|
![]() |
# 1 |
Сообщения: 1274
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 2240
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить? Это трудно, если не невозможно, чтобы защититься от социальной инженерии. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 910
цитировать ответ |
![]() Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить? Это трудно, если не невозможно, чтобы защититься от социальной инженерии. Не _that_ трудно. "Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP", |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1274
цитировать ответ |
![]() Практически все атаки могут быть предотвращены. Реальный вопрос был недавний приступ достаточно способный предвидеть? Пока theymos не могу понять, что именно произошло, что позволило, кто был доступ TF мощно к KVM, то это будет трудно понять, если нападение было бы разумно ожидать.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 2240
цитировать ответ |
![]() Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить? Это трудно, если не невозможно, чтобы защититься от социальной инженерии. Не _that_ трудно. "Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP", Вы не претендуете быть жертва взлома себя, прежде чем исчезнуть с тысячами монет? Это невозможно предотвратить от социальной инженерии. Сочувственный дебил всегда будет делать неправильные вещи. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 2366
цитировать ответ |
![]() "Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP", Эти инструкции обычно игнорируется, видели это сами много раз. Они либо не видят его вообще и просто следовать обычной процедуре или легко убедили вещи как "но ключ _on_ этого сервера и другой резервной копии был стерт, то почему мне нужно в!" Конечно, реальные пользователи делают такие вещи, как this--, который является частью того, почему социальная инженерия работает так хорошо. Даже если он не провалится таким образом, они, скорее всего, использовать Вековой XKCDСпособ проверки подписи.Конечно, может быть, если кто-то не может даже снять звучащее как компетентные взрослые по телефону; то, возможно, им придется труднее убедить оператор объектов, чтобы сделать неправильную вещь. Я понимаю, в этом случае злоумышленник (ы) сошел, как малограмотный. (Но опять же, так как много законных клиенты едва грамотные ...) Практически все атаки могут быть предотвращены. Реальный вопрос был недавний приступ достаточно способный предвидеть? И какая цена. Никто не знает деталей, мы можем, вероятно, предположить, что наличие оборудования в своем собственном, изолированном безопасности объекта, за вооруженными охранниками и не удаленного административного доступа, вероятно, предотвратили этот вопрос (и многие others--, так как сайт, вероятно, будет вниз наиболее времени ...), но такой ценой вряд ли оправдано для форума. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 1414
цитировать ответ |
![]() Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить? Это трудно, если не невозможно, чтобы защититься от социальной инженерии. Не _that_ трудно. "Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP", Вы не претендуете быть жертва взлома себя, прежде чем исчезнуть с тысячами монет? Это невозможно предотвратить от социальной инженерии. Сочувственный дебил всегда будет делать неправильные вещи. Она должна быть предотвратимой, но до тех пор, как человек вовлекается я согласен, что это всегда возможно, к сожалению. Я имею в виду, мы действительно не знаем, существует ли внутри человек, идиот рабочего и т.д. Тот, кто на стороне центра обработки данных, который помог должен быть уволен. Я сделал пользовательскую инициализацию на некоторое время как часть работы я имел. Если вы не могли быть проверены на 100 процентов я не давал доступа. Это было не весело рассказывать никому, но особенно кто-то им придется подождать ... но я это сделал. Это была массивная компания не в центре обработки данных, хотя. Поэтому безопасность для на счетах там быть секретами компании, частной информацией, внутренними фигуры и т.д. лечилась очень серьезно. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 672
цитировать ответ |
![]() Очевидно, нет, его невозможно. Я уверен, что вы знаете много случаев пути крупных компаний получать взломан, и когда я говорю путь больше я имею в виду большой, для ебет ради даже НАСА получили взломан ребенок. Его равнина невозможно предотвратить такую вещь, если кто-то достаточно опытные готово сделать атаки на форуме.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 366
цитировать ответ |
![]() Это невозможно, чтобы защитить себя 100% и всегда есть слабые и уязвимые места и вещи, которые могут быть ловко обойдены. Даже 2-фактор не является надежным. Хакер может позвонить вашему оператору мобильной связи, если он получил достаточно деталей и убедить их в том, что ваш телефон был украден или этажерку и заблокировать телефон и отправить новую сим в свой адрес или что-то. Подобные вещи случались и раньше. Вы также можете сбросить вещи, как Google AUTH так никогда ничего не водонепроницаемыми его как раз о минимизации риска и держать себя защищенными столько, сколько вы можете.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 192
цитировать ответ |
![]() Интеллект и творчество лучших хакеров изумляет меня. Я не хочу сказать это, но как только одно отверстие вставлен другой будет открыт. Так или иначе, любой сайт с мишенью на спине будет взломан. Я не думаю, что его можно предотвратить это 100% времени.
Я не говорю, что это особенно творческие или интеллектуальные атаки, так как я не знаю подробностей. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 1988
цитировать ответ |
![]() Легко можно предотвратить на двух уровнях:
1) расстанавливать собственного оборудования в удаленном центре обработки данных. Персонал обслуживания клиентов будет просто нет доступа к ней, кроме возможности нажимать кнопки на коробке. 2) использовать не товарное аппаратное обеспечение, например Oracle SPARC или IBM POWER или HP Integrity / Itanium. Тогда, даже если им удастся украсть ее, они, скорее всего, не сможет получить данные из него без специализированной помощи. Edit: Кроме того, не запускать Linux на этих машинах, но их родной ОС: Solaris, AIX, HP / UX соответственно. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 1036
цитировать ответ |
![]() Это трудно, если не невозможно, чтобы защититься от социальной инженерии. гм? Все зависит от того, сколько денег вы хотите потратить на подготовку личного и инвестировать в безопасность .. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 1036
цитировать ответ |
![]() ^^ это.
"Понци" раздел как-то нормально, потому что по крайней мере все это дерьмо сосредоточено на одном пункте, и они даже не пытаются заразить другие разделы. но я действительно знаю, правда, почему официально включен здесь, чтобы продать и купить счета, даже герой / легендарную с летней историей и зеленого доверия. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 1512
цитировать ответ |
![]() Ponzis нормально, но продажи счета нет? Продажа аккаунтов разрешена, поскольку запрет на их продажу не остановит его от идти дальше, но это уже обсуждалось до смерти и просто идет кругом. Просто сделайте поиск многих других потоков.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 1274
цитировать ответ |
![]() Практически все атаки могут быть предотвращены. Реальный вопрос был недавний приступ достаточно способный предвидеть? И какая цена. Никто не знает деталей, мы можем, вероятно, предположить, что наличие оборудования в своем собственном, изолированном безопасности объекта, за вооруженными охранниками и не удаленного административного доступа, вероятно, предотвратили этот вопрос (и многие others--, так как сайт, вероятно, будет вниз наиболее времени ...), но такой ценой вряд ли оправдано для форума.Конечно, вы можете тратить непомерные суммы денег на безопасность, чтобы предотвратить * все * возможные атаки, однако делает так, вероятно, будут защищать от атак, которые никогда не материализуются. Если вы можете разумно предвидеть, что злоумышленник будет пытаться, то вы можете сделать свой бюджет безопасности более разумным. Единственное, что могло бы предотвратить нападение было бы центр обработки данных отказа сброса пароля сказать через 24 часа после получения запроса, чтобы сделать это (и разослать уведомление о запросе восстановления пароля в то же время). Это позволило бы theymos осознать ситуацию до начала злоумышленника доступа к серверу, хотя это может означать, что у нас будет 24 часа простоя в том случае, когда theymos теряет свой пароль. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 192
цитировать ответ |
![]() потому что запрет на их продажу не остановит его от происходит Это, как говорят: Мы не запрещаем детское порно, потому что всегда будут педофилы. Вы не можете предотвратить ничего полностью, но вы можете уменьшить плохое влияние и остановить его от происходящего на вашем форуме. Это верно, но сколько времени потребуется, чтобы реально контролировать все продажи счетов? Вы должны были бы по крайней мере один полные позиции времени, чтобы сделать это. Может быть, сотрудники на форуме считают, что их лучше потратить это время в другом месте? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 1288
цитировать ответ |
![]() потому что запрет на их продажу не остановит его от происходит Это, как говорят: Мы не запрещаем детское порно, потому что всегда будут педофилы. Вы не можете предотвратить ничего полностью, но вы можете уменьшить плохое влияние и остановить его от происходящего на вашем форуме. Woow, очень приятно точка зрения ... Сейчас я думаю, что все должно измениться здесь на форуме (только вопрос безопасности, больше ничего). ... Это верно, но сколько времени потребуется, чтобы реально контролировать все продажи счетов? Вы должны были бы по крайней мере один полные позиции времени, чтобы сделать это. Может быть, сотрудники на форуме считают, что их лучше потратить это время в другом месте? Может быть, с едиными правилами форума вы можете препятствовать покупку форума счета / продаж (но много цензуры не очень хорошая вещь, но если на форуме всегда атакован ... вещи * * должны изменить). |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 1456
цитировать ответ |
![]() Может быть, с едиными правилами форума вы можете препятствовать покупку форума счета / продаж (но много цензуры не очень хорошая вещь, но если на форуме всегда атакован ... вещи * * должны изменить). На форуме * * является под постоянной атакой, но только атаки, которые вы слышите о тех, которые вы получите через. Тогда Theymos получает винил, не хвалили за 500 он сорван пассивно. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 138
цитировать ответ |
![]() Preventable? может быть, не .... epicly отвлечено theymos? apparettly да
серьезные Тхо ... социальная инженерия screwd вверх всегда, кажется, работает, и люди не имеют каких-либо мер реальной безопасности для него ...... все думают, что все это надёжная |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 656
цитировать ответ |
![]() 2) использовать не товарное аппаратное обеспечение, например Oracle SPARC или IBM POWER или HP Integrity / Itanium. Тогда, даже если им удастся украсть ее, они, скорее всего, не сможет получить данные из него без специализированной помощи. Edit: Кроме того, не запускать Linux на этих машинах, но их родной ОС: Solaris, AIX, HP / UX соответственно. Это называется безопасностью неизвестности. Он работает до тех пор, пока не произойдет, и парень бывает знать, как работать эту систему. Есть ли у вас безопаснее? Может быть. Стоит ли ваше время, делая это по сравнению с другими мерами? Возможно нет. Это, вероятно, безопаснее, чтобы узнать, как защитить Linux, чем использовать систему вы не знакомы с. |
![]() ![]() |
![]() ![]() ![]() |