Вернуться   Биткоин Форум > Обслуживание Обсуждение
13 июля 2012, 8:34:07 PM   # 1
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Учитывая, что люди очень ленивы о безопасности счета я предлагаю mtgox требует обязательной аутентификации 2 фактора для всех учетных записей.

Кроме того, остановить вывод монеты и доллары немедленно! Там должно быть 24 часа уведомления о выходе. Это дает возможность пользователям проанализировать и остановить действие, если они сочтут подозрительными. (Для пользователей, которые Crys для немедленного удовлетворения, заставить их использовать 2 метода для аутентификации 2factor сразу, зарядить их высокую плату за дополнительные риски, и т.д.)

Кроме того, 40K Bitcoin лимит снятия невероятно тупой. Это не совпадает с 40K USD в течение длительного времени.


Если мои предложения безопасности тупые, не стесняйтесь сказать, почему. Я не эксперт в области безопасности, но я очень заинтересован в НЕ Повторяя bitcoinica облом или mtgox облом или любой другой облом никогда.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба


Как заработать Биткоины?
Без вложений. Не майнинг.


13 июля 2012, 8:45:17 PM   # 2
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Получил 1806 Биткоинов
Реальная история.





Если я не ошибаюсь, Mt.Gox позволяет пользователям применять два фактора аутентификации, если они хотят.

Мне не нравится идея обязательных действий (это, кажется, немного противоположность Bitcoin свободной рыночная тема), но я как идея запаздывающего снятия. Это было бы хорошо, если бы пользователи могли выбрать опцию.

Конечно, Mt. GOx, или кто-либо другой, может свободно применять любые процедуры, они желают. Я думаю, что рекомендуется уведомление настройки безопасности и предупреждение было бы хорошо.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

13 июля 2012, 8:47:22 PM   # 3
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Учитывая, что люди очень ленивы о безопасности счета я предлагаю mtgox требует обязательной аутентификации 2 фактора для всех учетных записей.

Кроме того, остановить вывод монеты и доллары немедленно! Там должно быть 24 часа уведомления о выходе. Это дает возможность пользователям проанализировать и остановить действие, если они сочтут подозрительными. (Для пользователей, которые Crys для немедленного удовлетворения, заставить их использовать 2 метода для аутентификации 2factor сразу, зарядить их высокую плату за дополнительные риски, и т.д.)

Кроме того, 40K Bitcoin лимит снятия невероятно тупой. Это не совпадает с 40K USD в течение длительного времени.


Если мои предложения безопасности тупые, не стесняйтесь сказать, почему. Я не эксперт в области безопасности, но я очень заинтересован в НЕ Повторяя bitcoinica облом или mtgox облом или любой другой облом никогда.

Киба, в то время как вы правы, что каждый должен использовать 2 фактор ... это не то, почему Bitcoinica был взломан.

Bitcoinica был взломан (на этот раз), потому что у них были mtgox ключ API на сервере, который хакер смог использовать.

Я не уверен, если его можно сделать 2 фактора с API.
Янки (BitInstant) сейчас офлайн Пожаловаться на Yankee (BitInstant)   Ответить с цитированием Мультицитирование сообщения от Yankee (BitInstant) Быстрый ответ на сообщение Yankee (BitInstant)

13 июля 2012, 8:48:04 PM   # 4
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication


Мне не нравится идея обязательного действия (это кажется немного противоположность Bitcoin свободной рыночной темы),

MtGox не весь свободный markeet вы знаете. Они могут делать все, что они хотят, и пользователи могут выбрать другие поставщик, которые не требуют 2 фактора аутентификации.

котировка
но мне действительно нравится идея запаздывающего снятия. Это было бы хорошо, если бы пользователи могли выбрать опцию.

На второй мысли, это может быть обязательным в mtgox тоже.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

13 июля 2012, 8:48:17 PM   # 5
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Несмотря на то, заставив всех пользователей, чтобы он немного резок, я думаю, по крайней мере, все доверенные пользователи с отрегулированными лимитов водозаборов должна быть вынуждены использовать 2fa. Если они не могут позволить себе Yubikey или GA-способный смартфон, то почему, черт возьми, они торгуются такие большие суммы $ и BTC?
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

13 июля 2012, 8:49:38 PM   # 6
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Киба, в то время как вы правы, что каждый должен использовать 2 фактор ... это не то, почему Bitcoinica был взломан.

Bitcoinica был взломан (на этот раз), потому что у них были mtgox ключ API на сервере, который хакер смог использовать.

Я не уверен, если его можно сделать 2 фактора с API.
Я понимаю, что ключ API был мастер-пароль для LastPass, что позволило хакеру доступ к mtgox учетной записи с помощью пароля. Нет 2fa не был использован на mtgox счете, потому что LastPass считается безопасным. Это то, что я собрал.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

13 июля 2012, 8:50:36 PM   # 7
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication


Киба, в то время как вы правы, что каждый должен использовать 2 фактор ... это не то, почему Bitcoinica был взломан.

Bitcoinica был взломан (на этот раз), потому что у них были mtgox ключ API на сервере, который хакер смог использовать.

Я не уверен, если его можно сделать 2 фактора с API.

Я сказал ключ API уже отозвана. Информация, кажется, противоречат друг другу и сбивает с толку.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

13 июля 2012, 8:53:32 PM   # 8
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Несмотря на то, заставив всех пользователей, чтобы он немного резок, я думаю, по крайней мере, все доверенные пользователи с отрегулированными лимитов водозаборов должна быть вынуждены использовать 2fa. Если они не могут позволить себе Yubikey или GA-способный смартфон, то почему, черт возьми, они торгуются такие большие суммы $ и BTC?

Смартфон проникновения в США выросла до 54,9%. В какой-то момент в будущем, смартфон будет повсеместным. Yubikey должна быть дешевле, чем телефон.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

13 июля 2012, 8:58:24 PM   # 9
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Я сказал ключ API уже отозвана. Информация, кажется, противоречат друг другу и сбивает с толку.

Ключ API используется в качестве пароль к LastPass, который, в свою очередь, пароль для входа в систему Mt.Gox.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

13 июля 2012, 9:05:33 PM   # 10
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Я сказал ключ API уже отозвана. Информация, кажется, противоречат друг другу и сбивает с толку.

Ключ API используется в качестве пароль к LastPass, который, в свою очередь, пароль для входа в систему Mt.Gox.

Это шутка?

Ух ты. Спасибо за то, что это свет.
Янки (BitInstant) сейчас офлайн Пожаловаться на Yankee (BitInstant)   Ответить с цитированием Мультицитирование сообщения от Yankee (BitInstant) Быстрый ответ на сообщение Yankee (BitInstant)

13 июля 2012, 9:08:31 PM   # 11
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Я сказал ключ API уже отозвана. Информация, кажется, противоречат друг другу и сбивает с толку.

Ключ API используется в качестве пароль к LastPass, который, в свою очередь, пароль для входа в систему Mt.Gox.

Это шутка?

Ух ты. Спасибо за то, что это свет.

Мы с сожалением сообщаем вам, что там был еще один огромный нарушение Bitcoinica. В то время как все пароли были изменены после кражи, которая произошла 11 мая, пароль для LastPass не был нарушен, и, таким образом, остается без изменений. Нарушение сегодня произошло потому, что пароль для LastPass был фактически дублирует пароль, который был взломан во взломе.

Незаметно для нас, Tihan был использованием mtgox ключа апи в качестве пароля для веб-сайта под названием LastPass.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

13 июля 2012, 9:11:02 PM   # 12
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Кроме того, я хотел бы отметить, что, как представляется, mtgox не попытка входа в систему ограничений. Когда я забыл мой пароль, я попытался более чем в 3 раза, чтобы ввести свой пароль. (Вероятно, по крайней мере десять раз, пока я не понимаю, что я использовал неправильное имя пользователя). Это не должно было случиться, methink.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

13 июля 2012, 9:43:10 PM   # 13
 
 
Сообщения: 1316
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Насколько я знаю, MTGOX не было никаких сообщений о потери на счетах ubikey только и не имеют доступа к API. Это верно?
Littleshop сейчас офлайн Пожаловаться на Littleshop   Ответить с цитированием Мультицитирование сообщения от Littleshop Быстрый ответ на сообщение Littleshop

13 июля 2012, 9:50:17 PM   # 14
 
 
Сообщения: 1022
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

обязательные задержки на mtgox ...

Arent withrawal задержки обязательным на mtgox уже?
Spekulatius сейчас офлайн Пожаловаться на Spekulatius   Ответить с цитированием Мультицитирование сообщения от Spekulatius Быстрый ответ на сообщение Spekulatius

13 июля 2012, 10:33:11 PM   # 15
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Каким образом 40 000 долларов США были мгновенными, тогда как люди с гораздо меньшим количеством это занимает несколько недель?
Bitcoin Oz сейчас офлайн Пожаловаться на Bitcoin Oz   Ответить с цитированием Мультицитирование сообщения от Bitcoin Оз Быстрый ответ на сообщение Bitcoin Оз

13 июля 2012, 10:38:26 PM   # 16
 
 
Сообщения: 608
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Мы готовим варианты, чтобы заставить задержки на Bitcoins (набор правил в зависимости от агрегированных 24 часов суммы перевода - вариант конфигурируемого от пользователя) и аварийно блокировку учетной записи (которая автоматически отменит любые задержанные передачи).
MagicalTux сейчас офлайн Пожаловаться на MagicalTux   Ответить с цитированием Мультицитирование сообщения от MagicalTux Быстрый ответ на сообщение MagicalTux

13 июля 2012, 10:57:58 PM   # 17
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Мы готовим варианты, чтобы заставить задержки на Bitcoins (набор правил в зависимости от агрегированных 24 часов суммы перевода - вариант конфигурируемого от пользователя) и аварийно блокировку учетной записи (которая автоматически отменит любые задержанные передачи).

Ницца! Спасибо за то, опережение и оставаясь положительной Bitcoin силы.

Просьба также сделать его безошибочно очевидным для пользователей, что рекомендуются методы и параметры безопасности.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

14 июля 2012, 10:53:25 AM   # 18
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Мы готовим варианты, чтобы заставить задержки на Bitcoins (набор правил в зависимости от агрегированных 24 часов суммы перевода - вариант конфигурируемого от пользователя) и аварийно блокировку учетной записи (которая автоматически отменит любые задержанные передачи).

Нет !! Вы не можете сделать это.

Это (Instant Bitcoins ВЫВЕСТИ) это единственное, что держать вас отличается от ФРБ банков.

Если вы сделаете это, я никогда не буду доверять вам снова. Мгновенный Вывод должен быть стандарт Bitcoin банков.
finway сейчас офлайн Пожаловаться на finway   Ответить с цитированием Мультицитирование сообщения от finway Быстрый ответ на сообщение finway

14 июля 2012, 11:17:27 AM   # 19
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication

Мы готовим варианты, чтобы заставить задержки на Bitcoins (набор правил в зависимости от агрегированных 24 часов суммы перевода - опция настраивается с пользователем) И аварийной блокировки учетных записей (которые будут автоматически отменить любой отложенный перевод).

Нет !! Вы не можете сделать это.

Это (Instant Bitcoins ВЫВЕСТИ) это единственное, что держать вас отличается от ФРБ банков.

Если вы сделаете это, я никогда не буду доверять вам снова. Мгновенный Вывод должен быть стандарт Bitcoin банков.
Похоже, что это будет конфигурируемый пользователем вариант. Мандаты некоторой формы двухфакторной аутентификации для "большой" сделок было бы разумно.
пыли сейчас офлайн Пожаловаться на пыль   Ответить с цитированием Мультицитирование сообщения от пыли Быстрый ответ на сообщение пыль

14 июля 2012, 11:27:50 AM   # 20
 
 
Сообщения: 1369
Цитировать по имени
цитировать ответ
по умолчанию Re: MtGox и 2 Factor Authentication


Кроме того, остановить вывод монеты и доллары немедленно! Там должно быть 24 часа уведомления о выходе.

Да, это должно быть "опция настраивается с пользователем"И если пользователи когда-то выбрали, так и то, что они хотят изменить, то нужно будет еще периоды времени, скажем, 3 дня, чтобы быть эффективным.
HorseRider сейчас офлайн Пожаловаться на HorseRider   Ответить с цитированием Мультицитирование сообщения от HorseRider Быстрый ответ на сообщение HorseRider



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW