Вернуться   Биткоин Форум > Bitcoin Обсуждение
2 июля 2011, 4:04:26 PM   # 1
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Итак, сегодня я просыпаюсь на мой счет в PayPal используется несколько сотен долларов в деньги были переведены с моего банковского счета. Если вы помните MtGox недавно был взломан, и они требовали все ваши пароли учетных записей электронной почты, чтобы быть изменены, а также на сайте. Они сказали нам, что их пароли хранились в md5 и новые счета были Соленые MD5. Я изменил все пароли я, возможно, вещь связана с моей электронной почтой, убедившись, что они были давно и хорошо охраняемыми. Один пароль забыл был PayPal, и думаю, что моя учетная запись в настоящее время используется только несколько недель после того, как MtGox взломали. Я использовал тот же пароль, как на MtGox. Я быстро изменил все мои пароли, вопросы безопасности, телефон контактный, и т.д., и получил его решить довольно быстро с PayPal.

Суть в том, со всем этим, изменить свои пароли ВЕЗДЕ! Я хотел бы также отметить тот факт, что я очень сомневаюсь, MtGox была MD5 или соленой MD5 зашифрованных паролей, потому что мой пароль был 14 символов задолго до того (не правильное слова, случайные буквы с 4 цифр). Это заняло бы очень много времени, чтобы расшифровать md5 хэш с таким количеством символов, если не невозможно (Из-за его принятие лет). Я не думаю, что MtGox было никакого шифрования паролей на всех теперь, когда это произошло, это первый, и я надеюсь, что единственный раз, когда кто-то получил доступ к счету моего где-нибудь в 2-х лет Ive были онлайн.

Поэтому, пожалуйста, изменить пароли везде используется один и тот же пароль и / или адрес электронной почты. Благодаря!
XPiRX сейчас офлайн Пожаловаться на XPiRX   Ответить с цитированием Мультицитирование сообщения от XPiRX Быстрый ответ на сообщение XPiRX


Как заработать Биткоины?
Без вложений. Не майнинг.


2 июля 2011, 4:46:48 PM   # 2
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Получил 1806 Биткоинов
Реальная история.





Просочилась файл accounts.csv было несколько тысяч md5 хэшей паролей, а остальные (всего 60к) был md5 с солью.

Если те, не хешированы хакером, нет никаких оснований сомневаться в MtGox были пароли хэш-таблицы.
gentakin сейчас офлайн Пожаловаться на gentakin   Ответить с цитированием Мультицитирование сообщения от gentakin Быстрый ответ на сообщение gentakin

2 июля 2011, 5:01:51 PM   # 3
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Почему бы вам не изменить пароль на сайтах, связанных с деньгами после такого взлома?   
dinzy сейчас офлайн Пожаловаться на dinzy   Ответить с цитированием Мультицитирование сообщения от dinzy Быстрый ответ на сообщение dinzy

2 июля 2011, 5:16:01 PM   # 4
 
 
Сообщения: 551
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Duh
AtlasONo сейчас офлайн Пожаловаться на AtlasONo   Ответить с цитированием Мультицитирование сообщения от AtlasONo Быстрый ответ на сообщение AtlasONo

2 июля 2011, 5:20:54 PM   # 5
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Почему бы вам не изменить пароль на сайтах, связанных с деньгами после такого взлома?   
Более интересно, почему бы один использовать один и тот же пароль на разных сайтах? Все говорит вам не чтобы сделать это, но люди до сих пор сделать это. Там нет никого винить, кроме самого себя.
Bitsky сейчас офлайн Пожаловаться на Bitsky   Ответить с цитированием Мультицитирование сообщения от Bitsky Быстрый ответ на сообщение Bitsky

2 июля 2011, 8:58:55 PM   # 6
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox


Пароли, которые были треснувшие независимо друг от друга включают в себя многие из которых имеют длину 14 символов.

http://forum.bitcoin.org/index.php?topic=24727.msg314393#msg314393

Кстати, один список включает в себя:

  XPiRX0@gmail.com rascal101

vectorvictor сейчас офлайн Пожаловаться на vectorvictor   Ответить с цитированием Мультицитирование сообщения от vectorvictor Быстрый ответ на сообщение vectorvictor

2 июля 2011, 9:06:11 PM   # 7
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Уверен, мы сказали, чтобы изменить пароли недели назад, когда это случилось. Жаль, что вы пропустили все 100 из этих сообщений.
fascistmuffin сейчас офлайн Пожаловаться на fascistmuffin   Ответить с цитированием Мультицитирование сообщения от fascistmuffin Быстрый ответ на сообщение fascistmuffin

2 июля 2011, 9:07:11 PM   # 8
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Я имел обыкновение использовать тот же пароль на большинстве сайтов. Сайты, которые имели нефинансовой информации, конечно. Затем Gawker Media был взломан, и это позволило хакеру на моей странице Facebook, которая имела тот же адрес электронной почты и пароль.

Я усвоил свой урок в тот день. Я получил последний проход, и все сайты теперь имеют уникальный и сложный пароль.
Компьютерщик-трейдер сейчас офлайн Пожаловаться на гик-трейдер   Ответить с цитированием Мультицитирование сообщения от выродка-трейдер Быстрый ответ на сообщение выродок-трейдер

2 июля 2011, 9:09:33 PM   # 9
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Уверен, мы сказали, чтобы изменить пароли недели назад, когда это случилось. Жаль, что вы пропустили все 100 из этих сообщений.

Вы выигрываете интернеты. 

серьезно, заставил меня смеяться. Пятно на.
Компьютерщик-трейдер сейчас офлайн Пожаловаться на гик-трейдер   Ответить с цитированием Мультицитирование сообщения от выродка-трейдер Быстрый ответ на сообщение выродок-трейдер

2 июля 2011, 9:09:40 PM   # 10
 
 
Сообщения: 1022
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Да спасибо, но я уже изменил свой пароль с паролем
Oldminer сейчас офлайн Пожаловаться на Oldminer   Ответить с цитированием Мультицитирование сообщения от Oldminer Быстрый ответ на сообщение Oldminer

2 июля 2011, 10:13:15 PM   # 11
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

"не правильное слово, случайные буквы с 4 номерами", Да? Позвольте мне представить вам словарные атаки, основанные, маленький негодяй вас.

Я усвоил свой урок в тот день. Я получил последний проход, и все сайты теперь имеют уникальный и сложный пароль.
http://techcrunch.com/2011/05/05/password-manager-last-pass-possibly-hacked/
Любой, кто хранит свои пароли с 3-й участник онлайн-сервис находится в состоянии греха.
Bitsky сейчас офлайн Пожаловаться на Bitsky   Ответить с цитированием Мультицитирование сообщения от Bitsky Быстрый ответ на сообщение Bitsky

2 июля 2011, 10:15:57 PM   # 12
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

"не правильное слово, случайные буквы с 4 номерами", Да? Позвольте мне представить вам словарные атаки, основанные, маленький негодяй вас.

rascalwned
BitcoinPorn сейчас офлайн Пожаловаться на BitcoinPorn   Ответить с цитированием Мультицитирование сообщения от BitcoinPorn Быстрый ответ на сообщение BitcoinPorn

2 июля 2011, 10:16:45 PM   # 13
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

http://techcrunch.com/2011/05/05/password-manager-last-pass-possibly-hacked/
Любой, кто хранит свои пароли с 3-й участник онлайн-сервис находится в состоянии греха.

Но оказывается, что "возможно" стал "не",

В качестве альтернативы можно записать их в маленькой книге, которую вы всегда носите с собой. Или тот же пароль везде.

Какое бы решение вы используете, это будет плохо. Если у вас есть супер память, я не делаю.
Компьютерщик-трейдер сейчас офлайн Пожаловаться на гик-трейдер   Ответить с цитированием Мультицитирование сообщения от выродка-трейдер Быстрый ответ на сообщение выродок-трейдер

2 июля 2011, 10:21:54 PM   # 14
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

http://techcrunch.com/2011/05/05/password-manager-last-pass-possibly-hacked/
Любой, кто хранит свои пароли с 3-й участник онлайн-сервис находится в состоянии греха.

Но оказывается, что "возможно" стал "не",

В качестве альтернативы можно записать их в маленькой книге, которую вы всегда носите с собой. Или тот же пароль везде.

Какое бы решение вы используете, это будет плохо. Если у вас есть супер память, я не делаю.

Напоминает мне о другом у меня есть, кто имеет большую память. Все его пароли длиной ~ 20 символов и включать в себя цифры, буквы (верхний & ниже). Он берет фразу, а затем реализует его, как: Первая буква, цифра, последнее письмо, номер .... Он делает новый пароль для каждого сайта. Удивительно, что он не забыл никакой.
fascistmuffin сейчас офлайн Пожаловаться на fascistmuffin   Ответить с цитированием Мультицитирование сообщения от fascistmuffin Быстрый ответ на сообщение fascistmuffin

3 июля 2011, 12:55:57 AM   # 15
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

пароль изменен с "пароль" в "passwerrrrrrd",
Вкусная CHAMPA сейчас офлайн Пожаловаться на Tasty Чампа   Ответить с цитированием Мультицитирование сообщения от Tasty Чампа Быстрый ответ на сообщение Вкусно Чампа

3 июля 2011, 2:12:03 AM   # 16
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

пароль изменен с "пароль" в "passwerrrrrrd",

Есть способы BruteForce всех комбинаций с повторениями до 16 букв относительно быстро.
Так что, если ваш пропуск что-то вроде "paaaaaaaaaaaasword" или "passwwwwwword", Это не безопаснее просто потому, что вы ввели кучу писем.
Повторяя то же слово дважды или несколько раз, также является одним из самых простых способов получить ваш пропуск крекинг, а также (footballfootballfootball не годен)

Что вам нужно сделать, это использовать совершенно уникальные, изменения регистра букв и цифр & специальные символы каждого не происходит не более одного раза.

Пример безопасного 25 полукокса. пароль будет 4gD_7ґ% jU1Q #}! 5Lv = ¤ * ч ^ 8 ~ Ё

Около 20 до 30 символов должны быть безопасными навсегда, тем труднее помнить, тем лучше. Не используйте последовательные символы, цифры или символы.

Не используйте слова в стандартном словаре любого языка, независимо от того, как ловко замаскировано с вытянутым вокалом или заменами 1337-Speak букв с цифрами.
Бубновый валет сейчас офлайн Пожаловаться на Бубновый валет   Ответить с цитированием Мультицитирование сообщения от валета Быстрый ответ на сообщение Бубновый валет

3 июля 2011, 2:21:58 AM   # 17
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Что вам нужно сделать, это использовать совершенно уникальные, изменения регистра букв и цифр & специальные символы каждого не происходит не более одного раза.

Повторы может произойти в безопасном, случайно сгенерированный пароль. Для многих фраз, я начал использовать 32 случайных шестнадцатеричных цифр (128 бит энтропии). С только 16 символов, каждый символ повторяется, в среднем, в два раза. Я сделал, что расчет после того, как заметил, что один из моих фраз фактически отсутствуют один из этих 16 символов.

котировка
Пример безопасного 25 полукокса. пароль будет 4gD_7ґ% jU1Q #}! 5Lv = ¤ * ч ^ 8 ~ Ё

Этот пароль уже не безопасно, так как он был опубликован и теперь может быть в взломе паролей словаря.
phillipsjk сейчас офлайн Пожаловаться на phillipsjk   Ответить с цитированием Мультицитирование сообщения от phillipsjk Быстрый ответ на сообщение phillipsjk

3 июля 2011, 2:47:47 AM   # 18
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: [Warning] Люди с MtGox

Это был просто пример, который я сделал на месте. Я надеюсь, что никто не настолько глуп, чтобы на самом деле использовать что-то, что можно найти с помощью Google.

Вы можете построить аналогичную передачу с любой комбинацией символов
Бубновый валет сейчас офлайн Пожаловаться на Бубновый валет   Ответить с цитированием Мультицитирование сообщения от валета Быстрый ответ на сообщение Бубновый валет



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW