так. Я использую PWD безопасно и позвонить и вставить в моем предыдущем пароле и отвергает его. Мой пароль было 25 символов, включая буквы, числа, символы. Если срок действия символов не изменилось в какой-то момент я не знаю, почему это не будет работать. Я, вероятно, использовал его только один раз, когда создается, как правило, я "всегда вошедшие в",
BkkCoins сейчас офлайн Пожаловаться на BkkCoins   Ответить с цитированием Мультицитирование сообщения от BkkCoins Быстрый ответ на сообщение BkkCoins

11 сентября 2011, 6:39:03 AM   # 19
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Hmnm. Ну что-то пошло не так. Я использую PWD безопасно и позвонить и вставить в моем предыдущем пароле и отвергает его. Мой пароль было 25 символов, включая буквы, числа, символы. Если срок действия символов не изменилось в какой-то момент я не знаю, почему это не будет работать. Я, вероятно, использовал его только один раз, когда создается, как правило, я "всегда вошедшие в",

Имя поля пароля изменилось. Может быть, что влияет на это?
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

11 сентября 2011, 6:45:37 AM   # 20
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: Информация о недавнем нападении

Great Job Guys 
BitcoinStars.com сейчас офлайн Пожаловаться на BitcoinStars.com   Ответить с цитированием Мультицитирование сообщения от BitcoinStars.com Быстрый ответ на сообщение BitcoinStars.com



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW