|
26 февраля 2014, 1:14:27 PM | # 1 |
Сообщения: 700
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru ЭТО СЕРЬЕЗНО Если у вас есть запасы на cryptostocks, пожалуйста, прочитайте. Короче говоря: Наши акции компании были проданы на гроши, и мы поняли, что кто-то получил доступ к CEO счета, снизила цену и продал все наши оставшиеся акции за гроши и обналичили около 1 Bitcoin. Мы не могли понять, каким образом они получили доступ, но я просто проверял, и это, на мой взгляд, очень серьезный недостаток но я только что получил ответ от cryptostocks.com, и они говорят, что это не недостаток .... (см электронную почту ниже) Если кто-то имеет доступ к вашей электронной почте, несмотря на Вас имеющий 2fa настройку, они могут нажать забыли пароль, а затем новый пароль канала связи будет отправлен, при нажатии на эту ссылку и создать новый пароль, он регистрирует вас и переопределяет или отключает ваш 2fa !!!! Для меня это вопрос, как наш генеральный директор чувствовал себя в безопасности, так как он был 2fa на но кто-то попал в его адрес электронной почты, и это все, что они необходимы. ОБЕСПЕЧИТЬ ВАШУ ЭЛЕКТРОННУЮ ПОЧТУ с длинными ПАРОЛЯМИ НЕМЕДЛЕННО Я по электронной почте cryptostocks в течение 2 дней, пытаясь получить ответ об этом .... первой электронной почте я получил следующее: Уважаемый пользователь, мы имеем довольно накопившихся писем, чтобы ответить, и, таким образом, пожалуйста, медведь с нами, мы обязательно вернемся к вам, но это может занять несколько дней. Мы надеемся чтобы завершить накопившийся в понедельник последней на следующей неделе. Наконец, имя моего беспокойства, говоря это .... Уважаемый пользователь, при условии, что вы защитили свой электронный счет (например, с 2fa), то это не ошибка, вы можете только сбросить пароль, если у вас есть доступ к учетной записи электронной почты. Это тот же процесс, когда вы запрашиваете сброс 2fa (в настоящее время осуществляется). Мы должны связаться с вами как-то, и это по электронной почте, следовательно, электронная почта отправлять и если вы нажмете на ссылку будет отключена 2fa. Поэтому не имеет смысла иметь различный подход к электронной почте возвратов. ================================== С наилучшими пожеланиями Ваш Cryptostocks Team Для меня нет никакой причины, почему при нажатии кнопки сброса пароля, что он не должен заставить вас повторно подписать в использовании 2fa? Кто угодно? |
26 февраля 2014, 1:25:33 PM | # 2 |
Сообщения: 180
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Получил 1806 Биткоинов
Реальная история. Это довольно шокирующим. 2fa должно быть обеспечено на снятие, счет Логин не хватает
2fa должен быть обязательным, сброс должна быть ручной процедурой, с проверкой требуемой запрашивающими и этот процесс может занять длительный период, чтобы обеспечить хакер не может сделать быстрое бегство. |
26 февраля 2014, 1:55:12 PM | # 3 |
Сообщения: 476
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
слова Так что кто-то имел доступ к вашей электронной почте? Какой пароль у вас были в вашей электронной почте? Вы уверены, что это не является владельцем электронной почты гадят с вами? Ли Altswap решить firemine вопрос и поздние announcemebts, или ты бля с людьми, чтобы покрыть свои задницы? EDIT: Вы, ребята, решить эту проблему? Вы абсолютно уверены, что владелец altswap учетной записи электронной почты не является firemine счета? |
26 февраля 2014, 2:22:08 PM | # 4 |
Сообщения: 700
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Он не является владельцем, но помогает друг с управлением запасами. Опять же, это не мой адрес электронной почты, но генеральный директор, несмотря на это, он бы просто работать со всеми деньгами, если он хочет, все это безобразие счета для Bitcoin на сумму кражи, которые мы рассмотрим. Мы можем выдать сертификаты акций и управление запасами за пределами cryptostocks, потому что они разводили акции. У нас есть акционерная таблица с теми, кто купил на 0,000001 снял.
|
26 февраля 2014, 2:32:11 PM | # 5 |
Сообщения: 700
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
И опять же, я не трахал ни с кем ни о чем. Я работать честно, и если вы хотите поговорить со мной, не стесняйтесь общаться на altswap.com сегодня, я в чате целый день.
|
26 февраля 2014, 2:43:05 PM | # 6 |
Сообщения: 525
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом.
Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. |
26 февраля 2014, 3:26:04 PM | # 7 |
Сообщения: 700
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом. Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. Благодаря! Это был не мой адрес электронной почты, который был доступен и в соответствии с генеральным директором он должен был ударить по кейлоггер |
26 февраля 2014, 3:30:09 PM | # 8 |
Сообщения: 687
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Я думаю, что результаты Altswap / Firemine выглядит странно. Например, тот факт, что они повторно веб-страницы для этих списков, и как они были не очень понятно, о чем они на самом деле моя с или то, что они покупают за деньги инвесторов и некоторых других вещей, в том, как было сформулировано в договоре, также цена их кажется, что заплатили за GH и то, что каждый GH, кажется, генерируя, кажется, не имеет большого Sence, но с этим неоспоримым сказал:
.... Если это то, что произошло это плохой недостаток в системе CS, что они должны исправить как можно скорее, все дело с 2fa, чтобы сделать его невозможным для кого-то, что может получить доступ к электронной почте / пароль от этого никакого вреда, даже CS должен понимать, что и Maby они должны компенсировать эмитенту, по меньшей мере, частично для этого, и если убытки "только" было 1 BTC не должно быть никаких проблем для Cryptostocks принять, что стоимость, как они берут каждую компанию 1 BTC в список на сайте там. Но это stll до каждого, чтобы защитить там emailadress так что даже если 2fa не работают так, как можно ожидать, что сделать это не полностью вина CS в. Если кто-то имеет доступ к вашей электронной почте, несмотря на Вас имеющий 2fa настройку, они могут нажать забыли пароль, а затем новый пароль канала связи будет отправлен, при нажатии на эту ссылку и создать новый пароль, он регистрирует вас и переопределяет или отключает ваш 2fa !!!! .... и обналичили около 1 Bitcoin .... Я по электронной почте cryptostocks в течение 2 дней, пытаясь получить ответ об этом .... первой электронной почте я получил следующее: Наконец, имя моего беспокойства, говоря это .... Уважаемый пользователь, при условии, что вы защитили свой электронный счет (например, с 2fa), то это не ошибка, вы можете только сбросить пароль, если у вас есть доступ к учетной записи электронной почты. Я думаю, что я прочитал путь назад что-то о том, что CS посылал открытку через неделю или две до тех, которые хотели расширенную проверку, чтобы убедиться, что адрес был реальным, как шаг в получении, что передовые проверки. Maby что-то подобное может быть сделано, чтобы убедиться, что сбросы 2fa или изменения пароля осуществляется с помощью правильного человека, или Maby есть люди, зарегистрироваться там счетами 2 emailadresses и оба письма должны подтвердить изменение пароля или сброса 2fa там может также автоматическое затягивание изменения на неделю или две, если кто-то хочет изменить пароль или сбросить 2fa, чтобы сделать вещи более безопасным. Отредактируйте читать то, что вы сказали немного ближе Мы не могли понять, каким образом они получили доступ, но Я просто проверял и это, на мой взгляд, очень серьезный изъян ... Если кто-то имеет доступ к вашей электронной почте, несмотря на Вас имеющий 2fa настройку, они могут нажать забыли пароль, а затем новый пароль канала связи будет отправлен, при нажатии на эту ссылку и создать новый пароль, он регистрирует вас и переопределяет или отключает ваш 2fa !!!! |
26 февраля 2014, 4:21:03 PM | # 9 |
Сообщения: 1386
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом. Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. Почему нет 2fa для снятия? И какое-то 7 или 14 дней периода ожидания для 2fa отключения? |
26 февраля 2014, 5:16:26 PM | # 10 |
Сообщения: 224
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Помимо всего этого ...
Если вы хотите, чтобы увидеть цену акции rerise сообщество должно увидеть какой-то прогресс на месте и не просто работы 15 минут UI, как сейчас. Вы должны иметь рабочий обмен сейчас - поставить его, чтобы увидеть его, по крайней мере, в качестве демо ... Мы должны увидеть что-то верить, что это не афера |
26 февраля 2014, 6:28:55 PM | # 11 |
Сообщения: 700
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Я еще раз говорю, я не в проектировании и разработке. Они делают Рескин и мы смотрим на эти выходные падение бета
|
26 февраля 2014, 8:15:25 PM | # 12 |
Сообщения: 1162
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
так что я должен купить этот запас по этой цене? они действительны?
|
27 февраля 2014, 6:05:32 AM | # 13 |
Сообщения: 126
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
купить купить купить
|
27 февраля 2014, 7:39:55 AM | # 14 |
Сообщения: 393
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Wow обмен это дешево. Ill поддержка этой цены
|
27 февраля 2014, 7:59:25 AM | # 15 |
Сообщения: 728
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом. Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. Общий подход к вещам, как 2fa-возвраты прийти с обязательным периодом ожидания от 1 до 4-х недель, в течение которых напоминание по электронной почте отправляются периодически на пользователь электронной почты, информируя их запрашиваемое изменение и период ожидания осталось. Это дает пользователю достаточно времени, чтобы среагировать прежде, чем доступ взломщик к счету. Прямо сейчас, вы делаете пользователей электронной почты безопасности единой точки отказа за счет-безопасности вашего сайта. Это не очень хорошая идея, чтобы иметь единую точку отказа является то, что это полностью вне вашего контроля. |
27 февраля 2014, 3:56:41 PM | # 16 |
Сообщения: 469
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом. Это глупое дерьмо я когда-либо читал. Весь смысл 2fa заключается в защите от кейлоггеров получать ваши данные пароля на вашем компьютере, в том числе по электронной почте. Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. |
27 февраля 2014, 4:42:48 PM | # 17 |
Сообщения: 224
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом. Как вы можете видеть из комментариев, вы единственный, который думает, что это имеет смысл.Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. Я не использую Gmail для моего аккаунта на CryptoStocks, который означает, что я не 2fa на мою электронную почту ... Это не имеет смысла, чтобы разрешить доступ к счету через потерянный поток пароля, как это просто делает всю точку 2fa бесполезные на вашем сайте. Пожалуйста, исправьте, чтобы мы могли чувствовать себя в безопасности с фондами мы проводим на сайте. благодаря |
27 февраля 2014, 6:51:53 PM | # 18 |
Сообщения: 126
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Это не недостаток, но дизайн (как она стоит сегодня). Надо полагать, что адрес электронной почты вы используете с нашего сайта можно доверять, что это очень основное предположение, что мы должны принять. Если кто-то имеет доступ к электронной почте, то, что человек может также связаться с нами из этого письма и просит нас сделать различные мероприятия на свой счет, например, мы часто получаем запросы на сброс в 2fa, потому что устройство потеряно. Мы так, основываясь на том же предположении, ваша учетная запись электронной почты не будет нарушена. Поэтому, пожалуйста, реализовать какой-то 2fa на вашей учетной записи электронной почты. Учетная запись электронной почты является самым слабым звеном в цепи, и она должна быть защищена соответствующим образом. Как вы можете видеть из комментариев, вы единственный, который думает, что это имеет смысл.Кроме того, мы планируем реализовать функцию сброса 2fa, и угадать, что он делает? Он посылает вам по электронной почте, чтобы подтвердить это действие. Поэтому, если атакован имеет доступ к вашей учетной записи электронной почты он / она может просить 2fa сброса, а также. Сказав, что мы заинтересованы в дальнейшем затвердевают безопасность путем применения дополнительных ограничений, например, замедленные запросы сброса, блоки вывода для определенного периода времени. Но все это не решает основную причину, слабые или взломанные учетные записи электронной почты. Я не использую Gmail для моего аккаунта на CryptoStocks, который означает, что я не 2fa на мою электронную почту ... Это не имеет смысла, чтобы разрешить доступ к счету через потерянный поток пароля, как это просто делает всю точку 2fa бесполезные на вашем сайте. Пожалуйста, исправьте, чтобы мы могли чувствовать себя в безопасности с фондами мы проводим на сайте. благодаря +1 на этом они могут Buypass все купить только взлом вашей электронной почты ведьма глупо, как трахаются |
27 февраля 2014, 8:08:03 PM | # 19 |
Сообщения: 126
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
купить дешевые платы, с сейчас (они не могут откатить любой путь lolk) Nom Nom Nom Nom дешевая плата, с
|
28 февраля 2014, 11:07:16 PM | # 20 |
Сообщения: 1092
цитировать ответ |
Re: ВНИМАНИЕ! Дефектоскопы Cryptostocks.com ИНВЕСТОРЫ БЕЗОПАСНОСТИ
Я буду должен сказать, что кто-то распространяет некоторые FUD
|