Вернуться   Биткоин Форум > - Помощь начинающим
1 июня 2013, 8:34:06 PM   # 1
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Эта цитата из старших членов форума на Bitcoin форуме "scintill" заставил меня думать дважды об использовании пульсации.

котировка

Re: пульсация счет взломан
6 мая 2013, 5:47:57 AM
 # 12
Цитата: loudpete 06 мая 2013 года, 5:28:13 AM
Так что вы были с помощью паролей? Теперь, когда вы не будете использовать их больше ...

Тем не менее, кажется, что они должны были бы попытаться 62000 паролей в учетную запись пользователя, не пульсаций серверы блокируют более 5 attemps (для как час), что делает это невозможным?

Нет, Ripple WebClient бумажник расшифрованы на стороне клиента в браузере пользователя. Таким образом, они просто схватили зашифрованный бумажник и потрескавшийся его локально. Blockchain.info бумажники работает точно так же, так что они также могут быть взломаны, как это.

Возможно, они захватили кучу бумажников примерно в то же время, что, возможно, следовало бы сработавшего будильника на Ripple сервере бумажника, но мы не знаем, и нет ничего Пульсация может действительно сделать, чтобы полностью предотвратить это. Пользователь должен выбрать хорошую фразу и в идеале также неочевидный бумажник ID, а также.


Я думаю, что по "сервер бумажник" он означает "блоб хранилище", Если это так - глядя на API, кажется, вам нужно отправить зашифрованное имя бумажника и кодовую фразу, чтобы извлечь бумажник. Так почему же scintill сказать, что кто-то мог "грейфер" несколько кошельков сразу и взломать их на местном уровне? Не вы потенциально должны сделать тысячи API вызовов, чтобы иметь возможность угадать пароль из списка распространенных паролей? (Это по-прежнему легко, но важное различие для меня, потому что она оставляет запись, которая может быть использована для инкриминировать нападающий.)
xkind сейчас офлайн Пожаловаться на xkind   Ответить с цитированием Мультицитирование сообщения от xkind Быстрый ответ на сообщение xkind


Как заработать Биткоины?
Без вложений. Не майнинг.


2 июня 2013, 1:17:30 AM   # 2
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Получил 1806 Биткоинов
Реальная история.





Нет некогда блоб является Хель локально они могут попытаться взломать. Используйте сложные пароли и сделать длину > 20 символов. шахта > 40 символов и случайное A-Z, A-Z, 0-9 и символы.
ЕКМ сейчас офлайн Пожаловаться на ЕКМ   Ответить с цитированием Мультицитирование сообщения от ЕОГО Быстрый ответ на сообщение ЕКМ

2 июня 2013, 1:25:41 AM   # 3
 
 
Сообщения: 1305
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Это был памятный первый пост, независимо от того, где рассказ идет дальше.
aigeezer сейчас офлайн Пожаловаться на aigeezer   Ответить с цитированием Мультицитирование сообщения от aigeezer Быстрый ответ на сообщение aigeezer

2 июня 2013, 1:31:50 AM   # 4
 
 
Сообщения: 1680
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Это был памятный первый пост, независимо от того, где рассказ идет дальше.


Согласен. Я думал об этой должности намного сам. Является ли это попытка стать лучше оснащены, чтобы принять или дать?
MicroGuy сейчас офлайн Пожаловаться на MicroGuy   Ответить с цитированием Мультицитирование сообщения от MicroGuy Быстрый ответ на сообщение MicroGuy

2 июня 2013, 5:53:06 AM   # 5
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Нет некогда блоб является Хель локально они могут попытаться взломать. Используйте сложные пароли и сделать длину > 20 символов. шахта > 40 символов и случайное A-Z, A-Z, 0-9 и символы.

От чтения АНИ, кажется, чтобы иметь возможность получить пятно в первую очередь из двоичных объектов хранилище, вы должны иметь имя кошелька и пароль. Затем вы используете один и тот же имя кошелька и кодовую фразу, чтобы расшифровать его. Так что я не понимаю эту идею первого проведения блобо локально, а затем пытается взломать его, если вы не получили кошелек откуда-то другого, чем блобо хранилище.

xkind сейчас офлайн Пожаловаться на xkind   Ответить с цитированием Мультицитирование сообщения от xkind Быстрый ответ на сообщение xkind

2 июня 2013, 6:37:04 AM   # 6
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Хм, рад, что я видел, это случайно. Сначала мне было интересно, почему это было в новой теме, но потом я увидел ФП новичок.

Я чувствую себя плохо, если бы кто-нибудь взял мое слово на этом, как это выглядит, как я был неправ. Я буду редактировать этот пост. Из того, что я могу сказать, глядя на этот код, зашифрованные блобо действительно извлекаются с помощью ключа, который является хэшем имени пользователя и пароля, вместе взятыми.

Хорошая новость обо мне быть неправильно в том, что ваш кошелек провел в хранилище больших двоичных объектов по умолчанию является несколько более безопасным, чем я сказал, что это не может быть взломан отсутствует, если злоумышленник уже не имеет зашифрованное блоб. Но знайте, что если вы не доверяете поставщику блоб хранилища (я думаю, что это где-то из вас собираются с тем, что звучит как подозрения), они могут попытаться взломать блоб в автономном режиме, как я сказал. Или, если они получают нарушенную защита хэша может быть обойдена. В любом случае, сильная ключевая фраза и, вероятно, уникальное имя пользователя всегда является хорошей идеей.

Я считаю, что вы также можете создать свой собственный блоб хранилище и использовать его с клиентом по умолчанию, если вы не доверяете кому-то еще, чтобы не совать нос в ваш и закрепить его должным образом от других.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

2 июня 2013, 7:01:20 AM   # 7
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Потрясающие. Благодаря scintill!

Я также получил ответ в ряби форумах с модераторами, dchapes, что подтверждает то, что вы и я как раз сказал, - что вам нужно иметь имя бумажника и кодовую фразу, чтобы получить первый бумажник из двоичного объекта хранилища.

Вот ссылка на этот пост:

https://ripple.com/forum/viewtopic.php?f=5&т = 2967

Так как у меня нет достаточного количества сообщений, чтобы иметь подпись еще, вот моя пульсация публичный адрес, который я едва получил:

rL8ab1FDcnvuzv1JRVFuvercxZDSdAVyx8

Я принимаю пожертвование для интересных и полезных сообщений

Теперь я чувствую себя лучше о пульсации.
xkind сейчас офлайн Пожаловаться на xkind   Ответить с цитированием Мультицитирование сообщения от xkind Быстрый ответ на сообщение xkind

2 июня 2013, 8:08:19 AM   # 8
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: «Схватив» несколько кошельков из ряби «бумажника сервера» для автономного растрескивания

Спасибо xkind за исправление меня, я послал вам несколько XRP. Кстати, вот ссылка после моего, которая была исправлена.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW