|
![]() |
# 1 |
Сообщения: 486
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Похоже, мой счет был взломан, и я потерял 65 биткойнов, я жду ответа. Это было странно, когда я видел запрос на сброс для пароля, когда я даже не просить, зная, что что-то и я иду домой и смотреть @ адрес электронной почты, и это говорит о том, что запрос на снятие произошло 24 минут назад, когда я никогда не прошу никаких изъятий. Что теперь?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 1372
цитировать ответ |
![]() |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 486
цитировать ответ |
![]() Я изменил свой пароль на мой адрес электронной почты, который связан с этой учетной записью, но погоди, я удивляюсь, как это произошел слава богу, это было не более чем 100 Bitcoins и я буду принимать больше мер предосторожности и, возможно, форматировать мое изменение PC все пароли. Вы можете сказать, что Bitcoins будет стоить намного больше, чем 30 долларов только за то, что люди там пытаются угнать счета. Безопасность счетов и кошелек должен быть под контролем специально если цена Bitcoins стоит больше, чем сейчас ....
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 980
цитировать ответ |
![]() Имел ли он 2 фактора аутентификации?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 486
цитировать ответ |
![]() да это сделал, но я никогда не включить эту функцию, и я грустно, что я никогда не использовал его
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 770
цитировать ответ |
![]() https://lastpass.com/
http://keepass.info/ И как всегда, я рекомендую использовать надежный пароль и никогда не использовать один и тот же пароль для 2-х или более счетов. LastPass шифрует все данные на вашем компьютере или мобильном устройстве, прежде чем lastpast отсылает его на своих серверах, и вы только держать ключ "основной пароль" все ваши сохраненные пароли, заметки и т.д. Я считаю, этот аддон - самое лучшее приложение имо. Keepass, все сохранены в зашифрованном виде с одним главным паролем на вас ПК. Нет облачных серверов или ничего. Если вы используете KeePass, резервный файл в TrueCrypt контейнер файл на сервере облака, как Dropbox или Wuala шифрует данные на вашем компьютере, прежде чем он отправляется на Wuala серверов. Это метод, каждый должен заниматься физическими упражнениями. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 980
цитировать ответ |
![]() да это сделал, но я никогда не включить эту функцию, и я грустно, что я никогда не использовал его Вам следует! |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 2352
цитировать ответ |
![]() Я начинаю задаваться вопросом, если вместо системы людей или учетных записей электронной почты, получение скомпрометировано, что на самом деле то, что происходит, что там нюхают на проводе происходящего.
Предположительно вы получили по электронной почте ранее из BitDayTrade (например, первоначальный подтвердите свой счет). Так скажем, злые админы в хостинговой компании, где BitDayTrade посылает электронную почту от просто нюхают почтовый трафик (SMTP посылается открытым текст) и похищает счета адресов электронной почты. Затем, после предоставления достаточного времени для учета, чтобы стать накопительными, выстреливает "восстановить пароль" действие, которое посылает по электронной почте. Администратор нюхает SMTP трафик и получает ссылку для восстановления пароля. Войти, witdhraw, и сделано. Фырканье пассивно, поэтому было бы мало на путях следов. Действие revcover пароля и в конечном итоге Войти можно сделать из Tor, так что нет никаких следов. Правдоподобно? Или лучше, почему Bitcoin бизнес архитекторов создает эту уязвимость, либо позволяя ему сохраняться? Эти ссылки для восстановления доступа к учетной записи, как инструментов на предъявителя. Кто бы имеет доступ к каналу имеет доступ к учетной записи и всех средств, которые он содержит. Ограничение вывода, по крайней мере, один день после смены пароля должна быть стандартной практикой, с одной стороны. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 770
цитировать ответ |
![]() Я начинаю задаваться вопросом, если вместо системы людей или учетных записей электронной почты, получение скомпрометировано, что на самом деле то, что происходит, что там нюхают на проводе происходящего. Предположительно вы получили по электронной почте ранее из BitDayTrade (например, первоначальный подтвердите свой счет). Так скажем, злые админы в хостинговой компании, где BitDayTrade посылает электронную почту от просто нюхают почтовый трафик (SMTP посылается открытым текст) и похищает счета адресов электронной почты. Затем, после предоставления достаточного времени для учета, чтобы стать накопительными, выстреливает "восстановить пароль" действие, которое посылает по электронной почте. Администратор нюхает SMTP трафик и получает ссылку для восстановления пароля. Войти, witdhraw, и сделано. Фырканье пассивно, поэтому было бы мало на путях следов. Действие revcover пароля и в конечном итоге Войти можно сделать из Tor, так что нет никаких следов. Правдоподобно? Или лучше, почему Bitcoin Компаний архитекторов создают эту уязвимость, либо позволяя ему сохраняться? Эти ссылки для восстановления доступа к учетной записи, как инструментов на предъявителя. Кто бы имеет доступ к каналу имеет доступ к учетной записи и всех средств, которые он содержит. Ограничение вывода, по крайней мере, один день после смены пароля должна быть стандартной практикой, с одной стороны. То есть с умом, если это правдоподобно. Откровенно говоря, это меня пугает, когда я прочитал это. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 1190
цитировать ответ |
![]() Всегда используйте многофакторный логин и НИКОГДА не используйте пароли.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 2002
цитировать ответ |
![]() Финансовые сайты фактически не отправлять пароль в открытом виде по электронной почте, не так ли?
Это кажется довольно очевидным, что электронная почта является небезопасной, даже если люди сбегались свои MailServers в своих собственных домах, он по-прежнему необходимо будет зашифрован в то время как в пути, чтобы быть полезными для таких вещей, как пароли. Даже такие вещи, как отправка вам одноразовый код на переключающий ваш-пароль сеанса, который истекает через пять минут после того, как послал это небезопасно, так как любой, кто вдыхает его по пути может также вполне вероятно, замедлить его, чтобы помешать вам даже получать его до пяти минут не истекли. -MarkM- |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 318
цитировать ответ |
![]() После первого аудита, сервер не смотрит под атакой. Некоторые пользователи испытали изменения паролей и, скорее всего, они являются жертвой отдельных нападений. В качестве меры безопасности, дважды проверьте ваш компьютер с обновленным антивирусом, разрешить двойной фактор и выбрать другой пароль для каждого сайта, который вы используете. Мы отправили вам письмо по вопросу упомянутого в этой теме.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 1372
цитировать ответ |
![]() После первого аудита, сервер не смотрит под атакой. Некоторые пользователи испытали изменения паролей и, скорее всего, они являются жертвой отдельных нападений. В качестве меры безопасности, дважды проверьте ваш компьютер с обновленным антивирусом, разрешить двойной фактор и выбрать другой пароль для каждого сайта, который вы используете. Мы отправили вам письмо по вопросу упомянутого в этой теме. В то время как вы на него вы можете исправить проверки электронной почты, он считает, что мой username+filter@gmail.com адрес не является действительным. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 980
цитировать ответ |
![]() Я только недавно включить 2-ключ аутентификации фактор на всем моем онлайн-счету баланс подшипника. Большое исключение operationfabulous, так как они не поддерживают 2 фактора аутентификации.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 770
цитировать ответ |
![]() Я только недавно включить 2-ключ аутентификации фактор на всем моем онлайн-счету баланс подшипника. Большое исключение operationfabulous, так как они не поддерживают 2 фактора аутентификации. Я думаю, что через несколько часов я буду смотреть в 2-ключевой фактор для glbse. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщений: 98
цитировать ответ |
![]() https://lastpass.com/index.php
Используйте пароли с буквами, цифрами и специальными символами. Генерация паролей, как долго, как веб-сайт вы подписываете для может справиться. Я использую сгенерированные пароли между размером 30 символов и 50. Не забудьте выбрать мастер-пароль, который легко для вас запомнить, но трудно угадать и грубую силу. http://portableapps.com/apps/internet/google_chrome_portable/ Установите это на USB диск и установить хром плагин для LastPass. ТОЛЬКО посещать веб-сайты, которые Bitcoin, связанные с использованием этого. Это позволит свести к минимуму загрязнение хост-компьютера, оставляя информацию просмотра и истории на USB-накопитель. https://store.yubico.com/store/catalog/product_info.php?products_id=25&osCsid = 973cdb9a5d62ca6b5618b6408c1f9e2b Получить authentaction устройство 2 фактора сверху. Это один работает с LastPass. Вы получаете Yubikey и 1 год премиум аккаунта в с LastPass, которая позволяет вам гораздо больше возможностей, чем в бесплатной версии. http://www.sandisk.com/products/usb-flash-drives/cruzer-glide-usb-flash-drive Получите 8 гигабайтную палку. Walmart продает их за 10 баксов. http://www.sandisk.com/misc/secure-access Установить и активировать шифрование на USB-накопитель. Используйте программное обеспечение, которое поставляется с USB-накопителя или найти тот, который подходит именно Вам. Убедитесь, что это PORTABLE и не полагаться на хост-компьютере. https://www.bitaddress.org Сформировать бумажный бумажник и хранить свои сбережения там. Для получения дополнительной информации на этом форуме о бумажных кошельках. Создать кошелек мозга, если вы хотите, но хранить большую часть монет вы не торгуете или расходы в автономном режиме. Сберегательный является обязательным. Значение Bitcoin только собирается идти вверх, так что не забудьте сохранить! http://ecdsa.org/electrum/ Используйте тонкий клиент на вашем USB-накопитель и использовать пароль для шифрования закрытых ключей. Используйте это в качестве расходов адреса. Не используйте веб-кошельки. Ваши частные ключи хранятся на некоторых серверах. Это все инструменты, которые я использую и то, что я узнал за прошедший год. И превыше всего.... НЕ ДОВЕРЯТЬ НИКОМУ! Существует некоторое доверие, вы должны дать, но быть осторожными, использовать свой мозг, не думайте. ЧИТАТЬ ЧИТАТЬ ЧИТАТЬ. Удачи в будущем! Что ваш платежный адрес? У меня нет много монет, но я могу снимать некоторые свой путь. Кто-то было хорошим, чтобы бросить мне монету, когда я потерял некоторые из моих в афере. Я знаю каково это!!!!! УДАЧИ! |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщений: 76
цитировать ответ |
![]() Я думаю, что большинство владельцев бизнеса должны добавить пин-код для снятия остатков. Было бы легко добавить и дать дополнительную безопасность для пользователя.
-Кадзи |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 318
цитировать ответ |
![]() Я начинаю задаваться вопросом, если вместо системы людей или учетных записей электронной почты, получение скомпрометировано, что на самом деле то, что происходит, что там нюхают на проводе происходящего. Предположительно вы получили по электронной почте ранее из BitDayTrade (например, первоначальный подтвердите свой счет). Так скажем, злые админы в хостинговой компании, где BitDayTrade посылает электронную почту от просто нюхают почтовый трафик (SMTP посылается открытым текст) и похищает счета адресов электронной почты. Затем, после предоставления достаточного времени для учета, чтобы стать накопительными, выстреливает "восстановить пароль" действие, которое посылает по электронной почте. Администратор нюхает SMTP трафик и получает ссылку для восстановления пароля. Войти, witdhraw, и сделано. Фырканье пассивно, поэтому было бы мало на путях следов. Действие revcover пароля и в конечном итоге Войти можно сделать из Tor, так что нет никаких следов. Правдоподобно? Или лучше, почему Bitcoin Компаний архитекторов создают эту уязвимость, либо позволяя ему сохраняться? Эти ссылки для восстановления доступа к учетной записи, как инструментов на предъявителя. Кто бы имеет доступ к каналу имеет доступ к учетной записи и всех средств, которые он содержит. Ограничение вывода, по крайней мере, один день после смены пароля должна быть стандартной практикой, с одной стороны. Мы только что использовали уведомления по электронной почте, когда вывод запрашивается, исполнение не в реальном масштабе времени и отложено по умолчанию, это должно дать время, чтобы реагировать на несанкционированный доступ к аккаунту. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 486
цитировать ответ |
![]() Я до сих пор в шоке, что сайт был двойной фактор входа в систему, и я не использовал его, и мой счет был взломан и потерял все. Теперь мне нужно научиться подпорки бумажник для отказа оборудования и держать его в автономном режиме и нужно купить больше Bitcoin. Запрос Восстановление пароля необходимо поднять некоторые вопросы.
Что лучше практик, чтобы убедиться, что ваша система безопасности? В настоящее время с помощью CrunchBang для моего ноутбука и Ubuntu на главном компьютере. 14T6m9frPvpSUNTRRNB8AVoJcxsqT8w5ae Спасибо заранее, если вы чувствуете, как посылать мне некоторые Bitcoins приветствий |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 318
цитировать ответ |
![]() Я до сих пор в шоке, что сайт был двойной фактор входа в систему, и я не использовал его, и мой счет был взломан и потерял все. Теперь мне нужно научиться подпорки бумажник для отказа оборудования и держать его в автономном режиме и нужно купить больше Bitcoin. Запрос Восстановление пароля необходимо поднять некоторые вопросы. Что лучше практик, чтобы убедиться, что ваша система безопасности? В настоящее время с помощью CrunchBang для моего ноутбука и Ubuntu на главном компьютере. 14T6m9frPvpSUNTRRNB8AVoJcxsqT8w5ae Спасибо заранее, если вы чувствуете, как посылать мне некоторые Bitcoins приветствий Восстановление пароля сама по себе не является средним для получения несанкционированного доступа к учетной записи. Скорее всего, что ваша учетная запись электронной почты была взломана. Наши лучшие практики охватывают многие аспекты безопасности. Вы можете прочитать об этом на нашем сайте. Пишите нам для дальнейших вопросов. спасибо |
![]() ![]() |
![]() ![]() ![]() |