Вернуться   Биткоин Форум > Торговля - Обсуждение
1 июня 2013, 3:56:02 AM   # 1
 
 
Сообщений: 44
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это удивительно, что учетная запись, под 2fa в Mt.gox может быть взломана. Этот парень обнаружил, что его деньги отозваны 31 мая 2013 г. Кто-то изменили свой пароль и отменили все 2fa в Центре безопасности. Он говорит, что он не использовал свой мобильный телефон, чтобы получить на Mt.gox. Как хакер получит свой секретный ключ 2fa ??
Это настолько ужасно, что означает 2fa может быть не безопасно.

Ссылка на это сообщение: HTTPS: //bitcointalk.org/index.php тему = 221098,0
Cupo сейчас офлайн Пожаловаться на Cupo   Ответить с цитированием Мультицитирование сообщения от Cupo Быстрый ответ на сообщение Cupo


Как заработать Биткоины?
Без вложений. Не майнинг.


1 июня 2013, 4:16:30 AM   # 2
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Получил 1806 Биткоинов
Реальная история.





Возможный физический компромисс. Живет ли он с помощником номера? А он оставил свой телефон где-нибудь? Malware по телефону?

Все они весьма маловероятны, но потом снова сообщают о 2fa хаков очень и очень редко.
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

1 июня 2013, 4:20:03 AM   # 3
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Google 2fa будет связан с аккаунтом Google, правильно? Что означает, если взять за счет Google, вы передаете 2fa. Может быть, он использовал один и тот же пароль на обоих? Или оба были keylogged или украден?
dexX7 сейчас офлайн Пожаловаться на dexX7   Ответить с цитированием Мультицитирование сообщения от dexX7 Быстрый ответ на сообщение dexX7

1 июня 2013, 4:21:26 AM   # 4
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Нет. Google Authenticator не связан с Google. Это локальное приложение на вашем смартфоне (или на рабочем столе).
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

1 июня 2013, 4:25:05 AM   # 5
 
 
Сообщений: 44
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Можно ли получить закрытый ключ пользователя с обменного сайта?
Cupo сейчас офлайн Пожаловаться на Cupo   Ответить с цитированием Мультицитирование сообщения от Cupo Быстрый ответ на сообщение Cupo

1 июня 2013, 5:17:33 AM   # 6
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

"пользователь" не имеет закрытый ключ. Bitcoind использует общие бумажники. Если у вас есть один секретный ключ, вы получили все секретные ключи на сервере.
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

1 июня 2013, 5:25:55 AM   # 7
 
 
Сообщения: 231
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Там нет нерушимой метод аутентификации, но проблема большинства методов является то, что они не дураком.

Есть несколько способов, чтобы атаковать 2fa:

  • Перерыв алгоритма. Google Authenticator использует алгоритм SHA-HMAC, так что это не тот случай.
  • Хакер обнаружил некоторые используют сервер Mt.Gox в. Если рассказы о взломанных счетах не начинают накапливаться, это тоже не так.
  • был скомпрометирован телефон. Если телефон имеет доступ к паролю Mt.Gox (например, он хранится в менеджере паролей), вредоносные программы или кто-то, имеющий физический доступ к телефону может получить как пароль и секретный ключ.
  • Устройство, которое было использовано для генерации секретного ключа было скомпрометировано в данный момент. Так как вы должны войти в Mt.Gox для генерации секретного ключа, достаточно иметь заражения вредоносных на этом компьютере.
redtwitz сейчас офлайн Пожаловаться на redtwitz   Ответить с цитированием Мультицитирование сообщения от redtwitz Быстрый ответ на сообщение redtwitz

2 июня 2013, 5:11:23 PM   # 8
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Там нет нерушимой метод аутентификации, но проблема большинства методов является то, что они не дураком.

Есть несколько способов, чтобы атаковать 2fa:

  • Перерыв алгоритма. Google Authenticator использует алгоритм SHA-HMAC, так что это не тот случай.
  • Хакер обнаружил некоторые используют сервер Mt.Gox в. Если рассказы о взломанных счетах не начинают накапливаться, это тоже не так.
  • был скомпрометирован телефон. Если телефон имеет доступ к паролю Mt.Gox (например, он хранится в менеджере паролей), вредоносные программы или кто-то, имеющий физический доступ к телефону может получить как пароль и секретный ключ.
  • Устройство, которое было использовано для генерации секретного ключа было скомпрометировано в данный момент. Так как вы должны войти в Mt.Gox для генерации секретного ключа, достаточно иметь заражения вредоносных на этом компьютере.

На самом деле я читал про интересный способ пятый раз в другой день.

Потому что есть что-то вроде второго окна 30, что код GA является действительным, кто-то крадет код с чем-то, как кейлоггер может повторно использовать код, чтобы сделать все, что он хочет, если он достаточно быстро после получения кода.
pilotniq сейчас офлайн Пожаловаться на pilotniq   Ответить с цитированием Мультицитирование сообщения от pilotniq Быстрый ответ на сообщение pilotniq

2 июня 2013, 5:28:27 PM   # 9
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Прекратите оставлять Bitcoins в открытом на интернет-счетах, святое дерьмо, не люди когда-нибудь учиться?
Lethn сейчас офлайн Пожаловаться на Lethn   Ответить с цитированием Мультицитирование сообщения от Lethn Быстрый ответ на сообщение Lethn

3 июня 2013, 7:53:38 PM   # 10
 
 
Сообщения: 108
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Прекратите оставлять Bitcoins в открытом на интернет-счетах, святое дерьмо, не люди когда-нибудь учиться?

+1
bitcoinscanada сейчас офлайн Пожаловаться на bitcoinscanada   Ответить с цитированием Мультицитирование сообщения от bitcoinscanada Быстрый ответ на сообщение bitcoinscanada

3 июня 2013, 7:55:36 PM   # 11
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Прекратите оставлять Bitcoins в открытом на интернет-счетах, святое дерьмо, не люди когда-нибудь учиться?
Дело в том, что я так же, как боюсь, чтобы оставить их на своем компьютере.

бумажники бумаги, а затем те, умеренно неудобно. Тем не менее, это то, что я использую для больших остатков BTC, по крайней мере, до тех пор пока аппаратные бумажники не выйдет.
SgtSpike сейчас офлайн Пожаловаться на SgtSpike   Ответить с цитированием Мультицитирование сообщения от SgtSpike Быстрый ответ на сообщение SgtSpike

3 июня 2013, 7:58:13 PM   # 12
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Это удивительно, что учетная запись, под 2fa в Mt.gox может быть взломана. Этот парень обнаружил, что его деньги отозваны 31 мая 2013 г. Кто-то изменили свой пароль и отменили все 2fa в Центре безопасности. Он говорит, что он не использовал свой мобильный телефон, чтобы получить на Mt.gox. Как хакер получит свой секретный ключ 2fa ??
Это настолько ужасно, что означает 2fa может быть не безопасно.

Ссылка на это сообщение: HTTPS: //bitcointalk.org/index.php тему = 221098,0

Мои деньги на кейлоггер на своей машине или на любой машине, он используется для доступа к его учетной записи.
af_newbie сейчас офлайн Пожаловаться на af_newbie   Ответить с цитированием Мультицитирование сообщения от af_newbie Быстрый ответ на сообщение af_newbie

3 июня 2013, 8:04:10 PM   # 13
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Есть ли доступ к вашему кошельку с помощью мобильного телефона увеличивает риск получения взломали?
dandannn сейчас офлайн Пожаловаться на dandannn   Ответить с цитированием Мультицитирование сообщения от dandannn Быстрый ответ на сообщение dandannn

3 июня 2013, 9:01:06 PM   # 14
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Распространение новостей:

http://www.scmagazine.com.au/News/339677,bitcoin-hacker-hunted.aspx
Oldsport сейчас офлайн Пожаловаться на Oldsport   Ответить с цитированием Мультицитирование сообщения от Oldsport Быстрый ответ на сообщение Oldsport

5 июня 2013, 6:00:50 AM   # 15
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Плохие новости. Парень с 2fa в Mt был украден за $ 7000 +

Вероятно, его сосед по комнате или кто-то другой, кто был в состоянии получить доступ к его телефону.

Не хвастаясь вашей фантазии Bitcoin счета с 2fa всем своим друзьям ...
joesmoe2012 сейчас офлайн Пожаловаться на joesmoe2012   Ответить с цитированием Мультицитирование сообщения от joesmoe2012 Быстрый ответ на сообщение joesmoe2012



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW