Вернуться   Биткоин Форум > Bitcoin Обсуждение
20 сентября 2012, 3:34:16 AM   # 1
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Как, например, если я вижу, мой секретный ключ отображается на моем экране, это означает, что он был загружен в моей памяти, и если кто-то имеет доступ к моей системе, они могли бы найти его?

Что происходит, когда хакер имеет доступ к компьютеру? Каковы различные процессы, которые происходят?

Являются ли blockchain бумажники безопасно? безопаснее с Yubikey? как именно blockchain бумажники работают, и как бы кто-то под угрозой моя системы получить доступ к моим монетам?

Лучшее хранение холодна на зашифрованном диске, правильно?

Есть макинтош любой более или менее уязвимы, чем другие системы? или это просто была причинность низкой долей рынка?
vokain сейчас офлайн Пожаловаться на vokain   Ответить с цитированием Мультицитирование сообщения от vokain Быстрый ответ на сообщение vokain


Как заработать Биткоины?
Без вложений. Не майнинг.


20 сентября 2012, 3:41:56 AM   # 2
 
 
Сообщения: 1344
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Получил 1806 Биткоинов
Реальная история.





Файл бумажника содержит ключ собств. Если целевой компьютер был взломан, злоумышленник будет выглядеть ваш файл кошелек на жестком диске, возможно, с использованием скриптовых вредоносных программ. Если они находят не-зашифрованы бумажник, они копируют этот файл, доступ к бумажник на своей собственной системе и переместить монеты (если таковые имеются) на другой кошелек.

Blockchain бумажники только безопасны, как серверы хостинга их. Как правило, они являются более безопасными, чем ПК типичного домашнего пользователя.

Лучшее хранение холодного форума кошелек. Резервные методы различаются, то лучше всего иметь несколько резервных копий на бумажном отпечатке, вспышки, оптических или других средств массовой информации, или зашифрованное хранилище облака.
foggyb сейчас офлайн Пожаловаться на foggyb   Ответить с цитированием Мультицитирование сообщения от foggyb Быстрый ответ на сообщение foggyb

20 сентября 2012, 3:46:37 AM   # 3
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Если ваш кошелек в незашифрованном виде, то любой или любое программное обеспечение, которое имеет доступ к вашему компьютеру потенциально может скопировать ваш кошелек и с этой копией украсть все ваши биткойно.

Если ваш кошелек зашифрован (с использованием стандартного клиента), то ваши личные ключи намного безопаснее, поскольку копия бумажника не может быть использована, чтобы украсть монеты, не зная фразу.

Конечно, ваша парольная фраза может быть определена с помощью ключа регистратора (не уверен, сколько проблем это на Mac, но, конечно, реальная угроза под Windows), то вы вернулись на круги своя.

Это также верно, что во время ключи бумажника не зашифрована (после того, как вы вводите свой пароль), они могут быть расположены в физической памяти (но эта угроза очень маловероятно).

Два фактора аутентификации является одним из решений, а другой использовать компьютер, который никогда не был подключен к Интернету, чтобы создать приватные ключи (есть несколько потоков на этом вокруг).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

20 сентября 2012, 4:49:55 AM   # 4
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Как, например, если я вижу, мой секретный ключ отображается на моем экране, это означает, что он был загружен в моей памяти, и если кто-то имеет доступ к моей системе, они могли бы найти его?
Да, возможно. Все вредоносные программы включает в себя возможность выполнять программный код на вашей системе. Этот код может делать различные вещи, как память сканирования, сканирование файлов диска, мониторинг сетевого трафика или нажатия клавиш. Обычно такой код ищет известные значения данных или подписи. Поскольку 100-200 процессы выполняются на типичном современном рабочем столе в любой момент это не представляется возможным, чтобы вручную посмотреть, что работает. Антивирусы пытаются поймать известных вредоносных программ, но не в состоянии, когда неизвестные эксплойты удается получить работать на вашей системе.

Что происходит, когда хакер имеет доступ к компьютеру? Каковы различные процессы, которые происходят?
Хакеры получить доступ различными способами. Возможно, пользователь выполняет что-то неизвестного происхождения, и что инициирует процесс компромисса. Допустим, вы скачать видео торрент, но при попытке посмотреть его вы получите приглашение запустить какую-то программу. Не зная о том, как работают вещи вы нажимаете Ok и это все. В течение нескольких миллисекунд коды разрешено запускать скопировали себя на десятки других программ, может быть, это изменило различные системные утилиты, чтобы не показать, что это присутствие. Разрешение удаленного доступа к системе (часто требуется для серверов) открывает новые способы получения доступа. Так быть подключен к Интернету значительно повышает уровень угрозы.

Являются ли blockchain бумажники безопасно? безопаснее с Yubikey? как именно blockchain бумажники работают, и как бы кто-то под угрозой моя системы получить доступ к моим монетам?
Это зависит от того, что вы имеете в виду. Если вы имеете в виду blockchain.info кошелька, то это считается вполне безопасным, как ключи шифруются и только когда-либо использовать в локальной системе. Это лучше, чем позволять кому-то, чтобы держать ваши монеты для вас. Но какое-то время ваши ключи будут расшифрованы и открытым есть потенциал для атаки. Существуют различные приемы, которые не знающие пользователи не могут заметить, что может позволить получить доступ к фразах, которые в свою очередь могут быть использованы для доступа к ключам. Вся защита взвешивания вероятностей. Какова вероятность того, вы получите удар по машине, пересекающей улицу? Больше, чем если бы вы никогда не пересечь улицу снова.

Лучшее хранение холодна на зашифрованном диске, правильно?
Существуют различные методы для холодного хранения ключей. Трудно сказать, что это безопаснее, чем что. Держит $ 100 законопроектов чучела под матрасом лучше, чем секретном доска в шкафу? Кто на самом деле знает. Каждый раз, когда у вас есть физическое хранение все, что вы до сих пор всегда открыты для атаки различных способов. Избыточность хорошее, разнообразие это хорошо, простая технология (например, печатной бумаги в сейф) хорошо. Вы должны взвесить все возможные сценарии в вашей собственной жизни, чтобы прийти к какому-идее, что будет работать для вас. Это не просто пойти на Bitcoins, но все, что вы хотите, чтобы безопасно хранить.

Есть макинтош любой более или менее уязвимы, чем другие системы? или это просто была причинность низкой долей рынка?
Существует много мнений по этому поводу, но никто абсолютно не знает наверняка. Каждый ваш шаг, чтобы уменьшить уязвимость является победой. Я использую Linux отчасти потому, что мне нравится философия, но и потому, что она представляет собой значительное снижение воздействия атаки. Это может быть частично обусловлено низкой долей рынка, но и лучшего контроля безопасности. Почти каждая программа, которую я использую с открытым исходным кодом и поставляется проверена и свободны от хранилища системы. Я действительно думаю, что в два раза, прежде чем разрешить какой-то неизвестный код для запуска на моей системе. Это несложный? Нет, но это лучше, чем быть небрежным.

Ни один из этих вопросов нет простых ответов. Там нет, в конечном счете безопасного ответа на что-либо.
BkkCoins сейчас офлайн Пожаловаться на BkkCoins   Ответить с цитированием Мультицитирование сообщения от BkkCoins Быстрый ответ на сообщение BkkCoins

20 сентября 2012, 5:23:34 AM   # 5
 
 
Сообщения: 1890
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Закрытые ключи или Bitcoins были украдены следующими способами:

1. программа, которая принимает файл wallet.dat и отправляет его на кого-то другого.
2. программы, которая заменяет буфер обмен с помощью открытого ключа Чужого (так что, когда вы вставляете вашу компенсацию, вы на самом деле отправки монеты на другой адрес, а не то, что вы хотели.
3. кто-то генерируется один и тот же секретный ключ, как ваша, как правило, крекинг brainwallet или что-то подобное, или адрес тщеславия.
4. кто-то один и тот же секретный ключ, потому что ваш настолько предсказуемо.

Mac = низкая доля рынка, низкое количество единиц по сравнению с Windows.

Я использую Windows, но я не получаю взломан скоро, потому что я знаю, как использовать его, я лучше защищен, чем большинство, я оперирую чистую систему, я не загружайте дерьмо, которое не в песочнице, я могу перезагрузить или восстановить или переформатировать свою систему с известным чистым статусом, я использую здравый смысл и не нажимайте на случайных вещах.

Лучшее холодное хранение, где никто не может легко добраться до него. Являются ли это отключенная система или печатная бумага бумажник хранится в сейфе, что никто не знает.

Multi-сиг сделка повысит безопасность, потому что тогда плохие парни должны пытать более одного человека, чтобы добраться до вашего Bitcoins.
Мазки сейчас офлайн Пожаловаться на Dabs   Ответить с цитированием Мультицитирование Сообщения От Dabs Быстрый ответ на сообщение Dabs

20 сентября 2012, 5:28:51 AM   # 6
 
 
Сообщения: 129
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Брошено что-то в свой наконечнике банку для большого поста, BkkCoins!
datafish сейчас офлайн Пожаловаться на datafish   Ответить с цитированием Мультицитирование сообщения от datafish Быстрый ответ на сообщение datafish

20 сентября 2012, 5:29:58 AM   # 7
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

3. кто-то генерируется один и тот же секретный ключ, как ваша, как правило, крекинг brainwallet или что-то подобное, или адрес тщеславия.
4. кто-то один и тот же секретный ключ, потому что ваш настолько предсказуемо.

Нет необходимости в пункт 4 (как это на самом деле точка 3) и нет никакой проблемы растрескивания секретного ключа из-за использования адреса тщеславия (если вы создаете несколько адресов тщеславия с одинаковым префиксом они всегда будут разные адресами).

Доказательство в точке - проверить мое тщеславие адрес, и вы найдете там немало Bitcoins там - добро пожаловать, чтобы украсть их, если вы можете.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

20 сентября 2012, 6:06:11 AM   # 8
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

Брошено что-то в свой наконечнике банку для большого поста, BkkCoins!
Вау! Спасибо. Я на самом деле это заметил, прежде чем я видел ваш пост здесь. Я открыл Электрум несколько минут назад и увидел этот ФЭУ и спрашивает "что за...", Во-первых когда-либо совет, который я когда-либо получал. Еще раз спасибо.

Я нахожусь в процессе кода обзорными Электрум сейчас - наряду с кодированием некоторые новые функции, такие как поддержка SOCKS, поэтому он может быть использован более безопасно в местах общественного доступа. До сих пор я очень впечатлен с ним, и выбрал бы его для автономного кошелька. Он имеет очень маленький след.
BkkCoins сейчас офлайн Пожаловаться на BkkCoins   Ответить с цитированием Мультицитирование сообщения от BkkCoins Быстрый ответ на сообщение BkkCoins

21 сентября 2012, 2:43:53 AM   # 9
 
 
Сообщения: 1890
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли кто-нибудь кратко объяснить различные способы, как частные ключи украдены?

@CIYAM, вы можете использовать адрес тщеславия, как весь префикс, и генератор будет пытаться соответствовать. Это будет длиться вечно, хотя. Но есть еще мизерный или незначительный шанс, что он будет взломан. Это очень очень очень мало, но это не ноль. Это может также быть равна нулю для всех практических целей.

То, что я имею в виду, что это не произойдет, но ради формальности, я также говорю, что возможность есть. Это возможно, как получить столкновение на SHA256 хэш. Или, как это возможно, как обезьяны, набрав полное собрание сочинений Шекспира. Что в принципе означает, что он не будет. Но это могло.

Это происходит в кругах, но вы знаете, что я имею в виду.

Vanitygen на самом деле приложение bruteforcing как упомянуто программистом.
Мазки сейчас офлайн Пожаловаться на Dabs   Ответить с цитированием Мультицитирование Сообщения От Dabs Быстрый ответ на сообщение Dabs



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW