Вернуться   Биткоин Форум > Обслуживание Обсуждение
21 сентября 2012, 10:50:02 PM   # 1
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так, Bitcoins теперь, вероятно, самый разыскиваемый мишенью хакеров и операторов троян-ботнетов в поисках легкой наживы. Они являются наиболее легко монетизировать счет цифровой кражи стоимости лица в BTC в то время как номера кредитных карт продаются за гроши на долларе.

Каждый раз при загрузке программы или повторно установить окно с помощью этого изо вы получили из торрента, скорее всего, никогда больше, что есть троян / вирус. Шансы также хороши, что он будет идти полностью незамеченной большинство, если не все, антивирусные программы (операторы ботнета использовать "FUD Crypter" для этого). Если да, то ваш mtgox пароль будет захвачен и добавлен в базу данных ботнут Логин / пароль формы представления.

Затем чувак берет свои mtgox средства.

Я потерял около 2000 долларов США от моего счета MT.Gox в 08:40 JST на 31 мая 2012 года.

Много что происходит.

"MtGox счет был убрались"
 - http://bitcointalk.org/index.php?topic=85533.0

"Все BTC исчезли из моего Mt. счет GOx"
 - http://bitcointalk.org/index.php?topic=88368.0

Другая:
 - http://bitcointalk.org/index.php?topic=80562.msg941759#msg941759

И другой:
"Мой счет mtgox был скомпрометирован, что я могу сделать?"
 - http://bitcointalk.org/index.php?topic=84585.0

А на других услугах, а также. Вот то же самое случилось с некоторыми пользователями GLBSE:
 - http://bitcointalk.org/index.php?topic=84893.0

Ни в одном из них были люди с помощью многофакторной аутентификации. Mt. GOx была Yubikey поддержки на некоторое время. Mt. GOx счета теперь поддерживают Google Authenticator:
 - https://mtgox.com/press_release_20120605.html


Но не вы! Поскольку вы использовали 2-фактор AUTH для снятия и чувак только имеет свой mtgox пароль, а не ваш OTP закрытый ключ.
 

Шаг 1:

Перейти в центр по безопасности mtgox и нажмите "ДОБАВИТЬ НОВОЕ" под программным обеспечением аутентификаторов.



Сделайте скриншот этого окна, распечатать его и зафиксировать его в сейфе. Или копировать / вставить безопасный закрытый ключ и сохраните его в зашифрованном виде на USB и зафиксировать, что в сейфе. Запишите его на пост это, запомните его, а затем съесть после этого. Что бы ты не делал, держать его в секрете, но не потерять.


Шаг 2:

Если у вас есть телефон Android, установите Аутентификатор приложение Google для Android. Если у вас есть устройство IOS (IPod Touch, IPad, iPhone), установите IOS приложение.

Если у вас нет ни, вы можете использовать это Аутентификатор приложение html5 Google. Скачать почтовый файл, извлечь его и откройте index.html в вашем браузере.

Теперь нажмите на знак плюс и добавьте безопасный закрытый ключ. Вы только используете локальное приложение html5, так что ваш безопасный закрытый ключ не используется совместно с кем-либо. Вы даже можете сделать это на автономном компьютере; Вы не должны быть в Интернете, чтобы использовать безопасный закрытый ключ для генерации одноразового пароля.




Шаг 3:

Используйте сгенерированный одноразовый код доступа в центре безопасности mtgox.



Этот код меняется каждые 30 секунд. Вот как долго вы должны ввести его в mtgox и "спасти" Ваш новый 2-фактор системы аутентификации.




Шаг 4:

Добавьте новый метод 2-фактор, "Вывод" для защиты снятия.






Шаг 5:

Кроме того, добавьте его "Центр безопасности", В противном случае, любой с паролем входа может просто пойти в центр безопасности и удалить защиту 2-фактора аутентификации.






Теперь одноразовый код доступа необходим для удаления 2-фактора от снятия.



Шаг 6:

Ваши водозаборы теперь защищены.





CAVEAT об использовании аутентификации html5 приложения Google:

Очевидно, что если вы используете 2-фактор "безопасный закрытый ключ" на том же компьютере, он может быть украден вместе с паролем. Так молись троян, чувак не KeyLog все, просто войти в форму пароли для сайтов, как mtgox. Или использовать аутентификатор приложение Google на автономном компьютере. Если вы ультра-параноик, помните, что ваш безопасный закрытый ключ может быть захвачен в установочное время, когда делается на незащищенное компьютере.

Кроме того, приложение html5 сохраняет безопасный закрытый ключ html5 LocalStorage, поэтому нажмите (х) после использования, чтобы удалить его. Или очистить его от браузера кэш / LocalStorage.
bitcoinBull сейчас офлайн Пожаловаться на bitcoinBull   Ответить с цитированием Мультицитирование сообщения от bitcoinBull Быстрый ответ на сообщение bitcoinBull


Как заработать Биткоины?
Без вложений. Не майнинг.


21 сентября 2012, 11:04:49 PM   # 2
 
 
Сообщения: 874
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Получил 1806 Биткоинов
Реальная история.





Или использовать аутентификатор приложение Google на автономном компьютере.

часы на компьютере в автономном режиме будут меняться с течением времени, что сделает ваш OTP дать плохой результат. обновить время вручную, если ОТР дает не работает.
koin сейчас офлайн Пожаловаться на koin   Ответить с цитированием Мультицитирование сообщения от koin Быстрый ответ на сообщение koin

21 сентября 2012, 11:18:12 PM   # 3
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона




Эта


Этот тип профессиональной документации по безопасности счетов должны быть разработан всеми высокими сайтами Bitcoin профиля, которые используют Google 2fa.


Это утверждение об их профессионализме, что они не принимают время, чтобы сделать это.


nedbert9 сейчас офлайн Пожаловаться на nedbert9   Ответить с цитированием Мультицитирование сообщения от nedbert9 Быстрый ответ на сообщение nedbert9

22 сентября 2012, 8:58:56 AM   # 4
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Это, кажется, что у вас есть телефон? Тем не менее, при условии / название сказал, что даже без одного?

Является ли это, что если у вас нет телефона, вы должны получить YubiKey вместо этого?

-MarkM-
MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM

22 сентября 2012, 9:15:09 AM   # 5
 
 
Сообщения: 765
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Является ли это, что если у вас нет телефона, вы должны получить YubiKey вместо этого?
если у вас нет телефона, вы можете использовать приложение html5.

И если у вас нет графического переднего конца вообще (только текст терминала консоли), есть питон скрипт на GitHub, что делает вычисление HMAC хэша для вас.

час
phatsphere сейчас офлайн Пожаловаться на phatsphere   Ответить с цитированием Мультицитирование сообщения от phatsphere Быстрый ответ на сообщение phatsphere

22 сентября 2012, 10:22:05 AM   # 6
 
 
Сообщения: 615
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

есть ли способ использовать два фактора AUTH на вашем Bitcoin кошелек?
Грешник сейчас офлайн Пожаловаться на грешник   Ответить с цитированием Мультицитирование сообщения от Грешник Быстрый ответ на сообщение грешник

22 сентября 2012, 11:59:05 AM   # 7
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Является ли это, что если у вас нет телефона, вы должны получить YubiKey вместо этого?
если у вас нет телефона, вы можете использовать приложение html5.

И если у вас нет графического переднего конца вообще (только текст терминала консоли), есть питон скрипт на GitHub, что делает вычисление HMAC хэша для вас.

час

Кстати, если вы используете что питон скрипт, Вы должны добавить отступы к "безопасный закрытый ключ" mtgox предоставляет (другие приложения Google аутентификации принимает секретный ключ без прокладки). Так "RPAAJZCGOW7NSAAJCFRCCHIN44" с base32 обивка становится "RPAAJZCGOW7NSAAJCFRCCHIN44 ======",

Код:
>>> импорт HMAC, base64, структура, hashlib, время
>>> импортировать onetimepass в OTP
>>> my_secret = "RPAAJZCGOW7NSAAJCFRCCHIN44 ======"
>>> otp.get_totp (my_secret)
956735
bitcoinBull сейчас офлайн Пожаловаться на bitcoinBull   Ответить с цитированием Мультицитирование сообщения от bitcoinBull Быстрый ответ на сообщение bitcoinBull

22 сентября 2012, 11:23:02 PM   # 8
Foo
 
 
Сообщения: 409
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Очень здорово, спасибо за руководство. Повесьте адрес пожертвования, и я вышлю вам несколько bitcents за беспокойство.

Я также обнаружил, что приложение HTML5 работает в Opera Mobile, так что теперь у меня есть Google Auth на моем Nokia (Symbian) телефон!
Foo сейчас офлайн Пожаловаться на Foo   Ответить с цитированием Мультицитирование сообщения от Foo Быстрый ответ на сообщение Foo

23 сентября 2012, 1:55:27 AM   # 9
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Очень здорово, спасибо за руководство. Повесьте адрес пожертвования, и я вышлю вам несколько bitcents за беспокойство.

Я также обнаружил, что приложение HTML5 работает в Opera Mobile, так что теперь у меня есть Google Auth на моем Nokia (Symbian) телефон!

Всегда пожалуйста. Кончик банка: 1DUCK7StixdPxMCia8qgqQ6zoaGRdGRnqU
bitcoinBull сейчас офлайн Пожаловаться на bitcoinBull   Ответить с цитированием Мультицитирование сообщения от bitcoinBull Быстрый ответ на сообщение bitcoinBull

23 сентября 2012, 6:31:00 PM   # 10
 
 
Сообщения: 165
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

NIce работа на Тутанхамона очень удобный СВС! Я проливаю свой путь Aswell скоро спасибо!
buddrulez сейчас офлайн Пожаловаться на buddrulez   Ответить с цитированием Мультицитирование сообщения от buddrulez Быстрый ответ на сообщение buddrulez

24 сентября 2012, 8:46:13 PM   # 11
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

В качестве альтернативы удаления записи (на компьютерах, а не телефоны), когда вы закончите, просто хранить весь каталог GAuth на зашифрованном томе (например, TrueCrypt) и только смонтировать его, когда вам это нужно.
Hasimir сейчас офлайн Пожаловаться на Hasimir   Ответить с цитированием Мультицитирование сообщения от Hasimir Быстрый ответ на сообщение Hasimir

24 сентября 2012, 9:04:30 PM   # 12
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

В качестве альтернативы удаления записи (на компьютерах, а не телефоны), когда вы закончите, просто хранить весь каталог GAuth на зашифрованном томе (например, TrueCrypt) и только смонтировать его, когда вам это нужно.

Это хорошая идея, но она не будет работать. Страница GAuth / приложение использует html5 LocalStorage, поэтому запись /"Секретный ключ" сохранялось в папку данных / кэш браузера, а не в папку с HTML GAuth и файлов JavaScript.

Вы можете редактировать GAuth Javascript файла и заменить жёстко прописанный пример alice@google.com. Тогда он будет содержаться в папке Gauth.
bitcoinBull сейчас офлайн Пожаловаться на bitcoinBull   Ответить с цитированием Мультицитирование сообщения от bitcoinBull Быстрый ответ на сообщение bitcoinBull

25 сентября 2012, 7:30:49 AM   # 13
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Кстати, если вы используете что питон скрипт, Вы должны добавить отступы к "безопасный закрытый ключ" mtgox предоставляет (другие приложения Google аутентификации принимает секретный ключ без прокладки). Так "RPAAJZCGOW7NSAAJCFRCCHIN44" с base32 обивка становится "RPAAJZCGOW7NSAAJCFRCCHIN44 ======",

Код:
>>> импорт HMAC, base64, структура, hashlib, время
>>> импортировать onetimepass в OTP
>>> my_secret = "RPAAJZCGOW7NSAAJCFRCCHIN44 ======"
>>> otp.get_totp (my_secret)
956735

Да, это работает. Есть ли способ, чтобы сообщить количество секунд OTP действителен до? Я могу видеть только проверку, является ли это истинным или ложным (и вызов, что в том же сценарии всегда возвращает истину).
Hasimir сейчас офлайн Пожаловаться на Hasimir   Ответить с цитированием Мультицитирование сообщения от Hasimir Быстрый ответ на сообщение Hasimir

25 сентября 2012, 7:34:41 AM   # 14
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

В качестве альтернативы удаления записи (на компьютерах, а не телефоны), когда вы закончите, просто хранить весь каталог GAuth на зашифрованном томе (например, TrueCrypt) и только смонтировать его, когда вам это нужно.

Это хорошая идея, но она не будет работать. Страница GAuth / приложение использует html5 LocalStorage, поэтому запись /"Секретный ключ" сохранялось в папку данных / кэш браузера, а не в папку с HTML GAuth и файлов JavaScript.

Вы можете редактировать GAuth Javascript файла и заменить жёстко прописанный пример alice@google.com. Тогда он будет содержаться в папке Gauth.

А также, скрипт Python будет достаточно хорош для меня. Который берет на себя эту проблему.
Hasimir сейчас офлайн Пожаловаться на Hasimir   Ответить с цитированием Мультицитирование сообщения от Hasimir Быстрый ответ на сообщение Hasimir

25 сентября 2012, 3:40:31 PM   # 15
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Отличный учебник, и хорошо написано. Мы должны видеть больше, как это!
Korbman сейчас офлайн Пожаловаться на Korbman   Ответить с цитированием Мультицитирование сообщения от Korbman Быстрый ответ на сообщение Korbman

22 октября 2012, 4:58:29 AM   # 16
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Двухфакторная обеспечивает безопасность, когда каждый вывод или изменение безопасности (например, изменение пароля, адрес электронной почты, удалите два-фактора и т.д.) действие потребует нового OTP, который необходимо ввести.

Этот вопрос рассматривается в этой теме:

Отвод для обмена ... позволяет сделать 2 фактор право!
 - http://bitcointalk.org/index.php?topic=109424.0

Если обмен или поставщик электронного кошелька утверждает, что два-фактора, но не делает двухфакторную право, пусть они знают, в противном случае они будут продолжать думать, что они защищают своих клиентов, которые могут быть еще хуже, из-за наличия ложного чувства безопасности ("ой я, у меня есть два фактора - я в безопасности хранения еще большего количества там сейчас!").

Вот список, где электронные кошельки предлагается два-фактор:
 - http://bitcoin.stackexchange.com/a/4114/153
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

22 октября 2012, 5:51:14 PM   # 17
 
 
Сообщения: 232
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

и Yubikey GOx составляет всего $ 29 в последний раз я проверил.

Они прислали мне одну бесплатно, это на самом деле я хороший кусок оборудования.

Короткое нажатие и длительное нажатие. Таким образом, вы построили в дополнительной печати снять
jborkl сейчас офлайн Пожаловаться на jborkl   Ответить с цитированием Мультицитирование сообщения от jborkl Быстрый ответ на сообщение jborkl

12 февраля 2013, 8:12:31 AM   # 18
 
 
Сообщений: 43
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Или использовать аутентификатор приложение Google на автономном компьютере.

часы на компьютере в автономном режиме будут меняться с течением времени, что сделает ваш OTP дать плохой результат. обновить время вручную, если ОТР дает не работает.

Я попытался установить 2fa на использовании mtgox этот метод с помощью offlline компьютера (мини WinXP на Hirens загрузки USB) и получить неправильный OTP. Я установить дату и время в том же второй и получить различные одноразовые пароли. Интернет (такой же, как комп mtgox сессия), генерируемый OTP хорошо подобран.

Какой совет, что происходит не так? заранее спасибо!
нет названия сейчас офлайн нет Пожаловаться на нет имени   Ответить с цитированием Мультицитирование сообщение не от без имени Быстрый ответ на сообщение без имени

12 февраля 2013, 10:45:26 AM   # 19
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Или использовать аутентификатор приложение Google на автономном компьютере.

часы на компьютере в автономном режиме будут меняться с течением времени, что сделает ваш OTP дать плохой результат. обновить время вручную, если ОТР дает не работает.

Я попытался установить 2fa на использовании mtgox этот метод с помощью offlline компьютера (мини WinXP на Hirens загрузки USB) и получить неправильный OTP. Я установить дату и время в том же второй и получить различные одноразовые пароли. Интернет (такой же, как комп mtgox сессия), генерируемый OTP хорошо подобран.

Какой совет, что происходит не так? заранее спасибо!

Это, скорее всего, проблема часы ползучести. OTP длится всего 30 секунд, так что если часы неправильно, это не будет рассчитываться за правильное время, как отмечено на Mt. GOx. Наилучшим решением является использование системы, подключенного к серверу времени (NTP), в противном случае вам придется обновить часы вручную.
Hasimir сейчас офлайн Пожаловаться на Hasimir   Ответить с цитированием Мультицитирование сообщения от Hasimir Быстрый ответ на сообщение Hasimir

14 февраля 2013, 9:09:46 AM   # 20
Foo
 
 
Сообщения: 409
Цитировать по имени
цитировать ответ
по умолчанию Re: Как использовать 2-фактор AUTH на mtgox, даже без смартфона

Или использовать аутентификатор приложение Google на автономном компьютере.

часы на компьютере в автономном режиме будут меняться с течением времени, что сделает ваш OTP дать плохой результат. обновить время вручную, если ОТР дает не работает.

Я попытался установить 2fa на использовании mtgox этот метод с помощью offlline компьютера (мини WinXP на Hirens загрузки USB) и получить неправильный OTP. Я установить дату и время в том же второй и получить различные одноразовые пароли. Интернет (такой же, как комп mtgox сессия), генерируемый OTP хорошо подобран.

Какой совет, что происходит не так? заранее спасибо!
Неправильный часовой пояс на компьютере в автономном режиме?
Foo сейчас офлайн Пожаловаться на Foo   Ответить с цитированием Мультицитирование сообщения от Foo Быстрый ответ на сообщение Foo



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW