Вернуться   Биткоин Форум > - Wiki
6 сентября 2012, 4:35:02 PM   # 1
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
В одном из моих отечественных банков у меня есть так называемый "контактную агент клиента. Этот человек уже объявил свое назначение мне в два раза, с недели Aparts. "Поздравляем, вы были назначены новый «контакта с клиентом агента». И сегодня, во всем своем рвении угодить свой работодатель, он прислал мне предложение для «свободного» семинара, где я мог бы узнать больше о пенсионных планах. Как ни странно, на мой электронный почтовый ящик, там была другая электронная почта от одного контакта через 2 часа, заявив, что предыдущий адрес электронной почты был отозван. Очевидно, что это не работает или какое-либо воздействие на моего клиента электронной почты, и я предполагаю, что это не имело никакого эффекта в несколько сотен других клиентов, получающих тот же адрес электронной почты.

После дальнейшего осмотра я увидел, что все отделение банка корпоративных клиентов по иным видят CC электронной почты. ВСЕ ОНИ. Многие с именем лица, ответственного за банковский материал, с названием компании позади, как average.joe@lawyerfirm.com.

Во-первых, банк никогда не должен разглашать информацию третьим лицам кроме случаев, когда это требуется по закону. Поэтому я сразу же позвонил в банк и попросил о разговоре с руководителем IT-безопасности, после многих-х годах fiddeling вокруг в приемной, я наконец-то прошел через какой-то человек, который абсолютно не имел ни малейшего понятия, но кто взял мой номер и имя, а затем руководитель филиала перезвонил через несколько минут.

Единственное, что он мог сказать об инциденте в том, что ему было стыдно и очень жаль, но ущерб уже был нанесен. Я рассказал ему, как передаваемую информацию можно использовать в многочисленных фишинговых сценариев, и как легко извлекать информацию из других источников в Интернете, давая имя контактных лиц, название компании, и какой банк они используют. Учетные записи электронной почты могут быть взломаны, и хакер может получить доступ к информации, которая может быть использована в новых диалогах электронной почты с банком, или продолжением диалогов. Со всей информацией, которая может быть почерпнутые из такой протечки, умный социальной инженерии можно было бы использовать для денежной выгоды, а также.

Я попросил банк немедленно удалить мой выделенный «контакта с клиентом агента» и блокировать все его доступ к своим счетам. Я ошеломлен, что серьезное финансовое учреждение не в состоянии обеспечить информацию клиентов лучше, чем это. Проверка в моем онлайн банковский счет, не было даже упоминания о моей электронной почты, который я сразу же меняется на другой, так что это означает, что банк хранит свою электронную почту в некоторых других внутренних систем, а также, что я не имеют шансов изменить.

В этом банке использует генератор пин-код для входа в системе, а также специальное имя пользователя для каждой учетной записи, которые оба отправляются по почте без другого подтверждения, я задаюсь вопросом, если злоумышленник просто не мог утверждать, что он забыл свой PIN-код, а затем попросить новый пин генератора отправленного в адрес своего выбора, или он может представлять в банк и попросить клиента послать генератор пин к «безопасности компании» цитировал что-то не так с безопасностью генератора контактном и это необходимо адресовано. Возможно, это было бы мертвы поддавки, но если кто-то звонит и адреса клиента по имени, и представить себя в качестве «администратора безопасности» банки, я думаю, что некоторые из них могут быть обмануты.

Или какой-то умный хакер может просто сделать атаку человек-в-браузере и распространять код для клиентов через некоторые недавние подвиги.

Требования банка они никогда не могут делать какие-либо денежные переводы, инициированные общения по электронной почте, но мне интересно, если все бесчисленные банковские клерки придерживаться этого правила, особ. для клиентов, что они уже имеют высокий уровень доверия.

Если атакующий изменить физический адрес владельца банковского счета, я думаю, он мог бы иметь новый пин-код генератор и отправлен на этот адрес, а также. С мул счета, деньги быстро может быть извлечена из банкомата, чистенько мул.

Некоторые не-тек люди могут преуменьшить серьезность этой проблемы, но я думаю, что это очень серьезно, и что это показывает, что банк не имеет достаточно хорошие процедур, чтобы иметь дело с данными о клиентах. Я также задаюсь вопросом, как «клиент контакт агент» произошло, чтобы вставить все эти сотни адресов в CC-поле. Он извлечь его из какой-то внутренней системы, в которой он ставит заметки, на которых клиенты «трюк» рядом, то есть. продавать негодные продукты по завышенным ценам и так далее. Может быть, он просто хранить все АДРЕСА в слово-документ?

Я думаю, что серьезный банк никогда не должен иметь инцидент, как это, и на самом деле должны быть технические меры, в месте, которое помешало ему происходит в первую очередь. То есть. если сотрудник банка должен отправить по электронной почте к группе людей, то это должно быть добавлено к программе электронной почты по ИТ, так клерк просто необходимо выбрать «корпоративные клиент», а затем сообщение будет идти, как ОЦК к каждому из этих клиентов. Там не должно быть возможности для банковского служащего наклеить сотни сообщения электронной почты в CC или TO поле и нажмите кнопку отправить.

Я думаю, что это очень дилетантский, а не то, что можно было бы ожидать от профессионального финансового института.

Для тех, кто хочет копию по электронной почте я получил, я не буду давать его, так как я не хочу, чтобы способствовать эскалации проблемы.

Но это только доказывает, что это не только amateruish Bitcoin магазинов, которые трахают вверх. Даже крупные банки несколько миллионов долларов, не сильнее, чем их слабое место самый некомпетентный сотрудник.

Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes


Как заработать Биткоины?
Без вложений. Не майнинг.


6 сентября 2012, 4:47:12 PM   # 2
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Получил 1806 Биткоинов
Реальная история.





Не могли бы вы поделиться названием учреждения, поэтому мы знаем, чтобы избежать этого в будущем?
bitcoinbear сейчас офлайн Пожаловаться на bitcoinbear   Ответить с цитированием Мультицитирование сообщения от bitcoinbear Быстрый ответ на сообщение bitcoinbear

6 сентября 2012, 4:58:34 PM   # 3
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Не могли бы вы поделиться названием учреждения, поэтому мы знаем, чтобы избежать этого в будущем?

Справедливости ради, я не думаю, что именно этот банк лучше или хуже, чем любой другой банк, я только что пришел, чтобы принять тот факт, что большинство людей просто совершенно равнодушные, когда речь идет о безопасности ИТ.

Банк вопрос был DNB Bank ASA (https://www.dnb.no/)
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

6 сентября 2012, 5:24:56 PM   # 4
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Но это только доказывает, что это не только amateruish Bitcoin магазинов, которые трахают вверх. Даже крупные банки несколько миллионов долларов, не сильнее, чем их слабое место самый некомпетентный сотрудник.

Я видел это часто, с обеих сторон взаимоотношений с клиентами / компании. Плохо обученные и / или безразличные работники часто доверяют с конфиденциальной информацией, как правило, из-за столь же апатичные менеджер и руководитель. Все, что вы можете сделать, это ваш должной осмотрительности и защитить свои собственные интересы лучшее, что вы можете.
ЭДДЫ сейчас офлайн Пожаловаться на ЭДД   Ответить с цитированием Мультицитирование сообщения от EDD Быстрый ответ на сообщение ЭДД

6 сентября 2012, 6:11:57 PM   # 5
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

В качестве альтернативы, вы можете по электронной почте каждый адрес банка просочилась к вам и сказать им:
- Банк просочилась адреса электронной почты
- Как с помощью Bitcoins позволит им оставаться анонимными и не полагаться на 3-й партии
- Ссылки на дополнительную информацию о Bitcoin

RaggedMonk сейчас офлайн Пожаловаться на RaggedMonk   Ответить с цитированием Мультицитирование сообщения от RaggedMonk Быстрый ответ на сообщение RaggedMonk

6 сентября 2012, 6:28:17 PM   # 6
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Я думаю, что серьезный банк никогда не должен иметь инцидент, как это, и на самом деле должны быть технические меры, в месте, которое помешало ему происходит в первую очередь.

Доход в результате прямых писем на несколько агрессивных продавцов: десятки или сотни тысяч долларов.
Потери в результате утечки данных по одной и той же агрессивной salespeple: [Около десяти минут времени от некоторого обслуживания клиентов респ, может быть, руководитель должен сказать Ах так жаль, K Thx Bye.]

Чистый результат: более агрессивных продавцов будет продолжаться так же, как и прежде, данные о конфиденциальности проклят, если это произойдет.


Несколько лет назад произошло разделение на Kaiser (очень большая больничная система в США), который имел форму для врачей использовать для направления пациентов к внешним хирургам. В нижней части формы был номер факса для использования на их внутренней телефонной системы (коннод). В какой-то момент, эта форма была распространена среди врачей за пределами своей системы. Кстати, у меня был номер факса (Efax), который был точно такой же номер, что и Kaiser TIE номер строки после того, как число соединительных линий было приставкой с моим кодом.

Несколько раз в неделю я хотел бы получить факсы от врачей отделений ссылающихся их пациентов с ожирением для бариатрической операции шунтирования. Сначала это было довольно интересным ... люди утверждают, что их врачам, что они ели огурцы и хлебные крошки еще наблюдали их вес увеличения, по сравнению с количеством, которое началось с трех до еще больших чисел. Но в то же время я получал имя, адрес, SSN, телефон, ближайшие родственников, роста, веса, расы, цвета волос и глаз, психиатрические историй консультирования, предварительные условия каждого пациента и т.д. Все огромные нарушения HIPAA.

Для некоторых я бы назвал офисы врача и сделать заявление, что они выясняют ошибки в процессе их. Я продолжал получать факсы - часто из офисов одного и того же врача, а иногда они даже были отправлены те же люди, я уже говорил по телефону,. Они были просто дуть меня. Это не стоит им ничего.

Тогда я обратился к кайзеру. Они прошли бакс, потому что они не были теми, посылая мне факсы ... по существу "не наша проблема, обратитесь в офис частного врача напрямую",  

Факсы прибывали с увеличением частоты, так что я просто взял образец форм, полученных в течение недели и придает им по электронной почте, что я написал в Медицинский совет Калифорнии. Примерно в течение 24 часов я получил письменное извинение по электронной почте от Kaiser (тот же самый человек, который ранее сказал "не наша проблема" теперь остро осознает, чья проблема это и был извиняться обильно) и от каждого из офисов врача, чьи факсы я препроводил государство.

представитель Кайзер заверил меня, что каждый врач в своей системе стало бы известно об этой проблеме, и если бы я больше получать факсы, пожалуйста, сообщите им об этом. Я действительно получил лишь несколько больше после этого, а затем они перестали прибывать, и это было что - за один около шести месяцев, за исключением, из нового проката с использованием старой формы из учебного пособия было объяснение, что мне сказали.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

6 сентября 2012, 6:35:13 PM   # 7
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

В качестве альтернативы, вы можете по электронной почте каждый адрес банка просочилась к вам и сказать им:
- Банк просочилась адреса электронной почты
- Как с помощью Bitcoins позволит им оставаться анонимными и не полагаться на 3-й партии
- Ссылки на дополнительную информацию о Bitcoin

Просто уведомление получателей не будет коммерческим, поэтому он не будет нарушать анти-спам (Нежелательные Commercial E-mail) законы США. Я не знаю законов в этой jursidiction. Добавление Bitcoin может привести к ее следует интерпретировать как коммерческое сообщение.  

Независимо от того, что больше похоже на котельной типа / телемаркетер тактики. Сообщение о Bitcoin в качестве псевдонима сбережения достигнет их в конце концов, это, вероятно, лучше не давать плохое первое впечатление.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

6 сентября 2012, 8:17:05 PM   # 8
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Во-первых, Стивен Gornick, вы попали в яблочко. Также очень интересный сюжет. Вы правы в том, что для людей, чтобы действовать, они нуждаются в стимуле. Когда клиент жалуется, они просто смахнуть его, но есть некоторые агентства называют их, которые могли бы на самом деле закрыть их, если они не ведут себя, то они вдруг стоят все прямо и кричит: "Да сэр, Да сэр!"

В качестве альтернативы, вы можете по электронной почте каждый адрес банка просочилась к вам и сказать им:
- Банк просочилась адреса электронной почты
- Как с помощью Bitcoins позволит им оставаться анонимными и не полагаться на 3-й партии
- Ссылки на дополнительную информацию о Bitcoin

Да, я думал по электронной почте их всех спрашивая их, как они чувствовали об их банке распределяя свой корпоративный адрес электронной почты, на сотни получателей, как это. Не уверен, хотя, если банк никогда не узнал, если ситуация обернется против меня, и создать проблемы для меня.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

6 сентября 2012, 8:29:00 PM   # 9
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Во-первых, Стивен Gornick, вы попали в яблочко. Также очень интересный сюжет. Вы правы в том, что для людей, чтобы действовать, они нуждаются в стимуле. Когда клиент жалуется, они просто смахнуть его, но есть некоторые агентства называют их, которые могли бы на самом деле закрыть их, если они не ведут себя, то они вдруг стоят все прямо и кричит: "Да сэр, Да сэр!"

В качестве альтернативы, вы можете по электронной почте каждый адрес банка просочилась к вам и сказать им:
- Банк просочилась адреса электронной почты
- Как с помощью Bitcoins позволит им оставаться анонимными и не полагаться на 3-й партии
- Ссылки на дополнительную информацию о Bitcoin

Да, я думал по электронной почте их всех спрашивая их, как они чувствовали об их банке распределяя свой корпоративный адрес электронной почты, на сотни получателей, как это. Не уверен, хотя, если банк никогда не узнал, если ситуация обернется против меня, и создать проблемы для меня.

Есть ли соответствующее правительственное учреждение, чтобы отправить эту информацию?

Там должна быть каким-то способ анонимного вашего адреса электронной почты, спамеры, кажется, делают это все время.
bitcoinbear сейчас офлайн Пожаловаться на bitcoinbear   Ответить с цитированием Мультицитирование сообщения от bitcoinbear Быстрый ответ на сообщение bitcoinbear

6 сентября 2012, 9:23:16 PM   # 10
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Есть ли соответствующее правительственное учреждение, чтобы отправить эту информацию?

Да, есть «datatilsynet» (агентство, которое занимается вопросами конфиденциальности), который я сегодня звонил, служащий я говорил с сказал, что я мог бы подать жалобу, не знаю, почему он не мог взять один по телефону. Он, похоже, не слишком заинтересован, хотя. Не знаю, что я мог бы achive путем подачи жалобы, даже не уверен, что если банк будет получить штраф?

И есть, конечно, «finanstilsynet», (Агентство, который обеспокоен тем, что банки придерживаются действующей законодательной базы) не уверен, что они будут заботиться о некоторых электронных письмах, отправленных в чужие руки.

Там должна быть каким-то способ анонимного вашего адреса электронной почты, спамеры, кажется, делают это все время.

Да, есть несколько бесплатных провайдеров электронной почты, которые я мог бы сделать это до конца. Не уверен, что если какой-либо из них будет признать, что многие (сотни) получателей, хотя.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

7 сентября 2012, 5:26:09 AM   # 11
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Мой банк облажался.

Long Island Power Authority сделал это в прошлом году ...

Они просто "Ответил Всем" извинение.

Любопытное Классический.
hottweelz сейчас офлайн Пожаловаться на hottweelz   Ответить с цитированием Мультицитирование сообщения от hottweelz Быстрый ответ на сообщение hottweelz



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW