Вернуться   Биткоин Форум > Bitcoin Обсуждение
6 июня 2012, 7:13:12 PM   # 1
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Этим утром, дамп уникальных паролей из баз данных LinkedIn была размещена. От свалки, он показал, что хэши паролей не включают в себя соль. Это позволяет злоумышленнику создать таблицу радуги, которая действует со всеми хэшей. Так ожидать, что ваш пароль скомпрометирован. (Чувствовать то же самое, как если бы ваш пароль просочилась в текстовом виде)

Если у вас есть учетная запись LinkedIn и использовать тот же пароль для других услуг (например, mtgox), пожалуйста, измените пароль. Если вы не знаете, визит LeakedIn Проверять.

Другие новости здесь: https://news.ycombinator.com/item?id=4073309
i_rape_bitcoins сейчас офлайн Пожаловаться на i_rape_bitcoins   Ответить с цитированием Мультицитирование сообщения от i_rape_bitcoins Быстрый ответ на сообщение i_rape_bitcoins


Как заработать Биткоины?
Без вложений. Не майнинг.


6 июня 2012, 7:15:32 PM   # 2
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Получил 1806 Биткоинов
Реальная история.





И помните, чтобы всегда соль паролей 
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

6 июня 2012, 7:29:22 PM   # 3
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

И помните, чтобы всегда соль паролей 

Кто солит пароль? Это то, что я должен сделать при создании пароля, или что направлен на менеджер паролей, чтобы убедиться, посолить пароли?
kjlimo сейчас офлайн Пожаловаться на kjlimo   Ответить с цитированием Мультицитирование сообщения от kjlimo Быстрый ответ на сообщение kjlimo

6 июня 2012, 7:30:12 PM   # 4
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Это то, что я должен сделать при создании пароля, или что направлен на менеджер паролей, чтобы убедиться, посолить пароли?
Последний.
mcorlett сейчас офлайн Пожаловаться на mcorlett   Ответить с цитированием Мультицитирование сообщения от mcorlett Быстрый ответ на сообщение mcorlett

6 июня 2012, 7:31:56 PM   # 5
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Кто солит пароль?  Это то, что я должен сделать при создании пароля, или что направлен на менеджер паролей, чтобы убедиться, посолить пароли?

kjlimo,

Это, к сожалению, до оператора веб-сайта, чтобы сделать. Самое безопасное, что вы можете сделать, как потребитель пользователь случайный пароль на каждом сайте.
ErebusBat сейчас офлайн Пожаловаться на ErebusBat   Ответить с цитированием Мультицитирование сообщения от ErebusBat Быстрый ответ на сообщение ErebusBat

6 июня 2012, 7:37:38 PM   # 6
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Честно говоря, я чувствую, что собирается принять компании, являющиеся силу публично раскрывать их точный механизм для хранения паролей и лица гражданской ответственности за неточные раскрытия. Я имею в виду, что это не 2012 1971. Там нет абсолютно никакого возможного оправдания не использовать bcypt (или аналогичный) гораздо меньше, даже не соления паролей. Безопасность через неизвестность никакой безопасности на всех.

Может быть, мы можем получить такую ​​информацию от веб-сайтов Bitcoin через общественное давление.

Таким образом, основные Bitcoin бизнеса и обмены, как вы хранить ваши пароли?
MtGox?
CampBX?
Bitcointalk?
Bitmit?
Deepbit?
Bitcoinica?

Все добровольцы?
TangibleCryptography сейчас офлайн Пожаловаться на TangibleCryptography   Ответить с цитированием Мультицитирование сообщения от TangibleCryptography Быстрый ответ на сообщение TangibleCryptography

6 июня 2012, 7:47:34 PM   # 7
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Проклятье, я не могу найти зеркало утечки.
О, нашел его. Это весело.
NIMDA сейчас офлайн Пожаловаться на Nimda   Ответить с цитированием Мультицитирование сообщения от Nimda Быстрый ответ на сообщение Nimda

6 июня 2012, 7:48:40 PM   # 8
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Bitcointalk?

bitcointalk соли своих паролей, так как я видел нить об этом говорить
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

6 июня 2012, 7:52:31 PM   # 9
 
 
Сообщения: 1105
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

CoinDL и ExchB оба используют соль и несколько раундов хэширования.
weex сейчас офлайн Пожаловаться на weex   Ответить с цитированием Мультицитирование сообщения от weex Быстрый ответ на сообщение weex

6 июня 2012, 7:55:28 PM   # 10
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Если у вас есть учетная запись LinkedIn и использовать тот же пароль для других услуг (например, mtgox), пожалуйста, измените пароль. Если вы не знаете, визит LeakedIn Проверять.

Серьезно люди не идут в LEAKEDin и введите свой пароль. Будь честен или нет, вы не получите ничего от потенциально вручая пароль к некоторому случайному сайт в Интернете.
realnowhereman сейчас офлайн Пожаловаться на realnowhereman   Ответить с цитированием Мультицитирование сообщения от realnowhereman Быстрый ответ на сообщение realnowhereman

6 июня 2012, 8:07:39 PM   # 11
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Если у вас есть учетная запись LinkedIn и использовать тот же пароль для других услуг (например, mtgox), пожалуйста, измените пароль. Если вы не знаете, визит LeakedIn Проверять.

Серьезно люди не идут в LEAKEDin и введите свой пароль. Будь честен или нет, вы не получите ничего от потенциально вручая пароль к некоторому случайному сайт в Интернете.


"Просто укажите свой пароль (который мы хэширования с JavaScript; просмотр источника для проверки) Или SHA-1 хэш пароля ниже, и мы проверим."

браузер хэш пароля ----- посылает на сервер -----> сервер отвечает, если хэш совпадает.

i_rape_bitcoins сейчас офлайн Пожаловаться на i_rape_bitcoins   Ответить с цитированием Мультицитирование сообщения от i_rape_bitcoins Быстрый ответ на сообщение i_rape_bitcoins

6 июня 2012, 8:08:27 PM   # 12
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Bitcointalk?

SMF использует SHA-1 хеши соленых с именем пользователя. Не самый большой, хотя и лучше, чем LinkedIn. (Я пытаюсь улучшить безопасность паролей.)
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

6 июня 2012, 8:11:25 PM   # 13
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

"Просто укажите свой пароль (который мы хэширования с JavaScript; просмотр источника для проверки) Или SHA-1 хэш пароля ниже, и мы проверим."

браузер хэш пароля ----- посылает на сервер -----> сервер отвечает, если хэш совпадает.



О том, что все в порядке, то ... до тех пор, как он говорит "мы честны" на веб-сайте, его должен будь умницей.
realnowhereman сейчас офлайн Пожаловаться на realnowhereman   Ответить с цитированием Мультицитирование сообщения от realnowhereman Быстрый ответ на сообщение realnowhereman

6 июня 2012, 8:14:00 PM   # 14
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

"Просто укажите свой пароль (который мы хэширования с JavaScript; просмотр источника для проверки) Или SHA-1 хэш пароля ниже, и мы проверим."

браузер хэш пароля ----- посылает на сервер -----> сервер отвечает, если хэш совпадает.



О том, что все в порядке, то ... до тех пор, как он говорит "мы честны" на веб-сайте, его должен будь умницей.
Источник доступен для тех, кто читать.
mcorlett сейчас офлайн Пожаловаться на mcorlett   Ответить с цитированием Мультицитирование сообщения от mcorlett Быстрый ответ на сообщение mcorlett

6 июня 2012, 8:16:48 PM   # 15
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

"Просто укажите свой пароль (который мы хэширования с JavaScript; просмотр источника для проверки) Или SHA-1 хэш пароля ниже, и мы проверим."

браузер хэш пароля ----- посылает на сервер -----> сервер отвечает, если хэш совпадает.



О том, что все в порядке, то ... до тех пор, как он говорит "мы честны" на веб-сайте, его должен будь умницей.
Источник доступен для тех, кто читать.

Просто измените пароль на LinkedIn, то вам не нужно беспокоиться о том, если источник чтения состоянии или что-нибудь. Задача решена
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

6 июня 2012, 8:18:37 PM   # 16
 
 
Сообщения: 428
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Я ожидаю, что они не получают пароли всех пользователей.  

Я скачал просочилась текстовый файл и убедиться, что хэш моего пароля НЕ был там. Проверил хэш другого друга от работы здесь, и его не было ни. Так как они не получили все пароли, они получили все пароли, но не освободить всех из них, или список является подделкой. Вероятно, один из первых двух (я сомневаюсь, что это подделка)

EDIT: Кроме того, имена пользователей не были включены в файл. Так как они не имеют имен пользователей, чтобы пойти с паролями или более вероятно, они есть, но просто не отпускали их. Вероятно, только и ждут, чтобы продать имя пользователя + пароль список хэш самую высокую цену.
epetroel сейчас офлайн Пожаловаться на epetroel   Ответить с цитированием Мультицитирование сообщения от epetroel Быстрый ответ на сообщение epetroel

6 июня 2012, 8:48:49 PM   # 17
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

они получили 6.5mil из 150 миллионов пользователей
Serge сейчас офлайн Пожаловаться на Serge   Ответить с цитированием Мультицитирование сообщения от Serge Быстрый ответ на сообщение Serge

6 июня 2012, 8:55:35 PM   # 18
 
 
Сообщения: 428
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

они получили 6.5mil из 150 миллионов пользователей

Ну, там было 6,5 миллиона различных паролей. Принимая во внимание многих пользователей выбрать те же самые плохие пароли, что очень вероятно, представляет собой намного больше, чем 6,5 миллиона пользователей.
epetroel сейчас офлайн Пожаловаться на epetroel   Ответить с цитированием Мультицитирование сообщения от epetroel Быстрый ответ на сообщение epetroel

6 июня 2012, 9:03:00 PM   # 19
 
 
Сообщения: 251
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Кто солит пароль?  Это то, что я должен сделать при создании пароля, или что направлен на менеджер паролей, чтобы убедиться, посолить пароли?

kjlimo,
Это, к сожалению, до оператора веб-сайта, чтобы сделать. Самое безопасное, что вы можете сделать, как потребитель пользователь случайный пароль на каждом сайте.

+1
Прохладный инструмент для работы > Keepass
Serenata сейчас офлайн Пожаловаться на Serenata   Ответить с цитированием Мультицитирование сообщения от Serenata Быстрый ответ на сообщение Serenata

6 июня 2012, 9:03:20 PM   # 20
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: [пароль Leak] взломана база данных LinkedIn

Самое безопасное, что вы можете сделать, как потребитель пользователь случайный пароль на каждом сайте.
Делать это гораздо проще с выделенным менеджером паролей, как LastPass.
justusranvier сейчас офлайн Пожаловаться на justusranvier   Ответить с цитированием Мультицитирование сообщения от justusranvier Быстрый ответ на сообщение justusranvier



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW