Вернуться   Биткоин Форум > - Wiki
22 октября 2014, 8:53:19 PM   # 1
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это только недавно пришло мое внимание.

Как это, что электронная почта по аккаунту может быть изменена без проверки из указанной электронной почты? Точно так же с изменением пароля ..

Это должно быть реализовано как можно скорее, до нового форума (еще год будет слишком долго в ожидании такого вопроса)
marcotheminer сейчас офлайн Пожаловаться на marcotheminer   Ответить с цитированием Мультицитирование сообщения от marcotheminer Быстрый ответ на сообщение marcotheminer


Как заработать Биткоины?
Без вложений. Не майнинг.


22 октября 2014, 8:58:10 PM   # 2
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Получил 1806 Биткоинов
Реальная история.





Было отмечено, много раз в несколько потоков, и люди упоминали, что оно должно быть включено в новое программное обеспечение форума. У него не было он посвятил нить то (ну, теперь он делает). Я согласен; много взломов произойти из-за указанный недостаток, как хакеры когда-то получили доступ к учетной записи можно просто изменить адрес электронной почты и пароль.
mprep сейчас офлайн Пожаловаться на mprep   Ответить с цитированием Мультицитирование сообщения от mprep Быстрый ответ на сообщение mprep

22 октября 2014, 9:15:04 PM   # 3
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Было отмечено, много раз в несколько потоков, и люди упоминали, что оно должно быть включено в новое программное обеспечение форума. У него не было он посвятил нить то (ну, теперь он делает). Я согласен; много взломов произойти из-за указанный недостаток, как хакеры когда-то получили доступ к учетной записи можно просто изменить адрес электронной почты и пароль.

Аспекты безопасности должны быть реализованы непосредственно в этом форуме версии. Я чувствую, ждет еще один год, только для этих столь необходимых обновлений безопасности было бы слишком долго.

Компоновка, аватары и производительность может прийти на более поздний срок. Безопасность должна прийти завтра.
marcotheminer сейчас офлайн Пожаловаться на marcotheminer   Ответить с цитированием Мультицитирование сообщения от marcotheminer Быстрый ответ на сообщение marcotheminer

23 октября 2014, 3:32:18 AM   # 4
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Было отмечено, много раз в несколько потоков, и люди упоминали, что оно должно быть включено в новое программное обеспечение форума. У него не было он посвятил нить то (ну, теперь он делает). Я согласен; много взломов произойти из-за указанный недостаток, как хакеры когда-то получили доступ к учетной записи можно просто изменить адрес электронной почты и пароль.

Аспекты безопасности должны быть реализованы непосредственно в этом форуме версии. Я чувствую, ждет еще один год, только для этих столь необходимых обновлений безопасности было бы слишком долго.

Компоновка, аватары и производительность может прийти на более поздний срок. Безопасность должна прийти завтра.

Согласовано; безопасность важна, особенно так на форуме, посвященные криптографии. Хотя это можно восстановить счета после того, как их электронная почта была изменена, процесс является громоздким и трудоемким. Я уверен, плагин для проверки электронной почты уже существует для SMF, но это не было бы особенно трудно создать самостоятельно, если это необходимо (сгенерировать ключ сброса пароля и сохранить его в базе данных, отправить по электронной почте, аннулирует неиспользованные ключи после ~ 24 часа).
Dare сейчас офлайн Пожаловаться на Dare   Ответить с цитированием Мультицитирование сообщения от Dare Быстрый ответ на сообщение Dare

23 октября 2014, 3:40:35 AM   # 5
 
 
Сообщений: 48
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Было отмечено, много раз в несколько потоков, и люди упоминали, что оно должно быть включено в новое программное обеспечение форума. У него не было он посвятил нить то (ну, теперь он делает). Я согласен; много взломов произойти из-за указанный недостаток, как хакеры когда-то получили доступ к учетной записи можно просто изменить адрес электронной почты и пароль.

Аспекты безопасности должны быть реализованы непосредственно в этом форуме версии. Я чувствую, ждет еще один год, только для этих столь необходимых обновлений безопасности было бы слишком долго.

Компоновка, аватары и производительность может прийти на более поздний срок. Безопасность должна прийти завтра.

Согласовано; безопасность важна, особенно так на форуме, посвященные криптографии. Хотя это можно восстановить счета после того, как их электронная почта была изменена, процесс является громоздким и трудоемким. Я уверен, плагин для проверки электронной почты уже существует для SMF, но это не было бы особенно трудно создать самостоятельно, если это необходимо (сгенерировать ключ сброса пароля и сохранить его в базе данных, отправить по электронной почте, аннулирует неиспользованные ключи после ~ 24 часа).
Это будет полагаться очень сильно на автоматизацию, которая имеет собственную уязвимость.
FunnyHat43 сейчас офлайн Пожаловаться на FunnyHat43   Ответить с цитированием Мультицитирование сообщения от FunnyHat43 Быстрый ответ на сообщение FunnyHat43

23 октября 2014, 5:03:36 AM   # 6
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Было отмечено, много раз в несколько потоков, и люди упоминали, что оно должно быть включено в новое программное обеспечение форума. У него не было он посвятил нить то (ну, теперь он делает). Я согласен; много взломов произойти из-за указанный недостаток, как хакеры когда-то получили доступ к учетной записи можно просто изменить адрес электронной почты и пароль.

Аспекты безопасности должны быть реализованы непосредственно в этом форуме версии. Я чувствую, ждет еще один год, только для этих столь необходимых обновлений безопасности было бы слишком долго.

Компоновка, аватары и производительность может прийти на более поздний срок. Безопасность должна прийти завтра.

Согласовано; безопасность важна, особенно так на форуме, посвященные криптографии. Хотя это можно восстановить счета после того, как их электронная почта была изменена, процесс является громоздким и трудоемким. Я уверен, плагин для проверки электронной почты уже существует для SMF, но это не было бы особенно трудно создать самостоятельно, если это необходимо (сгенерировать ключ сброса пароля и сохранить его в базе данных, отправить по электронной почте, аннулирует неиспользованные ключи после ~ 24 часа).
Это будет полагаться очень сильно на автоматизацию, которая имеет собственную уязвимость.

На данный момент нет никакой проверки электронной почты требуется для изменения сообщений электронной почты учетной записи; кто с паролем может изменить адрес электронной почты, чтобы все, что они выбрали, без подтверждения требуется. Восстановив контроль над учетной записью потребуется тот же процесс ручного, но электронная почта проверка сделает его более трудным для счетов, которые будут украдены, в первую очередь, требуя подтверждения от второго фактора, прежде чем разрешить его (и, следовательно, путь для первоначального владельца в сброс пароля учетной записи), чтобы изменить.

До тех пор пока нет никаких уязвимостей в системе подтверждения адреса электронной почты (который должен быть достаточно легким, чтобы обеспечить, это обычная практика для многих сайтов, и относительно просто реализовать), то единственный недостаток будет люди, покупающих и продающих счета, которые придется добавить еще один шаг к их процессу.
Dare сейчас офлайн Пожаловаться на Dare   Ответить с цитированием Мультицитирование сообщения от Dare Быстрый ответ на сообщение Dare

23 октября 2014, 1:17:36 PM   # 7
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Это только недавно пришло мое внимание.

Как это, что электронная почта по аккаунту может быть изменена без проверки из указанной электронной почты? Точно так же с изменением пароля ..

Это должно быть реализовано как можно скорее, до нового форума (еще год будет слишком долго в ожидании такого вопроса)
Это должно быть реализовано для предотвращения хакеров получить полный доступ к учетной записи. Тем не менее, некоторые люди не используют реальный адрес для регистрации или использовать временный адрес электронной почты для регистрации учетной записи. Форум не отправлять подтверждения по электронной почте, чтобы активировать свою учетную запись, большинство людей не удосужились использовать фактическую электронную почту. Если необходимо изменить адрес электронной почты или пароль, они будут иметь hardtime.
ranochigo сейчас офлайн Пожаловаться на ranochigo   Ответить с цитированием Мультицитирование сообщения от ranochigo Быстрый ответ на сообщение ranochigo

23 октября 2014, 3:41:09 PM   # 8
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Это только недавно пришло мое внимание.

Как это, что электронная почта по аккаунту может быть изменена без проверки из указанной электронной почты? Точно так же с изменением пароля ..

Это должно быть реализовано как можно скорее, до нового форума (еще год будет слишком долго в ожидании такого вопроса)
Это должно быть реализовано для предотвращения хакеров получить полный доступ к учетной записи. Тем не менее, некоторые люди не используют реальный адрес для регистрации или использовать временный адрес электронной почты для регистрации учетной записи. Форум не отправлять подтверждения по электронной почте, чтобы активировать свою учетную запись, большинство людей не удосужились использовать фактическую электронную почту. Если необходимо изменить адрес электронной почты или пароль, они будут иметь hardtime.

Затем заставить пользователей использовать фактические адреса электронной почты, проблема решена.
marcotheminer сейчас офлайн Пожаловаться на marcotheminer   Ответить с цитированием Мультицитирование сообщения от marcotheminer Быстрый ответ на сообщение marcotheminer

23 октября 2014, 4:44:26 PM   # 9
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Я только начал нить с изложением другой проблемы безопасности:
Глеб Гамова сейчас офлайн Пожаловаться на Глеб Гамы   Ответить с цитированием Мультицитирование сообщения от Глеб Гамов Быстрый ответ на сообщение Глеб Гамов

23 октября 2014, 7:51:20 PM   # 10
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Я только начал нить с изложением другой проблемы безопасности:

Приму Посмотрите сейчас. потребности Theymos, этот вопрос и Phinneaus Гейдж (Глеб Гамова) быть фиксирована (даже если это временно) как можно скорее, пожалуйста!
marcotheminer сейчас офлайн Пожаловаться на marcotheminer   Ответить с цитированием Мультицитирование сообщения от marcotheminer Быстрый ответ на сообщение marcotheminer

24 октября 2014, 8:20:12 AM   # 11
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

безопасность аккаунта Bitcointalk является шуткой. Я получил электронную почту «0» о моих счетах деталях создания
awesome31312 сейчас офлайн Пожаловаться на awesome31312   Ответить с цитированием Мультицитирование сообщения от awesome31312 Быстрый ответ на сообщение awesome31312

24 октября 2014, 3:46:34 PM   # 12
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

не возражал бы ваш ответ на вышеуказанные должности, Theymos.
marcotheminer сейчас офлайн Пожаловаться на marcotheminer   Ответить с цитированием Мультицитирование сообщения от marcotheminer Быстрый ответ на сообщение marcotheminer

24 октября 2014, 3:50:41 PM   # 13
 
 
Сообщений: 83
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Я согласен с вами, то это должно быть исправлено!
Dark_Vader сейчас офлайн Пожаловаться на Dark_Vader   Ответить с цитированием Мультицитирование сообщения от Dark_Vader Быстрый ответ на сообщение Dark_Vader

24 октября 2014, 4:53:14 PM   # 14
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

не возражал бы ваш ответ на вышеуказанные должности, Theymos.
Вы не видите огромный fiscao с bayuo / zedicus в мете несколько месяцев назад? Если вы завладения счета вам необходимо получить подписанное сообщение от БТК адреса на неотредактированном пост, который "старый", Это особенно относится к принятию счетов в качестве залога для получения кредита, поскольку процесс кредитовать гораздо быстрее, а затем купить аккаунт.

Единственное исключение из этого правила, если вы предоставляете кому-то, кто занимается сельским хозяйством счетов, но причина, вы бы одолжить на счет фермера (Это действительно только если вы покупаете счета и купили у них раньше)
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

25 октября 2014, 8:36:57 AM   # 15
 
 
Сообщения: 500
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

безопасность аккаунта Bitcointalk является шуткой. Я получил электронную почту «0» о моих счетах деталях создания

Да потому, что он не требует, чтобы делать какие-либо подтверждение по электронной почте. На самом деле, вы можете зарегистрировать учетную запись bitcointalk с электронной почтой, как geja1ovf13lpjeo@jog67enfergn.com
PangPang сейчас офлайн Пожаловаться на PangPang   Ответить с цитированием Мультицитирование сообщения от PangPang Быстрый ответ на сообщение PangPang

25 октября 2014, 9:20:10 AM   # 16
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

безопасность аккаунта Bitcointalk является шуткой. Я получил электронную почту «0» о моих счетах деталях создания

Да потому, что он не требует, чтобы делать какие-либо подтверждение по электронной почте. На самом деле, вы можете зарегистрировать учетную запись bitcointalk с электронной почтой, как geja1ovf13lpjeo@jog67enfergn.com

Почему бы просто не сделать поле электронной почты необязательный тогда?
awesome31312 сейчас офлайн Пожаловаться на awesome31312   Ответить с цитированием Мультицитирование сообщения от awesome31312 Быстрый ответ на сообщение awesome31312

25 октября 2014, 9:42:41 AM   # 17
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Это, вероятно, должно быть удалено, если подтверждение не требуется. Люди, которые используют поддельные электронные письма просто оставить сами шире открыты для быть взломан.
hilariousandco сейчас офлайн Пожаловаться на hilariousandco   Ответить с цитированием Мультицитирование сообщения от hilariousandco Быстрый ответ на сообщение hilariousandco

25 октября 2014, 10:08:21 AM   # 18
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Это, вероятно, должно быть удалено, если подтверждение не требуется. Люди, которые используют поддельные электронные письма просто оставить сами шире открыты для быть взломан.

Согласен. ИМО по электронной почте следует отправить при регистрации и при изменении «Параметры учетной записи, относящиеся».

   ~~ MZ ~~
Мухаммед Закир сейчас офлайн Пожаловаться на Мухаммед Закир   Ответить с цитированием Мультицитирование сообщения от Мухамед Закир Быстрый ответ на сообщение Мухаммед Закир

25 октября 2014, 11:59:10 AM   # 19
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Хакер пусть мы не можем обновить индивидуальный форум речевой записи?
yeXIABC сейчас офлайн Пожаловаться на yeXIABC   Ответить с цитированием Мультицитирование сообщения от yeXIABC Быстрый ответ на сообщение yeXIABC

14 ноября 2014, 9:18:21 PM   # 20
 
 
Сообщений: 41
Цитировать по имени
цитировать ответ
по умолчанию Re: Главный недостаток в безопасности

Я полностью согласен с этим запросом особенности 100%. Мой первоначальный счет, который был взломан, можно было бы предотвратить, если что-то так просто, как подтверждение по электронной почте было на месте. На самом деле, я сделал это точное предложение на моем взломан счет резьбы.

В это время, я все еще не получил никакого ответа на мое восстановлении PM от theymos (да и я следовал плану процедуры восстановления Вот). Я не понимаю, как криптовалюта форум, который имеет дело с деньгами может быть настолько слабым, в отделе безопасности. Все, что хакер должен сделать, это угадать правильный PW или ответить на секретный вопрос правильно, и это игра закончена.
greatwolf_ сейчас офлайн Пожаловаться на greatwolf_   Ответить с цитированием Мультицитирование сообщения от greatwolf_ Быстрый ответ на сообщение greatwolf_



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW