Вернуться   Биткоин Форум > - Wiki
26 мая 2015, 2:00:45 AM   # 1
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить?
Xiaoxiao сейчас офлайн Пожаловаться на Xiaoxiao   Ответить с цитированием Мультицитирование сообщения от Xiaoxiao Быстрый ответ на сообщение Xiaoxiao


Как заработать Биткоины?
Без вложений. Не майнинг.


26 мая 2015, 2:06:03 AM   # 2
 
 
Сообщения: 2240
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Получил 1806 Биткоинов
Реальная история.





Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить?

Это трудно, если не невозможно, чтобы защититься от социальной инженерии.
Води сейчас офлайн Пожаловаться на води   Ответить с цитированием Мультицитирование сообщения от води Быстрый ответ на сообщение води

26 мая 2015, 2:08:19 AM   # 3
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить?

Это трудно, если не невозможно, чтобы защититься от социальной инженерии.

Не _that_ трудно.

"Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP",
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

26 мая 2015, 2:15:03 AM   # 4
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Практически все атаки могут быть предотвращены. Реальный вопрос был недавний приступ достаточно способный предвидеть? Пока theymos не могу понять, что именно произошло, что позволило, кто был доступ TF мощно к KVM, то это будет трудно понять, если нападение было бы разумно ожидать. 
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

26 мая 2015, 2:18:44 AM   # 5
 
 
Сообщения: 2240
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить?

Это трудно, если не невозможно, чтобы защититься от социальной инженерии.

Не _that_ трудно.

"Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP",

Вы не претендуете быть жертва взлома себя, прежде чем исчезнуть с тысячами монет?   

Это невозможно предотвратить от социальной инженерии. Сочувственный дебил всегда будет делать неправильные вещи.
Води сейчас офлайн Пожаловаться на води   Ответить с цитированием Мультицитирование сообщения от води Быстрый ответ на сообщение води

26 мая 2015, 6:28:43 AM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

"Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP",
Эти инструкции обычно игнорируется, видели это сами много раз. Они либо не видят его вообще и просто следовать обычной процедуре или легко убедили вещи как "но ключ _on_ этого сервера и другой резервной копии был стерт, то почему мне нужно в!" Конечно, реальные пользователи делают такие вещи, как this--, который является частью того, почему социальная инженерия работает так хорошо. Даже если он не провалится таким образом, они, скорее всего, использовать Вековой XKCDСпособ проверки подписи.

Конечно, может быть, если кто-то не может даже снять звучащее как компетентные взрослые по телефону; то, возможно, им придется труднее убедить оператор объектов, чтобы сделать неправильную вещь. Я понимаю, в этом случае злоумышленник (ы) сошел, как малограмотный. (Но опять же, так как много законных клиенты едва грамотные ...)

Практически все атаки могут быть предотвращены. Реальный вопрос был недавний приступ достаточно способный предвидеть?
И какая цена. Никто не знает деталей, мы можем, вероятно, предположить, что наличие оборудования в своем собственном, изолированном безопасности объекта, за вооруженными охранниками и не удаленного административного доступа, вероятно, предотвратили этот вопрос (и многие others--, так как сайт, вероятно, будет вниз наиболее времени ...), но такой ценой вряд ли оправдано для форума.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

26 мая 2015, 7:53:58 AM   # 7
 
 
Сообщения: 1414
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Bitcointalk очень важно криптографической сообщества. Были ли эти атаки можно предотвратить?

Это трудно, если не невозможно, чтобы защититься от социальной инженерии.

Не _that_ трудно.

"Пожалуйста, не выполняйте никаких действий по моему счету без подписанного сообщения PGP",

Вы не претендуете быть жертва взлома себя, прежде чем исчезнуть с тысячами монет?   

Это невозможно предотвратить от социальной инженерии. Сочувственный дебил всегда будет делать неправильные вещи.

Она должна быть предотвратимой, но до тех пор, как человек вовлекается я согласен, что это всегда возможно, к сожалению. Я имею в виду, мы действительно не знаем, существует ли внутри человек, идиот рабочего и т.д.

Тот, кто на стороне центра обработки данных, который помог должен быть уволен. Я сделал пользовательскую инициализацию на некоторое время как часть работы я имел. Если вы не могли быть проверены на 100 процентов я не давал доступа. Это было не весело рассказывать никому, но особенно кто-то им придется подождать ... но я это сделал. 

Это была массивная компания не в центре обработки данных, хотя. Поэтому безопасность для на счетах там быть секретами компании, частной информацией, внутренними фигуры и т.д. лечилась очень серьезно.
notlist3d сейчас офлайн Пожаловаться на notlist3d   Ответить с цитированием Мультицитирование сообщения от notlist3d Быстрый ответ на сообщение notlist3d

26 мая 2015, 8:07:13 AM   # 8
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Очевидно, нет, его невозможно. Я уверен, что вы знаете много случаев пути крупных компаний получать взломан, и когда я говорю путь больше я имею в виду большой, для ебет ради даже НАСА получили взломан ребенок. Его равнина невозможно предотвратить такую ​​вещь, если кто-то достаточно опытные готово сделать атаки на форуме.
XinXan сейчас офлайн Пожаловаться на XinXan   Ответить с цитированием Мультицитирование сообщения от XinXan Быстрый ответ на сообщение XinXan

26 мая 2015, 8:33:18 AM   # 9
 
 
Сообщения: 366
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Это невозможно, чтобы защитить себя 100% и всегда есть слабые и уязвимые места и вещи, которые могут быть ловко обойдены. Даже 2-фактор не является надежным. Хакер может позвонить вашему оператору мобильной связи, если он получил достаточно деталей и убедить их в том, что ваш телефон был украден или этажерку и заблокировать телефон и отправить новую сим в свой адрес или что-то. Подобные вещи случались и раньше. Вы также можете сбросить вещи, как Google AUTH так никогда ничего не водонепроницаемыми его как раз о минимизации риска и держать себя защищенными столько, сколько вы можете.
Gervais сейчас офлайн Пожаловаться на Gervais   Ответить с цитированием Мультицитирование сообщения от Gervais Быстрый ответ на сообщение Gervais

26 мая 2015, 8:37:53 AM   # 10
 
 
Сообщения: 192
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Интеллект и творчество лучших хакеров изумляет меня. Я не хочу сказать это, но как только одно отверстие вставлен другой будет открыт. Так или иначе, любой сайт с мишенью на спине будет взломан. Я не думаю, что его можно предотвратить это 100% времени.

Я не говорю, что это особенно творческие или интеллектуальные атаки, так как я не знаю подробностей.
Beefcake сейчас офлайн Пожаловаться на Beefcake   Ответить с цитированием Мультицитирование сообщения от Beefcake Быстрый ответ на сообщение Beefcake

26 мая 2015, 9:24:49 AM   # 11
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Легко можно предотвратить на двух уровнях:

1) расстанавливать собственного оборудования в удаленном центре обработки данных. Персонал обслуживания клиентов будет просто нет доступа к ней, кроме возможности нажимать кнопки на коробке.

2) использовать не товарное аппаратное обеспечение, например Oracle SPARC или IBM POWER или HP Integrity / Itanium. Тогда, даже если им удастся украсть ее, они, скорее всего, не сможет получить данные из него без специализированной помощи.

Edit: Кроме того, не запускать Linux на этих машинах, но их родной ОС: Solaris, AIX, HP / UX соответственно.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

26 мая 2015, 11:09:09 AM   # 12
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Это трудно, если не невозможно, чтобы защититься от социальной инженерии.

гм? Все зависит от того, сколько денег вы хотите потратить на подготовку личного и инвестировать в безопасность ..
Xialla сейчас офлайн Пожаловаться на Xialla   Ответить с цитированием Мультицитирование сообщения от Xialla Быстрый ответ на сообщение Xialla

26 мая 2015, 12:37:40 PM   # 13
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

^^ это.

"Понци" раздел как-то нормально, потому что по крайней мере все это дерьмо сосредоточено на одном пункте, и они даже не пытаются заразить другие разделы.

но я действительно знаю, правда, почему официально включен здесь, чтобы продать и купить счета, даже герой / легендарную с летней историей и зеленого доверия.
Xialla сейчас офлайн Пожаловаться на Xialla   Ответить с цитированием Мультицитирование сообщения от Xialla Быстрый ответ на сообщение Xialla

26 мая 2015, 12:41:28 PM   # 14
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Ponzis нормально, но продажи счета нет? Продажа аккаунтов разрешена, поскольку запрет на их продажу не остановит его от идти дальше, но это уже обсуждалось до смерти и просто идет кругом. Просто сделайте поиск многих других потоков.
hilariousandco сейчас офлайн Пожаловаться на hilariousandco   Ответить с цитированием Мультицитирование сообщения от hilariousandco Быстрый ответ на сообщение hilariousandco

26 мая 2015, 12:55:56 PM   # 15
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?


Практически все атаки могут быть предотвращены. Реальный вопрос был недавний приступ достаточно способный предвидеть?
И какая цена. Никто не знает деталей, мы можем, вероятно, предположить, что наличие оборудования в своем собственном, изолированном безопасности объекта, за вооруженными охранниками и не удаленного административного доступа, вероятно, предотвратили этот вопрос (и многие others--, так как сайт, вероятно, будет вниз наиболее времени ...), но такой ценой вряд ли оправдано для форума.
Я считаю, что в этой должности, что theymos сделал до переезда форум в новый центр обработки данных, что сервер, на котором размещена БД теперь использует FDE, что предотвратило бы это нападение, хотя наличные деньги Google нити с тех пор были перезаписаны, так что я не может увидеть, что именно он написал.

Конечно, вы можете тратить непомерные суммы денег на безопасность, чтобы предотвратить * все * возможные атаки, однако делает так, вероятно, будут защищать от атак, которые никогда не материализуются. Если вы можете разумно предвидеть, что злоумышленник будет пытаться, то вы можете сделать свой бюджет безопасности более разумным.

Единственное, что могло бы предотвратить нападение было бы центр обработки данных отказа сброса пароля сказать через 24 часа после получения запроса, чтобы сделать это (и разослать уведомление о запросе восстановления пароля в то же время). Это позволило бы theymos осознать ситуацию до начала злоумышленника доступа к серверу, хотя это может означать, что у нас будет 24 часа простоя в том случае, когда theymos теряет свой пароль.
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

27 мая 2015, 2:05:21 PM   # 16
 
 
Сообщения: 192
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

потому что запрет на их продажу не остановит его от происходит

Это, как говорят: Мы не запрещаем детское порно, потому что всегда будут педофилы.

Вы не можете предотвратить ничего полностью, но вы можете уменьшить плохое влияние и остановить его от происходящего на вашем форуме.

Это верно, но сколько времени потребуется, чтобы реально контролировать все продажи счетов? Вы должны были бы по крайней мере один полные позиции времени, чтобы сделать это. Может быть, сотрудники на форуме считают, что их лучше потратить это время в другом месте?
Beefcake сейчас офлайн Пожаловаться на Beefcake   Ответить с цитированием Мультицитирование сообщения от Beefcake Быстрый ответ на сообщение Beefcake

27 мая 2015, 6:03:28 PM   # 17
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

потому что запрет на их продажу не остановит его от происходит

Это, как говорят: Мы не запрещаем детское порно, потому что всегда будут педофилы.

Вы не можете предотвратить ничего полностью, но вы можете уменьшить плохое влияние и остановить его от происходящего на вашем форуме.

Woow, очень приятно точка зрения ... Сейчас я думаю, что все должно измениться здесь на форуме (только вопрос безопасности, больше ничего).


...
Это верно, но сколько времени потребуется, чтобы реально контролировать все продажи счетов? Вы должны были бы по крайней мере один полные позиции времени, чтобы сделать это. Может быть, сотрудники на форуме считают, что их лучше потратить это время в другом месте?

Может быть, с едиными правилами форума вы можете препятствовать покупку форума счета / продаж (но много цензуры не очень хорошая вещь, но если на форуме всегда атакован ... вещи * * должны изменить).
redsn0w сейчас офлайн Пожаловаться на redsn0w   Ответить с цитированием Мультицитирование сообщения от redsn0w Быстрый ответ на сообщение redsn0w

27 мая 2015, 7:31:32 PM   # 18
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Может быть, с едиными правилами форума вы можете препятствовать покупку форума счета / продаж (но много цензуры не очень хорошая вещь, но если на форуме всегда атакован ... вещи * * должны изменить).

На форуме * * является под постоянной атакой, но только атаки, которые вы слышите о тех, которые вы получите через. Тогда Theymos получает винил, не хвалили за 500 он сорван пассивно.
dogie сейчас офлайн Пожаловаться на dogie   Ответить с цитированием Мультицитирование сообщения от dogie Быстрый ответ на сообщение dogie

27 мая 2015, 7:54:24 PM   # 19
 
 
Сообщения: 138
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

Preventable? может быть, не .... epicly отвлечено theymos? apparettly да

серьезные Тхо ... социальная инженерия screwd вверх всегда, кажется, работает, и люди не имеют каких-либо мер реальной безопасности для него ...... все думают, что все это надёжная
IDKwhatimdoing сейчас офлайн Пожаловаться на IDKwhatimdoing   Ответить с цитированием Мультицитирование сообщения от IDKwhatimdoing Быстрый ответ на сообщение IDKwhatimdoing

27 мая 2015, 11:17:23 PM   # 20
 
 
Сообщения: 656
Цитировать по имени
цитировать ответ
по умолчанию Re: Являются ли эти атаки можно предотвратить?

2) использовать не товарное аппаратное обеспечение, например Oracle SPARC или IBM POWER или HP Integrity / Itanium. Тогда, даже если им удастся украсть ее, они, скорее всего, не сможет получить данные из него без специализированной помощи.

Edit: Кроме того, не запускать Linux на этих машинах, но их родной ОС: Solaris, AIX, HP / UX соответственно.


Это называется безопасностью неизвестности. Он работает до тех пор, пока не произойдет, и парень бывает знать, как работать эту систему. Есть ли у вас безопаснее? Может быть. Стоит ли ваше время, делая это по сравнению с другими мерами? Возможно нет.

Это, вероятно, безопаснее, чтобы узнать, как защитить Linux, чем использовать систему вы не знакомы с.
iopq сейчас офлайн Пожаловаться на iopq   Ответить с цитированием Мультицитирование сообщения от iopq Быстрый ответ на сообщение iopq



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW