Вернуться   Биткоин Форум > Bitcoin Обсуждение
19 июня 2011, 8:06:01 AM   # 1
 
 
Сообщений: 59
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это не я, просто наткнулся на него на новости хакера и думали, что мы должны знать здесь.


"
Я взломал базу данных mtgox. Есть огромное количество логинов паролей комбо.
Mtgox зафиксировал проблему сейчас. Слишком поздно, потому что у меня уже есть данные.
 
Будет ли продать базу данных по разумной цене.
Присылайте свои предложения на:
xxxxxxx@hotmail.com
"

http://news.ycombinator.com/item?id=2670302
http://pastebin.com/ui0nusuZ
itsagas сейчас офлайн Пожаловаться на itsagas   Ответить с цитированием Мультицитирование сообщения от itsagas Быстрый ответ на сообщение itsagas


Как заработать Биткоины?
Без вложений. Не майнинг.


19 июня 2011, 8:07:57 AM   # 2
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Получил 1806 Биткоинов
Реальная история.





Все великие хакеры используют Hotmail
tito13kfm сейчас офлайн Пожаловаться на tito13kfm   Ответить с цитированием Мультицитирование сообщения от tito13kfm Быстрый ответ на сообщение tito13kfm

19 июня 2011, 9:06:29 AM   # 3
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Это не я, просто наткнулся на него на новости хакера и думали, что мы должны знать здесь.


"
Я взломал базу данных mtgox. Есть огромное количество логинов паролей комбо.
Mtgox зафиксировал проблему сейчас. Слишком поздно, потому что у меня уже есть данные.
 
Будет ли продать базу данных по разумной цене.
Присылайте свои предложения на:
xxxxxxx@hotmail.com
"

http://news.ycombinator.com/item?id=2670302
http://pastebin.com/ui0nusuZ

OMG, я хочу это! Где я могу отправить мою Битт-muneez?

* Изменения mtgox * PW
Ледокол сейчас офлайн Пожаловаться на ледоколе   Ответить с цитированием Мультицитирование Сообщения от ледокола Быстрый ответ на сообщение ледокол

19 июня 2011, 9:20:56 AM   # 4
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Я не покупаю его ...
и даже если я куплю его .....
и я, конечно, не платить за это в Bitcoins!

bitrebel сейчас офлайн Пожаловаться на bitrebel   Ответить с цитированием Мультицитирование сообщения от bitrebel Быстрый ответ на сообщение bitrebel

19 июня 2011, 9:25:56 AM   # 5
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

несмотря на это, я хотел бы изменить пароль. На всякий случай. Займет 1 минуту.
killer2021 сейчас офлайн Пожаловаться на killer2021   Ответить с цитированием Мультицитирование сообщения от killer2021 Быстрый ответ на сообщение killer2021

19 июня 2011, 9:36:45 AM   # 6
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Кажется целесообразным http://forum.bitcoin.org/index.php?topic=19360.0

Разве это не то, что даже если они не смогли получить копию базы данных пользователей они будут только найти хэши паролей, а не фактические пароли? Так что если у вас есть надежный пароль, не существует, вероятно, беспокоиться не о чем.
triforcelink сейчас офлайн Пожаловаться на triforcelink   Ответить с цитированием Мультицитирование сообщения от triforcelink Быстрый ответ на сообщение triforcelink

19 июня 2011, 9:53:06 AM   # 7
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Я имел весь Bitcoin Я собственный взятый из моего счета, вокруг 12BTC. Я думаю, что это, возможно, была атака перебором.
moeman сейчас офлайн Пожаловаться на moeman   Ответить с цитированием Мультицитирование сообщения от moeman Быстрый ответ на сообщение moeman

19 июня 2011, 9:56:15 AM   # 8
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Да, я хотел бы предложить changiing пароль тоже. Но я думаю, что mtgox будет использовать несколько круглое хэширование для защиты глупых людей, которые используют «пароль» в качестве пароля.

Я ничего не боюсь! Скажи это. Я ничего не боюсь!
MeSarah сейчас офлайн Пожаловаться на MeSarah   Ответить с цитированием Мультицитирование сообщения от MeSarah Быстрый ответ на сообщение MeSarah

19 июня 2011, 9:57:58 AM   # 9
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Я имел весь Bitcoin Я собственный взятый из моего счета, вокруг 12BTC. Я думаю, что это, возможно, была атака перебором.
насколько сильно ваш пароль?
triforcelink сейчас офлайн Пожаловаться на triforcelink   Ответить с цитированием Мультицитирование сообщения от triforcelink Быстрый ответ на сообщение triforcelink

19 июня 2011, 10:10:15 AM   # 10
 
 
Сообщений: 24
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Если вы используете словарные слова - даже если есть числа & прописные буквы, есть высокая вероятность, что Ваш пароль будет найден. Гибридные атаки по словарю обрабатывать дерьмо тонны паролей / второй независимо от того, насколько сложным md5 & Уравнение соли.
NOISE сейчас офлайн Пожаловаться на шум   Ответить с цитированием Мультицитирование Сообщения от шума Быстрый ответ на сообщение Шум

19 июня 2011, 10:35:00 AM   # 11
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Multi-круглый хэширования только простой цикл. Например:

$ Пароль = «ярлык» $ соль.
для ($ Счетчик = 0; $ счетчика < $ Круглый; $ Счетчика ++) {
     $ Хеш = md5 ($ пароль);
     $ Пароль = $ хэш;
}
MeSarah сейчас офлайн Пожаловаться на MeSarah   Ответить с цитированием Мультицитирование сообщения от MeSarah Быстрый ответ на сообщение MeSarah

19 июня 2011, 10:36:21 AM   # 12
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

... Я думаю, что это, возможно, была атака перебором.

Не маловероятно, если вы неаккуратно.

Для того, чтобы доказать точку, 10 Bitcoin для каждого прохода для любого из этих несоленого MD5s:

824cfad07c88261afb4dd3285627887a
73550477b12849b2a4dcd3b0db187415
3e567bcbb2aa5c28c47012b857bf6e48
3709fb6b0e1c0b26ff22a19ae92fd080
9133c451dd761d29943dcc653252e2fa
ff111d6144367b4abd99aa4321b0a618
8602188ef5a05a13afc59c51b395426c
da842aa7c84236d17a04098fa1273f2d

Повеселись! ;П

EDIT: только алфавитно-цифровой. Я буду платить законные находки или мое имя грязь!
hoo2jalu сейчас офлайн Пожаловаться на hoo2jalu   Ответить с цитированием Мультицитирование сообщения от hoo2jalu Быстрый ответ на сообщение hoo2jalu

19 июня 2011, 11:13:52 AM   # 13
 
 
Сообщений: 39
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Пароль изменен. (Она была длиной 50 и теперь будет а)

Если честно, я не волнует, если учетная запись получает взломали, так как у меня нет там ничего. (Самая большая работа, чтобы сохранить ваш бумажник безопасно)
hlksis сейчас офлайн Пожаловаться на hlksis   Ответить с цитированием Мультицитирование сообщения от hlksis Быстрый ответ на сообщение hlksis

19 июня 2011, 3:59:26 PM   # 14
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

... Я думаю, что это, возможно, была атака перебором.

Не маловероятно, если вы неаккуратно.

Для того, чтобы доказать точку, 10 Bitcoin для каждого прохода для любого из этих несоленого MD5s:

824cfad07c88261afb4dd3285627887a
73550477b12849b2a4dcd3b0db187415
3e567bcbb2aa5c28c47012b857bf6e48
3709fb6b0e1c0b26ff22a19ae92fd080
9133c451dd761d29943dcc653252e2fa
ff111d6144367b4abd99aa4321b0a618
8602188ef5a05a13afc59c51b395426c
da842aa7c84236d17a04098fa1273f2d

Повеселись! ;П

EDIT: только алфавитно-цифровой. Я буду платить законные находки или мое имя грязь!

Вызов принят.
SomeoneWeird сейчас офлайн Пожаловаться на SomeoneWeird   Ответить с цитированием Мультицитирование сообщения от SomeoneWeird Быстрый ответ на сообщение SomeoneWeird

19 июня 2011, 4:10:38 PM   # 15
 
 
Сообщений: 26
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

... Я думаю, что это, возможно, была атака перебором.

Не маловероятно, если вы неаккуратно.

Для того, чтобы доказать точку, 10 Bitcoin для каждого прохода для любого из этих несоленого MD5s:

824cfad07c88261afb4dd3285627887a
73550477b12849b2a4dcd3b0db187415
3e567bcbb2aa5c28c47012b857bf6e48
3709fb6b0e1c0b26ff22a19ae92fd080
9133c451dd761d29943dcc653252e2fa
ff111d6144367b4abd99aa4321b0a618
8602188ef5a05a13afc59c51b395426c
da842aa7c84236d17a04098fa1273f2d

Повеселись! ;П

EDIT: только алфавитно-цифровой. Я буду платить законные находки или мое имя грязь!

Вызов принят.

Радужные таблицы существуют для 10character буквенно-цифровой ... они только ~ 320GB.
Wreckus сейчас офлайн Пожаловаться на Wreckus   Ответить с цитированием Мультицитирование сообщения от Wreckus Быстрый ответ на сообщение Wreckus

19 июня 2011, 4:12:25 PM   # 16
 
 
Сообщений: 11
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

MagicalTux уже ответил на эти ложные утверждения через IRC:

котировка
Код:
22:31 MagicalTux; я слышу место кто-то продают свою базу данных, может захотеть взглянуть на что
22:32 [22:31:16] MagicalTux; я слышу место кто-то продают свою базу данных, может захотеть взглянуть на что <- уже видели это, чистый FUD (вы бы не пойти далеко в любом случае, пароль зашифрован один путь с солью)
22:32 (И, конечно, соль является случайным образом для каждого пользователя)
22:33 Если это случайное для каждого пользователя, не означает ли это база данных также будет хранить соль?
22:33 он делает, и это совершенно правильно
22:39 MagicalTux: И база данных утечка?
22:39 Lolcat: Я не думаю, что так
22:40 Должен ли я изменить мой адрес электронной почты?
22:40 Lolcat: Я не вижу причин, до сих пор, кто-то утверждая, что они украли дб ничего не значит
22:42 ни один из серверов (резервное копирование или жить) не имеют какой-либо подозрительный логина
22:42 MagicalTux: Они не могли редактировал журнал?
22:42 Lolcat: в этом случае они могли бы просто приняли биткойны
22:43 Хорошая точка зрения
22:43 или взяты доступ к LR
22:43 или Dwolla
22:43 или в банк ЕС
Twiddle сейчас офлайн Пожаловаться на Twiddle   Ответить с цитированием Мультицитирование сообщения от Twiddle Быстрый ответ на сообщение Twiddle

19 июня 2011, 4:17:13 PM   # 17
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

... Я думаю, что это, возможно, была атака перебором.

Не маловероятно, если вы неаккуратно.

Для того, чтобы доказать точку, 10 Bitcoin для каждого прохода для любого из этих несоленого MD5s:

824cfad07c88261afb4dd3285627887a
73550477b12849b2a4dcd3b0db187415
3e567bcbb2aa5c28c47012b857bf6e48
3709fb6b0e1c0b26ff22a19ae92fd080
9133c451dd761d29943dcc653252e2fa
ff111d6144367b4abd99aa4321b0a618
8602188ef5a05a13afc59c51b395426c
da842aa7c84236d17a04098fa1273f2d

Повеселись! ;П

EDIT: только алфавитно-цифровой. Я буду платить законные находки или мое имя грязь!

Вызов принят.

Радужные таблицы существуют для 10character буквенно-цифровой ... они только ~ 320GB.

Именно моя точка.
SomeoneWeird сейчас офлайн Пожаловаться на SomeoneWeird   Ответить с цитированием Мультицитирование сообщения от SomeoneWeird Быстрый ответ на сообщение SomeoneWeird

19 июня 2011, 5:12:18 PM   # 18
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

MagicalTux уже ответил на эти ложные утверждения через IRC:

Хотя я согласен, что это вполне вероятно, предложение базы данных для продажи является подделкой и просто намеревался трясти уверенность в Mt. GOx учитывая все другую деятельность, что происходит, реакция MagicalTux в не внушает особого доверия. В том, предлагая такие вещи, как соленые хэш будет защищать пароли и никаких подозрительных логинов нашли звук точно как виды отчетов, которые приходят в начале от реальных жертв вторжения. Большинство соленой схема хэширования в использовании не будет защищать человек со слабым, чтобы взломать пароли, которые будут около 99% пользователей, а также инъекции SQL компромисс, который, безусловно, является наиболее вероятным подходом не предполагают логины ОС. Тот факт, что было недавно обнаружено CSRF отверстие придает правдоподобность идею, что можно было бы легко было SQLI. И в то время как он может играть немым, он не звучит, как у него есть приборы в месте, которое даже обязательно позволит ему обнаружить вторжение подобных постфактум, даже если бы он знал, что искать.

Таким образом, в то время как это только умное, чтобы он категорически отрицает любое вторжение у него нет прямых доказательств, и я до сих пор оценивает HN пост гораздо больше шансов быть поддельными, чем реальная, я бы до сих пор лично изменить свой пароль все одна и та же. Tux действительно не может дать вам этот совет, если он бы уже нашел и закрыл брешь без танкования своего бизнеса.
finack сейчас офлайн Пожаловаться на finack   Ответить с цитированием Мультицитирование сообщения от finack Быстрый ответ на сообщение finack

19 июня 2011, 5:27:14 PM   # 19
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

... Я думаю, что это, возможно, была атака перебором.

Не маловероятно, если вы неаккуратно.

Для того, чтобы доказать точку, 10 Bitcoin для каждого прохода для любого из этих несоленого MD5s:

824cfad07c88261afb4dd3285627887a
73550477b12849b2a4dcd3b0db187415
3e567bcbb2aa5c28c47012b857bf6e48
3709fb6b0e1c0b26ff22a19ae92fd080
9133c451dd761d29943dcc653252e2fa
ff111d6144367b4abd99aa4321b0a618
8602188ef5a05a13afc59c51b395426c
da842aa7c84236d17a04098fa1273f2d

Повеселись! ;П

EDIT: только алфавитно-цифровой. Я буду платить законные находки или мое имя грязь!

Ну они не в каких-либо радужных таблиц, поэтому они должны быть довольно долго. Судя по высокой награде на это, он, вероятно, использовал 15-20 символов. Достаточно того, что вы можете также сохранить ваши компьютеры горнодобывающего биткойны, это может быть месяцы, даже для очень мощной группы компьютеров.
DamienBlack сейчас офлайн Пожаловаться на DamienBlack   Ответить с цитированием Мультицитирование сообщения от DamienBlack Быстрый ответ на сообщение DamienBlack

19 июня 2011, 5:41:51 PM   # 20
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt. претензии GOx Hack

Ну они не в каких-либо радужных таблиц, поэтому они должны быть довольно долго. Судя по высокой награде на это, он, вероятно, использовал 15-20 символов. Достаточно того, что вы можете также сохранить ваши компьютеры горнодобывающего биткойны, это может быть месяцы, даже для очень мощной группы компьютеров.

Радужные таблицы! = обратный таблицы поиска.

Это глупо, как ебут банкинга на MD5 - либо открытым текстом для этих хэшей действительно долго и / или на самом деле не алфавитно-цифровой, или он будет немного 80BTC беднее на пару недель. Если они на самом деле <16 символов, несоленые и буквенно-цифровые, я готов поспорить на 80BTC, вероятно, стоит больше, чем вы бы потратить на некоторых случаях EC2 Amazon разорвать его в спешке ...

Это также глупо, как ебут цепочки несколько раундов MD5 вместе, в частности, не меняя ОСВ каждый раз. - Я считаю, что вы на самом деле сделать его слабее, чтобы радуга таблицы атак, делая это ... но я не являюсь абсолютно не специалистом в области криптографии любой натяжки.

Независимо от того, есть ли какие-либо доказательства вообще, что DB берется, предположим, пароли ломаются. Теперь, когда это достоверные доказательства БД была взята?
elggawf сейчас офлайн Пожаловаться на elggawf   Ответить с цитированием Мультицитирование сообщения от elggawf Быстрый ответ на сообщение elggawf



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW