Вернуться   Биткоин Форум > - Помощь начинающим
20 июня 2011, 12:51:36 PM   # 1
 
 
Сообщений: 27
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox взломан аудит сомнительна

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Заявление Марка Карпелес на Mt.Gox включает:

"Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан."

Я нахожу это весьма сомнительно. Почему бы аудит сохранить базу данных на своем компьютере? Для меня это просто заявление вперед ответственности на взлом с помощью инъекции SQL к внешней третьей стороне, который получил взломан.

Там было много жалоб по поводу безопасности Mt.Gox, и теперь, подразумевающий аудит является причиной утечки базы данных, он фактически сделал вид, что проверки проводились на системы Mt.Gox в оба, поймать все жалуется и дать причина для базы данных, утечка.

Какой аудит является то, что в первую очередь? Резервное копирование базы данных ?!

Во-вторых, почему утечка только таблица пользователь? Где все остальные таблицы? Таблицы по заказам, продажам и покупает? Это были не на аудит компьютера? Странная история. Я полагаю, SQL инъекция была причина, не взломан компьютер! Таблицы пользователя в базе данных легко угадать, и для них легкой добычей, как вводить с SQL. Таблицы портфеля заказов менее распространены и для них менее geussable по именам столбцов и впрыснуть.

Может быть, я не хватает какой-то информации, но я сильно верование база данных была восстановлена ​​с помощью SQL инъекции.

Любые другая идея или замечания по этому поводу?
bitbonga сейчас офлайн Пожаловаться на bitbonga   Ответить с цитированием Мультицитирование сообщения от bitbonga Быстрый ответ на сообщение bitbonga


Как заработать Биткоины?
Без вложений. Не майнинг.


20 июня 2011, 12:57:01 PM   # 2
 
 
Сообщения: 547
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox взломан аудит сомнительна

Получил 1806 Биткоинов
Реальная история.





Где это говорит база данных хранились на своем компьютере? Это не так, он говорит, они доступ только для чтения - так злоумышленник предположительно использовал их систему для чтения из живой базы данных.

Что же касается, которые просочились таблицы - таблица пользователей является наиболее интересным / повреждения? Кто заботится о таблице заказа?
Цезий сейчас офлайн Пожаловаться на цезий   Ответить с цитированием Мультицитирование сообщения от Цезий Быстрый ответ на сообщение Цезий

20 июня 2011, 1:15:22 PM   # 3
 
 
Сообщений: 27
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox взломан аудит сомнительна

Где это говорит база данных хранились на своем компьютере? Это не делает, это говорит, что они доступ только для чтения - так злоумышленник предположительно использовал свою систему для чтения из живой базы данных.

Ах, неправильно это. Виноват. Тем не менее, если бы это было в случае утечки, я бы вытащил все это в то время как у него.

Что же касается, которые просочились таблицы - таблица пользователей является наиболее интересным / повреждения? Кто заботится о таблице заказа?

Ну, самый разрушительный, вероятно, таблица пользователь действительно. Было бы хуже, если Bitcoin адреса и их значения были связаны с этими пользователями. Существует предположение о том, кто владеет много, и т.д. Может были информативными повреждения, а также. То же самое для портфель заказов. Это даст некоторое представление о том, кто думал, что ценности Bitcoins. Я заботился бы о том, что информация, я думаю.
bitbonga сейчас офлайн Пожаловаться на bitbonga   Ответить с цитированием Мультицитирование сообщения от bitbonga Быстрый ответ на сообщение bitbonga

20 июня 2011, 1:33:19 PM   # 4
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox взломан аудит сомнительна

Реальный вопрос: какие аудитора имеет свой собственный компьютер compromized. 

Но я думаю, что это правда. Никогда не стоит недооценивать глупость.
ploum сейчас офлайн Пожаловаться на ploum   Ответить с цитированием Мультицитирование сообщения от ploum Быстрый ответ на сообщение ploum

20 июня 2011, 2:25:53 PM   # 5
 
 
Сообщений: 27
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox взломан аудит сомнительна

Реальный вопрос: какие аудитора имеет свой собственный компьютер compromized. 

Вероятно, вид, который пересылает responsibilty на его аудитору

Никогда не стоит недооценивать глупость.

Это всегда хорошо, чтобы получить напоминание.
bitbonga сейчас офлайн Пожаловаться на bitbonga   Ответить с цитированием Мультицитирование сообщения от bitbonga Быстрый ответ на сообщение bitbonga



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW