Вернуться   Биткоин Форум > Bitcoin Обсуждение
7 июня 2012, 8:50:37 PM   # 1
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
http://www.csmonitor.com/USA/2012/0607/Report-Hackers-could-access-US-weapons-systems-through-vulnerable-chip

Я нашел статью интересной. Видимо бэкдор был зашитым в FPGA. Это имеет очевидные последствия для дизайнеров Bitcoin связанных с аппаратными средствами.
Niko сейчас офлайн Пожаловаться на Niko   Ответить с цитированием Мультицитирование сообщения от Niko Быстрый ответ на сообщение Niko


Как заработать Биткоины?
Без вложений. Не майнинг.


7 июня 2012, 8:54:04 PM   # 2
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Получил 1806 Биткоинов
Реальная история.





Это LOL
Габи сейчас офлайн Пожаловаться на Gabi   Ответить с цитированием Мультицитирование сообщения от Габи Быстрый ответ на сообщение Gabi

7 июня 2012, 9:05:07 PM   # 3
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

им в ур ПЛИС Stealin ур hashez
terrytibbs сейчас офлайн Пожаловаться на terrytibbs   Ответить с цитированием Мультицитирование сообщения от terrytibbs Быстрый ответ на сообщение terrytibbs

8 июня 2012, 5:41:48 AM   # 4
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

им в ур ПЛИС Stealin ур hashez

Это способы более серьезные, чем это. Я не удивлен, с этим быть возможно, но я удивлен прочитать, что на самом деле произошло.
Niko сейчас офлайн Пожаловаться на Niko   Ответить с цитированием Мультицитирование сообщения от Niko Быстрый ответ на сообщение Niko

8 июня 2012, 5:51:45 AM   # 5
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

им в ур ПЛИС Stealin ур hashez

Это способы более серьезные, чем это. Я не удивлен, с этим быть возможно, но я удивлен прочитать, что на самом деле произошло.
Насколько нам известно, крупные производители FPGA не дают летающего обхождение Bitcoin и не закодированы что-либо в устройствах, чтобы прервать добычу. Причина заключается в том, что устройства, большинство шахтеров используют чрезвычайно распространены и используются в других местах и ​​в других приложениях, и в самом деле Bitcoin может представлять лишь часть доли в процентах от общих объема продаж таких устройств по всему миру.

Если вы посмотрите, вы заметите, что эта статья конкретно со ссылкой на дорогой пользовательский FPGA, предназначенный для государственного использования, вероятно, тот, который будет стоить десятков тысяч долларов за чип. Совсем немного отличается от чипов $ 150, что большинство шахтеров Bitcoin использовать.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

8 июня 2012, 6:45:36 AM   # 6
 
 
Сообщения: 255
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Это не черный ход. Это диагностический объект производителя, который может быть использован для обхода проверки безопасности. Я бы назвал это "уязвимость",

Производитель чипа говорит, что присутствует физически на чипе, но не может быть использован. Так что это не ясно из этого обычного журналиста мусора, что именно делали они нашли. И я слишком ленив, чтобы найти и прочитать оригинальную бумагу.

такие "бэкдоры" было известно в течение очень долгого времени. Они были использованы, чтобы разблокировать телефон. В эти дни телефоны имеют очень безопасные средства, чтобы запретить мигания кастомные прошивки - например, Motorola E398 был специальный объект в чип для проверки RSA подписи на прошивке перед его выполнением. Тем не менее, эта проверка может быть отключена программным способом, и люди, в конце концов нашли, как.

Единственная новость состоит в том, что такое "задняя дверь" было обнаружено, исследуя не программное обеспечение, но аппаратные средства, и я думаю, что в документе основное внимание не на уязвимости, но на новом методе анализа чипа.

Может кто-нибудь прокомментировать это? Я не уверен, что я описал это правильно.

Нимнул сейчас офлайн Пожаловаться на Нимнул   Ответить с цитированием Мультицитирование сообщения от Нимнул Быстрый ответ на сообщение Нимнул

8 июня 2012, 7:44:27 AM   # 7
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Это буря в стакане воды.

Если вы беспокоитесь о аппаратных бэкдоров, только представьте себе, если ваш компьютер или ноутбук был реальный аппаратный бэкдор, который позволит злоумышленнику удаленно подключаться через LAN, Wi-Fi или 3G, чтобы получить доступ к жесткого диска, оперативной памяти, дисплея, клавиатуры, микрофона , ваша камера. Это сделало бы любое и все ваши попытки защитить вашу конфиденциальность ничтожной, включая любое шифрование. Что-то иммунной защиты программного обеспечения или обнаружения, полностью независимый от ОС, на самом деле, даже независимо от основного процессора и, следовательно, невозможно обнаружить. То, что работает из группы, даже когда ваш компьютер выключен. То, что вы не можете отключить, даже если вы думаете, что вы можете, потому что это удаленно может быть включен снова. Все это заняло бы кто-то, имея ключ к этому бэкдор

Звуки надуманным? Тем не менее, если у вас есть ноутбук Intel или персональный компьютер с АМТ / VPRO; это точно что ты получил.  

http://en.wikipedia.org/wiki/Intel_Active_Management_Technology

И было бы натяжкой считать некоторые 3 буквенные агентства не имели бы ключи.
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

8 июня 2012, 1:42:32 PM   # 8
 
 
Сообщения: 255
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

FUD?
Нимнул сейчас офлайн Пожаловаться на Нимнул   Ответить с цитированием Мультицитирование сообщения от Нимнул Быстрый ответ на сообщение Нимнул

8 июня 2012, 3:25:58 PM   # 9
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

FUD?

Если тот ответ на мой пост, просто читать документацию, ее полностью общественности и на самом деле на рынке в большой степени разведданных для законного использования. Смотри сюда:
http://software.intel.com/en-us/articles/architecture-guide-intel-active-management-technology/

Его в основном мать всех руткитов.
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

8 июня 2012, 4:42:00 PM   # 10
 
 
Сообщения: 255
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Аргумент "И было бы натяжкой считать некоторые 3 буквенные агентства не имели бы ключи." является недопустимым FUD аргумент.
Нимнул сейчас офлайн Пожаловаться на Нимнул   Ответить с цитированием Мультицитирование сообщения от Нимнул Быстрый ответ на сообщение Нимнул

8 июня 2012, 4:46:04 PM   # 11
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Аргумент "И было бы натяжкой считать некоторые 3 буквенные агентства не имели бы ключи." является недопустимым FUD аргумент.

Вы честно думаете, АНБ или ЦРУ не имели бы попросили разведданные, чтобы получить доступ сказать, ноутбук Аль-Каиды подозревает или что Intel сказал бы "нет" ?
Я думаю будет натяжкой.

Кстати, даже если Intel не сказал, некоторые хакерам удалось взломать старые версии VPRO.
http://news.softpedia.com/news/Intel-vPro-Hacked-101286.shtml


Хороший прочитать здесь:
http://invisiblethingslab.com/resources/bh09usa/Ring%20-3%20Rootkits.pdf
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

8 июня 2012, 4:52:12 PM   # 12
 
 
Сообщения: 2478
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Аргумент "И было бы натяжкой считать некоторые 3 буквенные агентства не имели бы ключи." является недопустимым FUD аргумент.

Вы честно думаете, АНБ или ЦРУ не имели бы попросили разведданные, чтобы получить доступ сказать, ноутбук Аль-Каиды подозревает или что Intel сказал бы "нет" ?
Я думаю будет натяжкой.

Кстати, даже если Intel не сказал, некоторые хакерам удалось взломать старые версии VPRO.
http://news.softpedia.com/news/Intel-vPro-Hacked-101286.shtml
Согласовано. Не растягивать вообще. На самом деле это удивило бы меня, если у них не было ключей.
RodeoX сейчас офлайн Пожаловаться на RodeoX   Ответить с цитированием Мультицитирование сообщения от RodeoX Быстрый ответ на сообщение RodeoX

8 июня 2012, 5:06:36 PM   # 13
 
 
Сообщения: 2478
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Аргумент "И было бы натяжкой считать некоторые 3 буквенные агентства не имели бы ключи." является недопустимым FUD аргумент.

Вы честно думаете, АНБ или ЦРУ не имели бы попросили разведданные, чтобы получить доступ сказать, ноутбук Аль-Каиды подозревает или что Intel сказал бы "нет" ?
Я думаю будет натяжкой.

Кстати, даже если Intel не сказал, некоторые хакерам удалось взломать старые версии VPRO.
http://news.softpedia.com/news/Intel-vPro-Hacked-101286.shtml
Согласовано. Не растягивать вообще. На самом деле это удивило бы меня, если у них не было ключей.

если у них не было ключей, они должны быть расстреляны за некомпетентность ... США правительство оплачивает большую часть этой работы в любом случае.
Правильно. Их работа состоит в том, чтобы иметь доступ к любой информации. Не использовать его, но чтобы быть в состоянии получить его, когда / если необходимо.
RodeoX сейчас офлайн Пожаловаться на RodeoX   Ответить с цитированием Мультицитирование сообщения от RodeoX Быстрый ответ на сообщение RodeoX

8 июня 2012, 5:08:21 PM   # 14
 
 
Сообщения: 255
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Вредоносные программы могут быть встроены в основном в любом месте. AMT просто предлагает еще один способ. Соответствующие технологии (SMM и в некоторой степени дополнительных ПЗУ - Google "PCI Rootkits") Были там с 80-х годов.

И вообще страх бэкдоры встроенных в аппаратных средств вернуться в холодную войну. Россия, к примеру, до сих пор использует свои собственные устаревшие технологии 180nm для военных фишек из-за этот страх.

Существование таких бэкдоров можно было выявлено давно. Многие страны импорт США оборудования и использовать их в критических приложениях, поэтому их органы безопасности должны были уволены за не находя лазейки, если они существуют.
Нимнул сейчас офлайн Пожаловаться на Нимнул   Ответить с цитированием Мультицитирование сообщения от Нимнул Быстрый ответ на сообщение Нимнул

8 июня 2012, 5:33:19 PM   # 15
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Вариант ромы почему INT19 ловушки отключены по умолчанию в большинстве БИОС. Интересно, если следующая система шпионажа аппаратных средств будет дешевой RAID карты с собственным BIOS.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

8 июня 2012, 5:38:54 PM   # 16
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Вариант ромы почему INT19 ловушки отключены по умолчанию в большинстве БИОС. Интересно, если следующая система шпионажа аппаратных средств будет дешевой RAID карты с собственным BIOS.

Зачем? его уже интегрирован в северном мосте, имеет свой собственный встроенный процессор, но использует тот же биос чип, как и остальная часть системы. Смотрите последний PDF я связан выше.
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

8 июня 2012, 5:49:28 PM   # 17
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Вариант ромы почему INT19 ловушки отключены по умолчанию в большинстве БИОС. Интересно, если следующая система шпионажа аппаратных средств будет дешевой RAID карты с собственным BIOS.

Зачем? его уже интегрирован в северном мосте, имеет свой собственный встроенный процессор, но использует тот же биос чип, как и остальная часть системы. Смотрите последний PDF я связан выше.
Право, но для удаленной активации вам нужно будет использовать встроенный в порт локальных сетей, я думаю, и если есть отдельный NIC установлена, вы должны атаковать с другого угла. Таким образом, атака может вместо того, чтобы исходить из карты расширения.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

8 июня 2012, 9:20:02 PM   # 18
 
 
Сообщения: 281
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Это не имеет ничего общего с Bitcoin добычи.

Это был FPGA, который имел функцию безопасности, где вы могли бы запрограммировать чип, а затем блокировать дальнейшие изменения. Ну, производитель оставил себе лазейку, где они могли бы разблокировать чип, и это было обнаружено.

Все Bitcoin шахтеры используют разблокированные чипы, где вы можете загружать свое собственное программное обеспечение, так что это совершенно не имеет отношения к Bitcoin добычи.
Bitco сейчас офлайн Пожаловаться на Bitco   Ответить с цитированием Мультицитирование сообщения от Bitco Быстрый ответ на сообщение Bitco

8 июня 2012, 9:33:24 PM   # 19
 
 
Сообщения: 1316
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Аргумент "И было бы натяжкой считать некоторые 3 буквенные агентства не имели бы ключи." является недопустимым FUD аргумент.

Вы честно думаете, АНБ или ЦРУ не имели бы попросили разведданные, чтобы получить доступ сказать, ноутбук Аль-Каиды подозревает или что Intel сказал бы "нет" ?
Я думаю будет натяжкой.

Кстати, даже если Intel не сказал, некоторые хакерам удалось взломать старые версии VPRO.
http://news.softpedia.com/news/Intel-vPro-Hacked-101286.shtml


Хороший прочитать здесь:
http://invisiblethingslab.com/resources/bh09usa/Ring%20-3%20Rootkits.pdf

Силы VPRO заразить компьютер удаленно удивителен, если она была нарушена. Черт возьми, вы даже можете превратить VPRO удаленно, даже если он выключен! Это самая тревожная часть всего с VPRO. Единственное решение, чтобы остановить VPRO является использование отдельной сетевой карты со встроенной в одном. 

Это не имеет ничего общего с Bitcoin добычи.

Это был FPGA, который имел функцию безопасности, где вы могли бы запрограммировать чип, а затем блокировать дальнейшие изменения. Ну, производитель оставил себе лазейку, где они могли бы разблокировать чип, и это было обнаружено.

Все Bitcoin шахтеры используют разблокированные чипы, где вы можете загружать свое собственное программное обеспечение, так что это совершенно не имеет отношения к Bitcoin добычи.

Не только это, но он предполагает уровень доступа к довольно много говорит о том, что аппаратное / программное обеспечение говорить с чипом нужно Позор, а также. Бэкдор не не проблема, но вовсе не такой проблемой оригинальный заголовок статьи делает это, кажется.
Littleshop сейчас офлайн Пожаловаться на Littleshop   Ответить с цитированием Мультицитирование сообщения от Littleshop Быстрый ответ на сообщение Littleshop

9 июня 2012, 1:20:35 AM   # 20
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: пример громкого чипа уровня черного хода

Это не имеет ничего общего с Bitcoin добычи.

Это был FPGA, который имел функцию безопасности, где вы могли бы запрограммировать чип, а затем блокировать дальнейшие изменения. Ну, производитель оставил себе лазейку, где они могли бы разблокировать чип, и это было обнаружено.

Все Bitcoin шахтеры используют разблокированные чипы, где вы можете загружать свое собственное программное обеспечение, так что это совершенно не имеет отношения к Bitcoin добычи.

Мои первые мысли после прочтения статьи не были указаны на сегодняшний день Bitcoin шахтеров, но у пользователей Bitcoin в целом. Bitcoin позволяет децентрализованной, равный-равному денежных операций, а следовательно, и перекладывает ответственность за безопасное хранение и обращение монет в самих сверстников. Прошедший год полон печальных примеров, насколько неподготовленными общественность.

Подавляющее большинство дискуссий, касающихся безопасного хранение и обращение с Bitcoins ориентированно на программном обеспечение (Windows vs. Linux, вредоносные программы, боты, взлом паролей, взлом телефонных станций, VPS), а также вопрос о проводных бэкдорах в значительной степени пренебречь. Конечно, мало кто из вас в этой теме, кажется, хорошо разбирается в этой теме, но вы должны признать, что в среднем, даже продвинутый пользователь, как правило, не имеет ни малейшего представления. Эта статья может быть тревожным сигналом для тех, кто планирует обрабатывать значительные количества монет, или разработать Bitcoin гаджет (от карманных кошельков в банкоматы на проверку подлинности карт на, да, шахтер).
Niko сейчас офлайн Пожаловаться на Niko   Ответить с цитированием Мультицитирование сообщения от Niko Быстрый ответ на сообщение Niko



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW