Вернуться   Биткоин Форум > Обслуживание Обсуждение
9 августа 2012, 1:41:22 PM   # 1
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. GOx - являются OTPs порожден YubiKeys зависящим от времени?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Если я использую Yubikey на Mt. GOx, может троян захват этого ключ, и использовать его некоторое время в будущем?

На самом деле, если вы используете YubiKey MtGox как 2fa, вы так же не защищены от кейлоггеров - они не проверяют весь маркер, они просто используют первые стольких цифры (серийный номер ключа) в качестве второго фактора. 
К сожалению, LastPass делает то же чертову для автономного доступа. 
[/ Цитата]
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234


Как заработать Биткоины?
Без вложений. Не майнинг.


9 августа 2012, 1:48:17 PM   # 2
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. GOx - являются OTPs порожден YubiKeys зависящим от времени?

Получил 1806 Биткоинов
Реальная история.





Если я использую Yubikey на Mt. GOx, может троян захват этого ключ, и использовать его некоторое время в будущем?

На самом деле, если вы используете YubiKey MtGox как 2fa, вы так же не защищены от кейлоггеров - они не проверяют весь маркер, они просто используют первые стольких цифры (серийный номер ключа) в качестве второго фактора. 
К сожалению, LastPass делает то же чертову для автономного доступа. 
Вы читаете мое утверждение неверно. Я говорил, что конкретно о blockchain.info. На MtGox, то Yubikey еще генератор паролей один раз, хотя он никогда не был зависит от времени. Это не знак TOTP. Подробнее на http://yubico.com/
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

9 августа 2012, 2:03:46 PM   # 3
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. GOx - являются OTPs порожден YubiKeys зависящим от времени?

Вы читаете мое утверждение неверно. Я говорил, что конкретно о blockchain.info. На MtGox, то Yubikey еще генератор паролей один раз, хотя он никогда не был зависит от времени. Это не знак TOTP. Подробнее на http://yubico.com/

Таким образом, вы имеете в виду, что каждый пароль, сгенерированный с помощью Yubikey можно использовать только один раз на Mt. GOx ... но один раз может быть в любой момент времени в будущем.

Предположим, что я генерировать Yubikey, и для удовольствия просто генерировать OTP в блокнот, чтобы проверить, что он работает.
Затем я подключаюсь к Mt. GOx и использовать Yubikey для создания другого OTP.
Если троян нюхает первый OTP, он будет иметь возможность использовать его в дальнейшем для входа?
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234

9 августа 2012, 2:04:55 PM   # 4
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. GOx - являются OTPs порожден YubiKeys зависящим от времени?

Вы читаете мое утверждение неверно. Я говорил, что конкретно о blockchain.info. На MtGox, то Yubikey еще генератор паролей один раз, хотя он никогда не был зависит от времени. Это не знак TOTP. Подробнее на http://yubico.com/

Таким образом, вы имеете в виду, что каждый пароль, сгенерированный с помощью Yubikey можно использовать только один раз на Mt. GOx ... но один раз может быть в любой момент времени в будущем.

Предположим, что я генерировать Yubikey, и для удовольствия просто генерировать OTP в блокнот, чтобы проверить, что он работает.
Затем я подключаюсь к Mt. GOx и использовать Yubikey для создания другого OTP.
Если троян нюхает первый OTP, он будет иметь возможность использовать его в дальнейшем для входа?
Если вы генерировать OTP, он может быть использован в любое время в будущем если Вы создаете другой и использовать его. Использование позже OTP аннулирует все предыдущие одноразовые пароли.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

9 августа 2012, 2:07:33 PM   # 5
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. GOx - являются OTPs порожден YubiKeys зависящим от времени?

Вы читаете мое утверждение неверно. Я говорил, что конкретно о blockchain.info. На MtGox, то Yubikey еще генератор паролей один раз, хотя он никогда не был зависит от времени. Это не знак TOTP. Подробнее на http://yubico.com/

Таким образом, вы имеете в виду, что каждый пароль, сгенерированный с помощью Yubikey можно использовать только один раз на Mt. GOx ... но один раз может быть в любой момент времени в будущем.

Предположим, что я генерировать Yubikey, и для удовольствия просто генерировать OTP в блокнот, чтобы проверить, что он работает.
Затем я подключаюсь к Mt. GOx и использовать Yubikey для создания другого OTP.
Если троян нюхает первый OTP, он будет иметь возможность использовать его в дальнейшем для входа?
Если вы генерировать OTP, он может быть использован в любое время в будущем если Вы создаете другой и использовать его. Использование позже OTP аннулирует все предыдущие одноразовые пароли.

Я вижу, спасибо за разъяснение.
Кто-то должен написать "OTP для чайников Bitcoin" статья.
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW