Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
11 апреля 2015, 12:14:18 PM   # 1
 
 
Сообщения: 1834
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
"Они успешно продемонстрировали, как произвольные данные могут быть введены в децентрализованную базу данных электронных валют, просто используя вредоносный код, который открывает блокнота позволяет испорченные данные, которые будут вставлены в Blockchain."

http://bitcoinist.net/kaspersky-labs-interpol-blockchain-vulnerable/

Есть только так много вещей неправильно с этим утверждением, что я не знаю, с чего начать. Exploit код не требуется для сохранения произвольных данных в блоке цепи. Любой пользователь может сохранить эти данные, и это совершенно нормально и безопасно. Я предполагаю, что эти идиоты Касперского просто написали уязвимое приложение, которое работает на блочной цепи, а затем они написали эксплойт для своего уязвимого приложения. Суть заключается в том, BLOCK ЦЕПЬ не уязвима. Статья вводит в заблуждение, и его авторы должны запретить писать больше никаких статей за их высокой степенью некомпетентности.

Тем не менее, я не знаю, как они породили блокнот от блока цепи в компьютере жертвы. Кто-нибудь знает подробности?
Гиена сейчас офлайн Пожаловаться на Гиена   Ответить с цитированием Мультицитирование сообщения от Гиена Быстрый ответ на сообщение Гиена


Как заработать Биткоины?
Без вложений. Не майнинг.


11 апреля 2015, 12:30:08 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Получил 1806 Биткоинов
Реальная история.





Тем не менее, я не знаю, как они породили блокнот от блока цепи в компьютере жертвы. Кто-нибудь знает подробности?
Они не делали, и не говорят, что они сделали.

Все это говорит, что они могут поместить данные в OP_RETURNS, какие другие вредоносные программы могут действовать дальше. Это одна из проблем, с наличием нетривиальных побочных каналов для данных не-Bitcoin. Жалоба в основном шумиха.

Возможно, реальная новость должна быть "Kaspersky говорит, что они считают, что они знают уязвимость в Bitcoin, но они не смогли ответственно раскрыть его разработчикам, и вместо этого написал газетные статьи о нем",
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

11 апреля 2015, 12:51:05 PM   # 3
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Его довольно просто, как они это делали. Они создали malicous приложение, которое извлекает данные из blockchain. При запуске сказал вредоносных приложений вредоносных вещей может произойти. Нижняя линия? Dont запустить что-нибудь от Касперский?

их "демонстрация" -> https://www.youtube.com/watch?v=FNsqXHbeMco
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

11 апреля 2015, 1:14:17 PM   # 4
 
 
Сообщения: 1834
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Тем не менее, я не знаю, как они породили блокнот от блока цепи в компьютере жертвы. Кто-нибудь знает подробности?
Они не делали, и не говорят, что они сделали.

Все это говорит, что они могут поместить данные в OP_RETURNS, какие другие вредоносные программы могут действовать дальше. Это одна из проблем, с наличием нетривиальных побочных каналов для данных не-Bitcoin. Жалоба в основном шумиха.

Возможно, реальная новость должна быть "Kaspersky говорит, что они считают, что они знают уязвимость в Bitcoin, но они не смогли ответственно раскрыть его разработчикам, и вместо этого написал газетные статьи о нем",

Эта статья просто откровенная ложь, потому что оставляет впечатление, что сам блок цепь является корнем всех зол, когда на самом деле ботнет может эксплуатироваться в любом месте на интернет и блок цепи только один способ сделать это.

используя вредоносный код, который открывает блокнот --- эта формулировка является типичным исполнением Шеллкода формулировки, потому что часто время РоС использует открытые calc.exe или блокнот. это то, что смущает меня больше всего об этом посте. Если бы это было действительно возможно сделать Bitcoin ТМ, который будет порождать блокнот во всех компьютерах сети Bitcoin в то, что это будет уязвимость Humongous
Гиена сейчас офлайн Пожаловаться на Гиена   Ответить с цитированием Мультицитирование сообщения от Гиена Быстрый ответ на сообщение Гиена

11 апреля 2015, 2:03:24 PM   # 5
 
 
Сообщения: 292
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Это так глупо это расстраивает ... Единственный вид точный заголовок статьи будет «Bitcoin может предоставить новый источник для управления и контроля вредоносных программ» или что-то ... Но, чтобы предложить blockchain является «уязвимым» такой бред ... по этой логике, все версии Apache и любой другой веб-сервер является «уязвимым», поскольку она может служить полезной нагрузки для всех!
altcoinex сейчас офлайн Пожаловаться на altcoinex   Ответить с цитированием Мультицитирование сообщения от altcoinex Быстрый ответ на сообщение altcoinex

11 апреля 2015, 2:48:20 PM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Я предлагаю принимать свои претензии по номинальной стоимости и спрашивать их, почему они ведут себя неэтично; сделать их уточнить, что они делают это на самом деле не нападение.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

11 апреля 2015, 11:51:53 PM   # 7
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Тем не менее, я не знаю, как они породили блокнот от блока цепи в компьютере жертвы. Кто-нибудь знает подробности?
Они не делали, и не говорят, что они сделали.

Все это говорит, что они могут поместить данные в OP_RETURNS, какие другие вредоносные программы могут действовать дальше. Это одна из проблем, с наличием нетривиальных побочных каналов для данных не-Bitcoin. Жалоба в основном шумиха.

Возможно, реальная новость должна быть "Kaspersky говорит, что они считают, что они знают уязвимость в Bitcoin, но они не смогли ответственно раскрыть его разработчикам, и вместо этого написал газетные статьи о нем",

probaly главный пункт для них.
Вы можете хранить вредоносный код на blockchain и нужно лишь немного небольшой код на зараженном компьютере, чтобы получить основной код, исполняемый /загруженный.

но я согласен, что это не blockchain vuneralbility ...
criptix сейчас офлайн Пожаловаться на criptix   Ответить с цитированием Мультицитирование сообщения от criptix Быстрый ответ на сообщение criptix

11 апреля 2015, 11:59:51 PM   # 8
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Использование op_return данных многие вещи возможны. Управление и контроль за ботнетом, конечно - звучит возможно для меня.

Это никогда не изменится, если они не использовали op_return они могли бы использовать один из различных других методов встраивания информации паразитной в blockchain.

Я должен задаться вопросом, есть ли altcoins там, которые мы не в курсе, которые были разработаны для этого конкретного типа вставки только структура.

Я уверен, что сервера открытых ключей могут быть использованы аналогичным образом, но в отличие от Bitcoin этих записей могут быть подделаны с операторами.

Я считаю, что это будет проблемой в какой-то момент, но я подозреваю, что нет ничего каждый может поделать.

Я добавлю, что нет ничего нового вообще, все, что можно сделать сейчас можно было бы сделать давно. Это бряцание оружия Интерпола и Касперский.
Samson сейчас офлайн Пожаловаться на Samson   Ответить с цитированием Мультицитирование сообщения от Samson Быстрый ответ на сообщение Samson

12 апреля 2015, 3:21:39 AM   # 9
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Его довольно просто, как они это делали. Они создали malicous приложение, которое извлекает данные из blockchain. При запуске сказал вредоносных приложений вредоносных вещей может произойти. Нижняя линия? Dont запустить что-нибудь от Касперский?

их "демонстрация" -> https://www.youtube.com/watch?v=FNsqXHbeMco
Так просто не разобрать blockchain и начать собирать вредоносный код, который вводился?
coinableS сейчас офлайн Пожаловаться на coinableS   Ответить с цитированием Мультицитирование сообщения от coinableS Быстрый ответ на сообщение coinableS

12 апреля 2015, 10:38:18 PM   # 10
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Они относятся к Bitcoin было распространено принимать не только финансовые операции, но и 40 байтов произвольной операцией OP_RETURN. Они говорят, что вирус может быть обновлен путем доступа к цепи блоков и загрузки данных, указанных в этих OP_RETURN, хотя и не объясняет, каким образом.
freemind1 сейчас офлайн Пожаловаться на freemind1   Ответить с цитированием Мультицитирование сообщения от freemind1 Быстрый ответ на сообщение freemind1

13 апреля 2015, 7:44:39 AM   # 11
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Его довольно просто, как они это делали. Они создали malicous приложение, которое извлекает данные из blockchain. При запуске сказал вредоносных приложений вредоносных вещей может произойти. Нижняя линия? Dont запустить что-нибудь от Касперский?

их "демонстрация" -> https://www.youtube.com/watch?v=FNsqXHbeMco
Так просто не разобрать blockchain и начать собирать вредоносный код, который вводился?

То, что он выглядит да.

Они относятся к Bitcoin было распространено принимать не только финансовые операции, но и 40 байтов произвольной операцией OP_RETURN. Они говорят, что вирус может быть обновлен путем доступа к цепи блоков и загрузки данных, указанных в этих OP_RETURN, хотя и не объясняет, каким образом.

Есть много других способов для кодирования данных в blockchain, которые являются более эффективными.
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

13 апреля 2015, 9:51:26 AM   # 12
 
 
Сообщения: 108
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

В этом случае мой забор уязвим тоже:
злоумышленник может рисовать "Судо гт -rf /" на нем и кто-то может скопировать и вставить в терминал.
Пожалуйста, скажите мне Интерпол телефон, мне нужна их помощь
InceptionCoin сейчас офлайн Пожаловаться на InceptionCoin   Ответить с цитированием Мультицитирование сообщения от InceptionCoin Быстрый ответ на сообщение InceptionCoin

13 апреля 2015, 7:55:57 PM   # 13
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

следующий раз, когда они в состоянии для тестирования любого другого облака "место хранения", почему бы не размещать код vuln в Facebook, Google Docs, или же почему не в Pastebin. Затем запустите attackscript / приложение, которое Разбираем "Плохо" данные Pastebin или FB выполнять на зараженном компьютере ... А потом они скажут Pastebin уязвим ... Я думаю, что его только что они должны делать. Его приказ сверху. Крупные банки и финансовое учреждение говорят Интерпол "Вы должны сказать, что это, и это о БТК", И тогда они работают вместе с касперского и сказать им "мы должны сказать, что это, и это о Bitcoin", Я думаю, что его команда из "более высокое место": "сделать плохие новости для Bitcoin"...
ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333

14 апреля 2015, 1:18:32 AM   # 14
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Хорошо, как я понимаю ...

То, что они говорят, что кто-то может вставить произвольные данные в блок цепи (что верно), и, следовательно, что авторы вредоносных программ могут использовать блок цепь в качестве канала для связи команд с их ботнетов или извлекать из них информацию. Оператор ботнет может совершить сделку в любое время с любым txOut где угодно вставив произвольные команды в данных после OP_RETURN, и ботнет будет действовать на эти команды, возможно выполнение произвольных командных строк на целевых машинах в зависимости от того, имеет ли бот получил что способность еще, или, возможно, даже загрузить и запустить новый исполняемый код, закодированный в блок цепочки операций.

Поскольку целевые машины в любом случае загрузки блока цепи, так как операторы работают Bitcoin узлы, это не означает, что нет отслеживаемые дополнительные коммуникации необходимы каналы. Поскольку блок цепь от всюду к везде, это очень трудно проследить команды к их источнику, даже если канал заметил.  

Botnetted компьютер может послать ТЙ к сети Bitcoin двигающейся 0BTC (да, действительная сделка, даже если не BTC фактически не двигаться) к случайному адресу снимала блок цепь, с данными (например, зашифрованным, украденный паролем или ключами к бумажник) прилагается после OP_RETURN, и оператор ботнета, видя, тЕ, смогут извлечь данные из блока цепи без прослеживаемости, потому что тысячи людей в любом случае загрузок каждого блока.

Так что, да, несколько умных рубить и способ использовать блок цепь зла. Но это применимо только к машинам, которые уже получили установлены вредоносные программы на них какие-либо другие средствами и применимы только к машинам, которые скачивание блока цепи.  

Честно говоря, если у вас есть вредоносные программы установлены на той же машине, у вас есть живой Bitcoin кошелек, вы находитесь в глубоко мутной воде в любом случае.
Cryddit сейчас офлайн Пожаловаться на Cryddit   Ответить с цитированием Мультицитирование сообщения от Cryddit Быстрый ответ на сообщение Cryddit

14 апреля 2015, 7:04:04 AM   # 15
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

В этом случае мой забор уязвим тоже:
злоумышленник может рисовать "Судо гт -rf /" на нем и кто-то может скопировать и вставить в терминал.
Пожалуйста, скажите мне Интерпол телефон, мне нужна их помощь


^^ Это слишком смешно! Но во всей серьезности, есть все, что больше к этой жалобе, чем это. Конечно, есть много способов для распространения вредоносного кода, поскольку есть информационные каналы. Если они говорят, что Bitcoin является вредоносным, поскольку он может быть использован для передачи кода (который может быть вредоносным), то HTTP также нарушается (и поэтому забор InceptionCoin в). Конечно, есть кое-что больше к этой статье КАСПЕРСКОГО, чем это.

EDIT: Я как-то пропустил это в моем первом чтении

Цитата: Cryddit
Поскольку целевые машины в любом случае загрузки блока цепи, так как операторы работают Bitcoin узлы, это не означает, что нет отслеживаемые дополнительные коммуникации необходимы каналы. Поскольку блок цепь от всюду к везде, это очень трудно проследить команды к их источнику, даже если канал заметил. 

Это делает его немного более разумными (я надеюсь, что это уже не программа на компьютере IC, который множительная вставляет OCR из любых малюют на его забор уже запущен).
tspacepilot сейчас офлайн Пожаловаться на tspacepilot   Ответить с цитированием Мультицитирование сообщения от tspacepilot Быстрый ответ на сообщение tspacepilot

14 апреля 2015, 1:56:35 PM   # 16
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Кто-то понял, как использовать blockchain как бедный-человека файловой системы (вроде). Я удивлен, что люди в вызове Kaspersky эту уязвимость, они не могут быть серьезными.
itod сейчас офлайн Пожаловаться на itod   Ответить с цитированием Мультицитирование сообщения от itod Быстрый ответ на сообщение itod

14 апреля 2015, 3:38:22 PM   # 17
 
 
Сообщения: 228
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Это не имеет никакого смысла, как может быть Blockchain уязвимыми, это лишь некоторые из тех Bitcoin ненавистников, Bitcoin цена
Сегодня, кажется, не быть хорошим может быть вызвано это?

- Все Блиц
AllTheBitz сейчас офлайн Пожаловаться на AllTheBitz   Ответить с цитированием Мультицитирование сообщения от AllTheBitz Быстрый ответ на сообщение AllTheBitz

14 апреля 2015, 5:35:01 PM   # 18
 
 
Сообщения: 483
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

это как частные компании получают деньги налогоплательщиков

1. создать проблемы
2. информировать налогоплательщик / голосования составляющих проблем
2. предложить решение
3. прибыль

Когда вы читаете эту новость, просто заменить слово "террорист" со словом "бюрократ" и все это будет иметь смысл.
fancy_pants сейчас офлайн Пожаловаться на fancy_pants   Ответить с цитированием Мультицитирование сообщения от fancy_pants Быстрый ответ на сообщение fancy_pants

14 апреля 2015, 6:58:22 PM   # 19
 
 
Сообщений: 41
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми

Таким образом, в основном они подписали контракт с Kaspersky просто сказать им, что все уже знали? только сформулированное в соответствии с их удобства и повестку дня? Он идет, чтобы показать, как не существует больше белых шляп больше, только разные оттенки серого. Никто не плохо все время, или на хорошей стороне все время. Линия стала очень размыта для обоих.

состояния & Власти являются крупнейшим спонсором терроризма в любой форме или форме в связи с их повесткой дня в то время. Злоупотребление и тактика они используют всем понятно, и все же они даже не пытаются скрыть это. Далеко от Макиавелли. Мы живем в эпоху, были коррупция переняла. Это прекрасно, пока в вашей повестке дня выталкивается вперед.
acid_rain сейчас офлайн Пожаловаться на acid_rain   Ответить с цитированием Мультицитирование сообщения от acid_rain Быстрый ответ на сообщение acid_rain

15 апреля 2015, 1:55:20 AM   # 20
 
 
Сообщения: 1412
Цитировать по имени
цитировать ответ
по умолчанию Re: Kaspersky и Интерпол Say Blockchain является уязвимыми


Если это серьезно все, что они придумали, это довольно слабая. Люди надевали порнография а также фактические вирусы в blockchain два года назад. Конечно, вы могли бы поставить полезную нагрузку в blockchain (даже, может быть зашифрован полезной нагрузки), но вы все равно должны иметь инструмент, который извлекает его и это потребовало бы кто-то уже заражен.

В худшем случае, кто-то может работать очень тайную команду и контроль с помощью blockchain. Но даже здесь он предполагает, что человек уже инфицирован.
Raize сейчас офлайн Пожаловаться на Raize   Ответить с цитированием Мультицитирование сообщения от Raize Быстрый ответ на сообщение Raize



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW