Вернуться   Биткоин Форум > - Wiki
2 декабря 2013, 1:26:41 AM   # 1
 
 
Сообщения: 471
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
котировка
Новости: Если вы использовали пароль для входа с 06:00 1 декабря UTC и 20:00 UTC Дек 2, то ваш пароль может быть захвачен в атаке человек-в-середине и вы должны изменить свой пароль и везде, где вы использовали его. Если вы были зарегистрированы только в ПОСРЕДСТВОМ "Запомни меня" функция, то все в порядке.

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA256

Вот что мы думаем, случилось:

8-14 часов назад, злоумышленник использовал брешь в AnonymousSpeech регистратора форума, чтобы изменить DNS работы форума, чтобы указать на 108.162.197.161 (точные детали неизвестны). Сириус заметил это 8 часов назад и сразу же передан bitcointalk.org к другому регистратору. Однако такие изменения занимают около 24 часов, чтобы размножаться.

Поскольку протокол HTTPS довольно страшно, это само по себе могло позволить злоумышленнику перехватывать и изменять зашифрованные передачи на форуме, позволяя им видеть пароли посылаемые при входе в систему, куки аутентификации, PMS и т.д. Ваш пароль только мог быть перехвачен, если вы на самом деле введен это пока форум был затронут. Я признан недействительным все коды безопасности, так что вы не подвержены риску иметь свой счет украден, если вы вошли в систему с помощью "Запомни меня" Функция без фактического ввода пароля.

В течение следующих ~ 20 часов, вы должны войти только в форум, если вы совершенно уверены, что вы говорите с правильным сервером. Это может быть сделано путем добавления «109.201.133.195 bitcointalk.org» в файл хостов (не забудьте удалить его позже!), Или с помощью какой-то плагин для браузера, чтобы убедиться, что вы разговариваете с сервером с TLS сертификат SHA1 отпечатком:
29: 0E: CC: 82: 2B: 3C: CE: 0A: 73: 94: 35: A0: 26: 15: EC: D3: EB: 1F: 46: 6B

Simultaniously, форум был мишенью массовых DDoS-атаки. Эти два события, вероятно, связаны, хотя я еще не знаю, почему злоумышленник будет делать обе эти вещи сразу.
-----НАЧАТЬ PGP SIGNATURE -----

iF4EAREIAAYFAlKb2nkACgkQxlVWk9q1kefhTwD + Ni5k7CUrHjvzG29wO3Gx4Am +
MV5tdw8zE1AAWvbstt8BAIrndOXCYmawoXN + VeSZkLXHnCyQbR8IOftQnpl2aXYs
= 465T
-----END PGP SIGNATURE -----


Я думаю, что дата окончания в новостях, это неправильно, это, кажется, в будущем. Или это мера предосторожности в отношении распространения DNS?
pascal257 сейчас офлайн Пожаловаться на pascal257   Ответить с цитированием Мультицитирование сообщения от pascal257 Быстрый ответ на сообщение pascal257


Как заработать Биткоины?
Без вложений. Не майнинг.


2 декабря 2013, 1:57:09 AM   # 2
 
 
Сообщения: 966
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Получил 1806 Биткоинов
Реальная история.





да, дата завтра. это интересно
Смеагол сейчас офлайн Пожаловаться на Смеагол   Ответить с цитированием Мультицитирование сообщения от Смеагол Быстрый ответ на сообщение Смеагол

2 декабря 2013, 2:12:09 AM   # 3
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

это, кажется, в будущем. Или это мера предосторожности в отношении распространения DNS?

Правильно.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

2 декабря 2013, 4:51:29 AM   # 4
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Была ли эта атака только MitM для кражи паролей или был вредоносный контент служил? Я читал сообщения о подозрительных Java-апплетов.
Anti-Scam сейчас офлайн Пожаловаться на анти-афера   Ответить с цитированием Мультицитирование Сообщения от анти-афера Быстрый ответ на сообщение анти-афера

2 декабря 2013, 4:53:14 AM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Была ли эта атака только MitM для кражи паролей или был вредоносный контент служил? Я читал сообщения о подозрительных Java-апплетов.

Был только один доклад, и я думаю, что он, вероятно, думает о Javaскрипт. CloudFlare имеет страницу ошибки, которая просит вас включить JS, чтобы он мог более точно отпечаток пальца.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

2 декабря 2013, 5:07:43 AM   # 6
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Была ли эта атака только MitM для кражи паролей или был вредоносный контент служил? Я читал сообщения о подозрительных Java-апплетов.

Был только один доклад, и я думаю, что он, вероятно, думает о Javaскрипт. CloudFlare имеет страницу ошибки, которая просит вас включить JS, чтобы он мог более точно отпечаток пальца.

Ну я имел аварию случайного браузера после обслуживания нечетных страниц при доступе к сайту (хотя у меня нет Java или включить JS), но это должно быть совпадение.
Anti-Scam сейчас офлайн Пожаловаться на анти-афера   Ответить с цитированием Мультицитирование Сообщения от анти-афера Быстрый ответ на сообщение анти-афера

2 декабря 2013, 5:21:43 AM   # 7
 
 
Сообщения: 141
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Был Хакер по имени Роберт DROP TABLES?
вымогательство сейчас офлайн Пожаловаться на вымогательство   Ответить с цитированием Мультицитирование сообщения от вымогательства Быстрый ответ на сообщение вымогательство

2 декабря 2013, 5:23:23 AM   # 8
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

justusranvier сейчас офлайн Пожаловаться на justusranvier   Ответить с цитированием Мультицитирование сообщения от justusranvier Быстрый ответ на сообщение justusranvier

2 декабря 2013, 9:54:26 AM   # 9
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

вы правы, не заметили, что дата окончания в будущем

Очень интересно
maurya78 сейчас офлайн Пожаловаться на maurya78   Ответить с цитированием Мультицитирование сообщения от maurya78 Быстрый ответ на сообщение maurya78

2 декабря 2013, 10:28:12 AM   # 10
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Я только что изменил свой пароль и другие параметры
Все остальное, что мне нужно сделать, чтобы быть в безопасности?
Спасибо за любой вход
Sindelar1938 сейчас офлайн Пожаловаться на Sindelar1938   Ответить с цитированием Мультицитирование сообщения от Sindelar1938 Быстрый ответ на сообщение Sindelar1938

2 декабря 2013, 11:51:01 AM   # 11
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Я вошел в только сейчас через IP 109.201.133.195, то все должно быть персиковым право?
спам-роботы сейчас офлайн Пожаловаться на спам-роботов   Ответить с цитированием Мультицитирование сообщения от спам-роботов Быстрый ответ на сообщение от спам-роботов

2 декабря 2013, 11:54:59 AM   # 12
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Я вошел в только сейчас через IP 109.201.133.195, то все должно быть персиковым право?
Да. Вы можете дважды проверить сертификат SSL, если вы хотите. SHA1 отпечатков пальцев должно быть 29 см 82 0e 2b 3c се 0a 73 94 35 26 15 а0 ес d3 ЕВ 1f 46 6b
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge

2 декабря 2013, 12:06:04 PM   # 13
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Да. Вы можете дважды проверить сертификат SSL, если вы хотите. SHA1 отпечатков пальцев должно быть 29 см 82 0e 2b 3c се 0a 73 94 35 26 15 а0 ес d3 ЕВ 1f 46 6b

Все буквы в моем SHA1 отпечатке являются полным Caps.
29 0E CC 82 2B 3C CE 0A 73 94 35 26 15 A0 ЕС D3
EB 1F 46 6B
jarhed сейчас офлайн Пожаловаться на jarhed   Ответить с цитированием Мультицитирование сообщения от jarhed Быстрый ответ на сообщение jarhed

2 декабря 2013, 12:12:02 PM   # 14
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Я вошел в только сейчас через IP 109.201.133.195, то все должно быть персиковым право?
Да. Вы можете дважды проверить сертификат SSL, если вы хотите. SHA1 отпечатков пальцев должно быть 29 см 82 0e 2b 3c се 0a 73 94 35 26 15 а0 ес d3 ЕВ 1f 46 6b

Спасибо, он проверяет
спам-роботы сейчас офлайн Пожаловаться на спам-роботов   Ответить с цитированием Мультицитирование сообщения от спам-роботов Быстрый ответ на сообщение от спам-роботов

2 декабря 2013, 12:21:09 PM   # 15
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Все буквы в моем SHA1 отпечатке являются полным Caps.

Крышки не имеет значения для значения хэш-функции, когда он отображается в виде шестнадцатеричной (т.е. он может быть показан с использованием либо верхние или нижние буквы, но по-прежнему та же хеш-значение, независимо).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

2 декабря 2013, 12:38:46 PM   # 16
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Все буквы в моем SHA1 отпечатке являются полным Caps.

Крышки не имеет значения для значения хэш-функции, когда он отображается в виде шестнадцатеричной (т.е. он может быть показан с использованием либо верхние или нижние буквы, но по-прежнему та же хеш-значение, независимо).


Thanx.



jarhed сейчас офлайн Пожаловаться на jarhed   Ответить с цитированием Мультицитирование сообщения от jarhed Быстрый ответ на сообщение jarhed

3 декабря 2013, 12:09:20 AM   # 17
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Да. Вы можете дважды проверить сертификат SSL, если вы хотите. SHA1 отпечатков пальцев должно быть 29 см 82 0e 2b 3c се 0a 73 94 35 26 15 а0 ес d3 ЕВ 1f 46 6b

Все буквы в моем SHA1 отпечатке являются полным Caps.
29 0E CC 82 2B 3C CE 0A 73 94 35 26 15 A0 ЕС D3
EB 1F 46 6B

Давайте представим на секунду, что я не имею ни малейшего понятия о том, где искать выше. Помните, что мы только притворяемся, но любая помощь будет оценена теми, кто не знает, как делать вид.

~ TMIBTCITW
Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

3 декабря 2013, 12:10:31 AM   # 18
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Нажмите на замок, а затем попытаться найти его
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

3 декабря 2013, 12:16:40 AM   # 19
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Нажмите на замок, а затем попытаться найти его

Небольшой замок в адресной строке указывает на то использует протокол HTTPS (SSL)
спам-роботы сейчас офлайн Пожаловаться на спам-роботов   Ответить с цитированием Мультицитирование сообщения от спам-роботов Быстрый ответ на сообщение от спам-роботов

3 декабря 2013, 12:18:27 AM   # 20
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Сегодня Man-In-The-Middle

Нажмите на замок, а затем попытаться найти его

Небольшой замок в адресной строке указывает на то использует протокол HTTPS (SSL)
Да жаль, что я должен был уточнить, что
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW