Вернуться   Биткоин Форум > - Wiki
23 июня 2011, 7:24:05 AM   # 1
 
 
Сообщения: 565
Цитировать по имени
цитировать ответ
по умолчанию Re: Подозрительное письмо от Ubitex - афера?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуй,

Один час назад я получил подозрительное письмо, казалось бы, из Ubitex:

Код:
Поступило: по 10.227.27.90 с SMTP идентификатором h26cs2325wbc;
        Ср, 22 июня 2011 22:43:34 -0700 (PDT)
Поступило: по 10.216.65.203 с SMTP идентификатором f53mr3161656wed.54.1308807812780;
        Ср, 22 июня 2011 22:43:32 -0700 (PDT)
Обратный путь: <вебмастера @ локальный>
Поступило: от cryptonomicoin.ubitex.org (ks360227.kimsufi.com [91.121.162.25])
        по mx.google.com с ESMTP ID 16si2969778wem.19.2011.06.22.22.43.32;
        Ср, 22 июня 2011 22:43:32 -0700 (PDT)
Поступило: от ks360227.kimsufi.com (localhost.localdomain [127.0.0.1])
от cryptonomicoin.ubitex.org (Postfix) с идентификатором ESMTP DA0BD23869
для ; Чт, 23 июня 2011 7:42:05 +0200 (CEST)
Content-Type: Текст / равнина; кодировка ="UTF-8"
MIME-Version: 1.0
Content-Transfer-Encoding: кавычко для печати
Тема: Ваш новый пароль Ubitex
От: вебмастера @ lokalny_host
To: undisclosed@example.com
Дата: Чт, 23 июня 2011 5:42:05 -0000
Message-ID: <20110623054205.24657.22239@ks360227.kimsufi.com>

Ubitex теперь использует имя пользователя и пароль аутентификации; ваш случайно Generat =
ред пароль «LY8AtWwZ1O7ohOQ1» минус котировки. Вы не сможете использовать ю =
пока, только тогда, когда мы переключения. Не удаляйте это!

Беззнаковое письмо от «вебмастера @ lokalny_host» с паролем, когда веб-мастер мог выбрать просто поместить эту информацию на моем счете и просто послал мне подписанное письмо с инструкциями войти в систему, используя обычный OpenID путь? Давай, чувак.

С другой стороны, 91.121.162.25, похоже, действительный IP-адрес для cryptonomicoin.ubitex.org ...

Кто-нибудь еще получить similat электронной почты? И какова ваша реакция?

Может Ubitex вебмастера пожалуйста шаг вперед?

Ура,
kseistrup сейчас офлайн Пожаловаться на kseistrup   Ответить с цитированием Мультицитирование сообщения от kseistrup Быстрый ответ на сообщение kseistrup


Как заработать Биткоины?
Без вложений. Не майнинг.


23 июня 2011, 6:29:47 PM   # 2
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Подозрительное письмо от Ubitex - афера?

Получил 1806 Биткоинов
Реальная история.





Здравствуй,

Один час назад я получил подозрительное письмо, казалось бы, из Ubitex:

Код:
Поступило: по 10.227.27.90 с SMTP идентификатором h26cs2325wbc;
        Ср, 22 июня 2011 22:43:34 -0700 (PDT)
Поступило: по 10.216.65.203 с SMTP идентификатором f53mr3161656wed.54.1308807812780;
        Ср, 22 июня 2011 22:43:32 -0700 (PDT)
Обратный путь: <вебмастера @ локальный>
Поступило: от cryptonomicoin.ubitex.org (ks360227.kimsufi.com [91.121.162.25])
        по mx.google.com с ESMTP ID 16si2969778wem.19.2011.06.22.22.43.32;
        Ср, 22 июня 2011 22:43:32 -0700 (PDT)
Поступило: от ks360227.kimsufi.com (localhost.localdomain [127.0.0.1])
от cryptonomicoin.ubitex.org (Postfix) с идентификатором ESMTP DA0BD23869
для ; Чт, 23 июня 2011 7:42:05 +0200 (CEST)
Content-Type: Текст / равнина; кодировка ="UTF-8"
MIME-Version: 1.0
Content-Transfer-Encoding: кавычко для печати
Тема: Ваш новый пароль Ubitex
От: вебмастера @ lokalny_host
To: undisclosed@example.com
Дата: Чт, 23 июня 2011 5:42:05 -0000
Message-ID: <20110623054205.24657.22239@ks360227.kimsufi.com>

Ubitex теперь использует имя пользователя и пароль аутентификации; ваш случайно Generat =
ред пароль «LY8AtWwZ1O7ohOQ1» минус котировки. Вы не сможете использовать ю =
пока, только тогда, когда мы переключения. Не удаляйте это!

Беззнаковое письмо от «вебмастера @ lokalny_host» с паролем, когда веб-мастер мог выбрать просто поместить эту информацию на моем счете и просто послал мне подписанное письмо с инструкциями войти в систему, используя обычный OpenID путь? Давай, чувак.

С другой стороны, 91.121.162.25, похоже, действительный IP-адрес для cryptonomicoin.ubitex.org ...

Кто-нибудь еще получить similat электронной почты? И какова ваша реакция?

Может Ubitex вебмастера пожалуйста шаг вперед?

Ура,

Это законно. Благодаря структуре сайта, трудно иметь как OpenID и пользователь / пароль AUTH в то же время, так что я полагал, что это будет достаточно. К сожалению, не было DEFAULT_FROM_EMAIL отрегулировано таким образом, письмо пришло от «вебмастера @ lokalny_host».

Подпись? С каким ключом?
cuddlefish сейчас офлайн Пожаловаться на cuddlefish   Ответить с цитированием Мультицитирование Сообщения от cuddlefish Быстрый ответ на сообщение cuddlefish

23 июня 2011, 6:57:43 PM   # 3
 
 
Сообщения: 565
Цитировать по имени
цитировать ответ
по умолчанию Re: Подозрительное письмо от Ubitex - афера?


Это законно.

О ... Из-за заграждение аферы писем, которые один получают ежедневно, в безответную электронной почте - о предмете, который даже не упоминается на основном сайте - от «вебмастера @ lokalny_host» точно не появится заслуживающим доверия.

котировка

Благодаря структуре сайта, трудно иметь как OpenID и пользователь / пароль AUTH в то же время, так что я полагал, что это будет достаточно.

Как же вы слом OpenID? Я, например, я не заинтересован в сохранении еще один комбо имя пользователя / пароль, так что вы собираетесь потерять хотя бы одного пользователя.

котировка

К сожалению, не было DEFAULT_FROM_EMAIL отрегулировано таким образом, письмо пришло от «вебмастера @ lokalny_host».

И как, скажите на милость, вы себе представить, что люди считают, что электронная почта была законной? Ожидали ли вы, чтобы люди рыскать заголовки электронной почты для ключей и сделать поиск в DNS?

котировка

Подпись? С каким ключом?

Никогда не слышал о PGP/GPG?  Открытый ключ, или, по крайней мере, его отпечатки пальцев, могут быть доступны на веб-сайте. Как минимум я бы ожидать, что этот вопрос был упомянут на сайте ...

Спасибо за шаг вперед, хотя.

Ура,
kseistrup сейчас офлайн Пожаловаться на kseistrup   Ответить с цитированием Мультицитирование сообщения от kseistrup Быстрый ответ на сообщение kseistrup

23 июня 2011, 8:04:02 PM   # 4
 
 
Сообщения: 1618
Цитировать по имени
цитировать ответ
по умолчанию Re: Подозрительное письмо от Ubitex - афера?

Лучше всего, чтобы назначить kseistrup новый случайный пароль ... Я думаю, вы, вероятно, уже сделал, только убедившись, что.
Rebuilder сейчас офлайн Пожаловаться на Rebuilder   Ответить с цитированием Мультицитирование Сообщения от Rebuilder Быстрый ответ на сообщение Rebuilder

23 июня 2011, 8:07:43 PM   # 5
 
 
Сообщения: 565
Цитировать по имени
цитировать ответ
по умолчанию Re: Подозрительное письмо от Ubitex - афера?


Лучше всего, чтобы назначить kseistrup новый случайный пароль ... Я думаю, вы, вероятно, уже сделал, только убедившись, что.

Не волнуйтесь, я уже заменил один из письма со случайной строкой перед публикацией здесь.

Ура,
kseistrup сейчас офлайн Пожаловаться на kseistrup   Ответить с цитированием Мультицитирование сообщения от kseistrup Быстрый ответ на сообщение kseistrup

23 июня 2011, 8:09:56 PM   # 6
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Подозрительное письмо от Ubitex - афера?


Это законно.

О ... Из-за заграждение аферы писем, которые один получают ежедневно, в безответную электронной почте - о предмете, который даже не упоминается на основном сайте - от «вебмастера @ lokalny_host» точно не появится заслуживающим доверия.

котировка

Благодаря структуре сайта, трудно иметь как OpenID и пользователь / пароль AUTH в то же время, так что я полагал, что это будет достаточно.

Как же вы слом OpenID? Я, например, я не заинтересован в сохранении еще один комбо имя пользователя / пароль, так что вы собираетесь потерять хотя бы одного пользователя.

котировка

К сожалению, не было DEFAULT_FROM_EMAIL отрегулировано таким образом, письмо пришло от «вебмастера @ lokalny_host».

И как, скажите на милость, вы себе представить, что люди считают, что электронная почта была законной? Ожидали ли вы, чтобы люди рыскать заголовки электронной почты для ключей и сделать поиск в DNS?

котировка

Подпись? С каким ключом?

Никогда не слышал о PGP/GPG?  Открытый ключ, или, по крайней мере, его отпечатки пальцев, могут быть доступны на веб-сайте. Как минимум я бы ожидать, что этот вопрос был упомянут на сайте ...

Спасибо за шаг вперед, хотя.

Ура,

Нет, я думал, что по умолчанию из набора. Оказывается, там не было.

Я отрываясь OpenID, потому что Джанго-socialregistration просто не достаточно гибкая. Я в конечном итоге может добавить его в качестве вторичного AUTH.
cuddlefish сейчас офлайн Пожаловаться на cuddlefish   Ответить с цитированием Мультицитирование Сообщения от cuddlefish Быстрый ответ на сообщение cuddlefish



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW