Вернуться   Биткоин Форум > - Wiki
4 октября 2016, 8:43:09 AM   # 1
 
 
Сообщения: 2310
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я считать, что в одном из недавних DDoS форума это база данных была взломана?

У меня есть адрес электронной почты, который только здесь на форуме и не где-то еще.

Вчера я получил спам на этот адрес электронной почты, а также спам был Bitcoin связаны между собой.

Моя электронная почта (и всегда была) скрыта.

Таким образом, единственная причина, это произошло бы бы один из:
1) Кто-то догадался мой форум адрес электронной почты (маловероятно)
2) база данных форума была скомпрометирована.

Большая часть заголовка спам электронной почты:

Код:
Обратный путь:
Полученное: от maambacoal.com (mail.maambacoal.com [209.133.7.59] (может быть подделана))
на *** с ESMTP Ид u93LOoWp022675
для ***; Вт, 4 октября 2016 8:24:51 +1100
Поступила в редакцию: (QMAIL 30426 вызываемый Uid 89); 3 октября 2016 21:24:50 -0000
Поступила в редакцию: от неизвестных (HELO mail.draftcargoways.com) (webindia @ maambacoal.com @ 209.11.159.25)
  по maambacoal.com с ESMTPA; 3 октября 2016 21:24:50 -0000
Поступила в редакцию: (QMAIL 27651 вызываемый Uid 89); 3 октября 2016 21:24:48 -0000
Поступила в редакцию: от неизвестных (HELO 185.125.4.158) (повар @ radissongrt.com @ 185.125.4.158)
  по mail.draftcargoways.com с ESMTPA; 3 октября 2016 21:24:48 -0000
Message-ID:
Ответить на: "Bitcoin рынка"
Из: "Bitcoin рынка"
To: ***
Тема: Samsung S6 Край = 99 $ (черный рынок Haacking)
Дата: Пн, 3 октября 2016 23:24:47 -0700
Организация: Bitcoin рынка
MIME-Version: 1.0
Content-Type: многочастному / альтернативные;
граничные ="---- = _ NextPart_000_17AB_01D21DCD.550BE5F0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8117.416
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8117.416
Kano сейчас офлайн Пожаловаться на Kano   Ответить с цитированием Мультицитирование сообщения от Kano Быстрый ответ на сообщение Kano


Как заработать Биткоины?
Без вложений. Не майнинг.


4 октября 2016, 9:00:25 AM   # 2
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Получил 1806 Биткоинов
Реальная история.





Насколько мне известно, в последнее время нападения DDOS были просто раздражает. Я ничего от Theymos о нарушении безопасности или потенциального нарушения безопасности не слышал. Если один не произошел, или даже если есть малейшее подозрение, что кто-то могли бы получило доступ к любому форуму личной информации, Theymos бы предупредили все и спросил, что они изменили свои реквизиты.
SaltySpitoon сейчас офлайн Пожаловаться на SaltySpitoon   Ответить с цитированием Мультицитирование сообщения от SaltySpitoon Быстрый ответ на сообщение SaltySpitoon

4 октября 2016, 9:04:11 AM   # 3
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

DDOS не имеет ничего общего с возможными нарушениями безопасности ... The "хакерам" просто отправить так много запросов служба перестает отвечать на запросы ... Отсюда название "Распределенный отказ в обслуживании"

Кража информации базы данных является то, что совершенно разные, и так как Theymos только сообщил DDOS, я не думаю, что должна быть проблемой.

База данных была утечка более года назад жесткий ... У вас еще есть же адрес электронной почты на файл, как вы делали год назад? Если это так, то они просто могут быть начали посылать спам в базу данных они получили тогда (но это старая новость).
altcoinhosting сейчас офлайн Пожаловаться на altcoinhosting   Ответить с цитированием Мультицитирование сообщения от altcoinhosting Быстрый ответ на сообщение altcoinhosting

4 октября 2016, 9:13:31 AM   # 4
A!
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Когда вы начали использовать свою электронную почту? Это общее знание о том, что база данных форума был взломан несколько раз в прошлом.
A! сейчас офлайн Пожаловаться на A!   Ответить с цитированием Мультицитирование сообщения от A! Быстрый ответ на сообщение A!

4 октября 2016, 10:29:09 AM   # 5
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Если они получили вашу электронную почту из-за в базу данных взломали, то они, скорее всего, будет масса отправить их спам расширить возможности их охвата.

До сих пор я не получил ни одного письма со спамом с самого начала меня присоединиться здесь.

Что же происходит, что спам почты ботов просто разослать составленные электронные письма людям в надежде, что они угадать их право.

Например, они отправляют электронные письма fatjoe1@outlook.cok fatjoe2@outlook.com И список продолжается.

Все в надежде, что один или несколько из этих писем угадываются правильно.
BitHodler сейчас офлайн Пожаловаться на BitHodler   Ответить с цитированием Мультицитирование сообщения от BitHodler Быстрый ответ на сообщение BitHodler

4 октября 2016, 10:36:11 AM   # 6
 
 
Сообщения: 2310
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Если они получили вашу электронную почту из-за в базу данных взломали, то они, скорее всего, будет масса отправить их спам расширить возможности их охвата.

До сих пор я не получил ни одного письма со спамом с самого начала меня присоединиться здесь.

Что же происходит, что спам почты ботов просто разослать составленные электронные письма людям в надежде, что они угадать их право.

Например, они отправляют электронные письма fatjoe1@outlook.cok fatjoe2@outlook.com И список продолжается.

Все в надежде, что один или несколько из этих писем угадываются правильно.
Нет, я бегу мои собственные серверы электронной почты - определенно не найдено, угадав - я хотел бы видеть другие попытки.
Однако, это то же самое письмо, которое я имел здесь в течение 5 лет, но первый раз, когда я был спам послал к нему.

Но да мой комментарий о DDoS был, конечно, подразумевая, что это не было

Ну что ж, у меня есть около 700 адресов электронной почты по этой причине, время, чтобы закрыть эту и создать еще один новый ...
... и я снова получил этот спам два раза больше в последние несколько часов
Kano сейчас офлайн Пожаловаться на Kano   Ответить с цитированием Мультицитирование сообщения от Kano Быстрый ответ на сообщение Kano

4 октября 2016, 1:54:02 PM   # 7
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Нет, я бегу мои собственные серверы электронной почты - определенно не найдено, угадав - я хотел бы видеть другие попытки.
Однако, это то же самое письмо, которое я имел здесь в течение 5 лет, но первый раз, когда я был спам послал к нему.
Если вы имели электронную почту в профиле bitcointalk (даже скрытые счета), чем это было, вероятно, в нарушении данных форума с 2015 года я не думаю, что это было очень легко получить / требуется платеж, чтобы получить его до недавнего времени, так как я «ве заметил, что такие сайты, как leakedsource добавили базу данных. Я предлагаю искать свою электронную почту в https://www.leakedsource.com/ и посмотреть, если он от этого места утечки.
DarkStar_ сейчас офлайн Пожаловаться на DarkStar_   Ответить с цитированием Мультицитирование сообщения от DarkStar_ Быстрый ответ на сообщение DarkStar_

4 октября 2016, 3:26:08 PM   # 8
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Если они получили вашу электронную почту из-за в базу данных взломали, то они, скорее всего, будет масса отправить их спам расширить возможности их охвата.

До сих пор я не получил ни одного письма со спамом с самого начала меня присоединиться здесь.

Что же происходит, что спам почты ботов просто разослать составленные электронные письма людям в надежде, что они угадать их право.

Например, они отправляют электронные письма fatjoe1@outlook.cok fatjoe2@outlook.com И список продолжается.

Все в надежде, что один или несколько из этих писем угадываются правильно.
Нет, я бегу мои собственные серверы электронной почты - определенно не найдено, угадав - я хотел бы видеть другие попытки.
Однако, это то же самое письмо, которое я имел здесь в течение 5 лет, но первый раз, когда я был спам послал к нему

Если запустить свои собственные почтовые серверы, может один из них компрометации как-то раздавать ваши адреса электронной почты? Кроме того, вы абсолютно уверены, что вы не разделяли эту электронную почту где-то сам? Я видел много случаев, когда люди что-то сделал, а затем честно утверждали, что они не делали этого только получить очень удивлены, узнав позже, что это было на самом деле их ...

Сколько тебе лет? Шучу LOL
deisik сейчас офлайн Пожаловаться на deisik   Ответить с цитированием Мультицитирование сообщения от deisik Быстрый ответ на сообщение deisik

5 октября 2016, 3:28:54 AM   # 9
 
 
Сообщения: 2310
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Если они получили вашу электронную почту из-за в базу данных взломали, то они, скорее всего, будет масса отправить их спам расширить возможности их охвата.

До сих пор я не получил ни одного письма со спамом с самого начала меня присоединиться здесь.

Что же происходит, что спам почты ботов просто разослать составленные электронные письма людям в надежде, что они угадать их право.

Например, они отправляют электронные письма fatjoe1@outlook.cok fatjoe2@outlook.com И список продолжается.

Все в надежде, что один или несколько из этих писем угадываются правильно.
Нет, я бегу мои собственные серверы электронной почты - определенно не найдено, угадав - я хотел бы видеть другие попытки.
Однако, это то же самое письмо, которое я имел здесь в течение 5 лет, но первый раз, когда я был спам послал к нему

Если запустить свои собственные почтовые серверы, может один из них компрометации как-то раздавать ваши адреса электронной почты? Кроме того, вы абсолютно уверены, что вы не разделяли эту электронную почту где-то сам? Я видел много случаев, когда люди что-то сделал, а затем честно утверждали, что они не делали этого только получить очень удивлены, узнав позже, что это было на самом деле их ...

Сколько тебе лет? Шучу LOL
Ни один из многих почтовых серверов я бегу за последние 15 лет не еще будет поставлена ​​под угрозу.
Я когда-то есть компьютер дома в операционной системе Linux, скомпрометированы раз ... назад примерно в 1998 году.

Lulz Я думаю, вы по ошибке дать свой адрес электронной почты из

Как я уже говорил выше, у меня есть более 700 (со многими доменами я владею), сог каждого из них только получает уделяется одно место.
Помогает со спамом много - легко удалить один адрес электронной почты, не затрагивая ничего другого - и знать, кто был скомпрометирован.

У меня было 3 адреса на самана и Yep те 3 получил спам вскоре после того, как саман был скомпрометирован некоторое время назад.
Я был один на веб-сайте BFL, который получил спам, хотя они, вероятно, продал список адресов электронной почты
Вероятно, было полдюжины мест в течение последних 5 лет, где сайты либо были скомпрометированы или выданными их список адресов ...

Но, к счастью, в каждом конкретном случае я просто удалить адрес с нулевой помощью.
Я держу несколько очень старых адресов, которые получают спам, для обучения фильтра - они получают что-то порядка 500 спам-сообщений каждый день.
Kano сейчас офлайн Пожаловаться на Kano   Ответить с цитированием Мультицитирование сообщения от Kano Быстрый ответ на сообщение Kano

5 октября 2016, 7:18:28 AM   # 10
 
 
Сообщений: 93
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

ддос атаки, и они украли счета Thats невозможно правильно?
Zosuda сейчас офлайн Пожаловаться на Zosuda   Ответить с цитированием Мультицитирование сообщения от Zosuda Быстрый ответ на сообщение Zosuda

5 октября 2016, 7:36:11 AM   # 11
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

D-DOS не имеет ничего общего с компромиссом базы данных. D-DOS просто трюк новичков, чтобы попытаться переполнить пропускную способность сервера. Это даже не уровень 1 нарушение правил безопасности.
vino.gcs сейчас офлайн Пожаловаться на vino.gcs   Ответить с цитированием Мультицитирование сообщения от vino.gcs Быстрый ответ на сообщение vino.gcs

5 октября 2016, 10:08:31 AM   # 12
 
 
Сообщения: 630
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Насколько мне известно, в последнее время нападения DDOS были просто раздражает. Я ничего от Theymos о нарушении безопасности или потенциального нарушения безопасности не слышал. Если один не произошел, или даже если есть малейшее подозрение, что кто-то могли бы получило доступ к любому форуму личной информации, Theymos бы предупредили все и спросил, что они изменили свои реквизиты.
Так что это просто люди, которые пытаются быть идиотами и раздражать людей на этом форуме. Если бы не было никакой угрозы безопасности, то я даже не знаю, почему мы говорим об этом.
justspare сейчас офлайн Пожаловаться на justspare   Ответить с цитированием Мультицитирование сообщения от justspare Быстрый ответ на сообщение justspare

5 октября 2016, 2:18:23 PM   # 13
 
 
Сообщений: 94
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Я также видел это. Я использую уникальный адрес электронной почты, который является длинной строкой случайных буквенно-цифровых символов - слишком много, чтобы догадаться. Он был добавлен в мой Bitcoin разговора счета за февраль 2013.

Один из "Bitcoin-Carrding" admin@ink-hack.su, и только сейчас «Eden Smizaski пригласил вас, чтобы просмотреть файл "WorldPay_Trade_Report _-_ сентября 2016.zip" на Dropbox. которая является ZipFile полна неприятных запутанным JavaScript.
ryanc сейчас офлайн Пожаловаться на ryanc   Ответить с цитированием Мультицитирование сообщения от ryanc Быстрый ответ на сообщение ryanc

5 октября 2016, 2:26:52 PM   # 14
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Я также видел это. Я использую уникальный адрес электронной почты, который является длинной строкой случайных буквенно-цифровых символов - слишком много, чтобы догадаться. Он был добавлен в мой Bitcoin разговора счета за февраль 2013.

Один из "Bitcoin-Carrding" admin@ink-hack.su, и только сейчас «Eden Smizaski пригласил вас, чтобы просмотреть файл "WorldPay_Trade_Report _-_ сентября 2016.zip" на Dropbox. которая является ZipFile полна неприятных запутанным JavaScript.

Можно подтвердить, получили такую ​​же электронную почту к 100% уникальному адресу электронной почты в. Я могу гарантировать вам, что это письмо не было использовано в другом месте.

База данных была определенно нарушена. (Вероятно, 2015 хак) и, наконец, распространение в настоящее время.

https://maurits.tv/data/img/October%202016/2016-10-05_16-24-56_Gca8ETgZXI.png
maurits150 сейчас офлайн Пожаловаться на maurits150   Ответить с цитированием Мультицитирование сообщения от maurits150 Быстрый ответ на сообщение maurits150

5 октября 2016, 2:47:04 PM   # 15
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Это всегда хорошая практика, чтобы изменить свой пароль, если вы считаете, что база данных форума была взломаны.

IIRC, Theymos использует doublesha256 хранить пароль в базе данных, так что если ваш пароль довольно приличное это будет долгое время, прежде чем его под угрозу.
Atomicat сейчас офлайн Пожаловаться на Atomicat   Ответить с цитированием Мультицитирование сообщения от Atomicat Быстрый ответ на сообщение Atomicat

5 октября 2016, 3:08:21 PM   # 16
 
 
Сообщений: 94
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

IIRC, Theymos использует doublesha256 хранить пароль в базе данных, так что если ваш пароль довольно приличное это будет долгое время, прежде чем его под угрозу.

Это было бы очень * * слабым как алгоритм хеширования пароля, и я сомневаюсь, что это правда. Simple Machines Forum, кажется, использует соленую sha1 по умолчанию.

Edit: На LeakedSource, он говорит, очень старые пароли хэшированного с md5 и новые из них были хэшируются с sha256crypt (который подсоленной и медленным).
ryanc сейчас офлайн Пожаловаться на ryanc   Ответить с цитированием Мультицитирование сообщения от ryanc Быстрый ответ на сообщение ryanc

5 октября 2016, 3:22:09 PM   # 17
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

IIRC, Theymos использует doublesha256 хранить пароль в базе данных, так что если ваш пароль довольно приличное это будет долгое время, прежде чем его под угрозу.

Это было бы очень * * слабым как алгоритм хеширования пароля, и я сомневаюсь, что это правда. Simple Machines Forum, кажется, использует соленую sha1 по умолчанию.

Edit: На LeakedSource, он говорит, очень старые пароли хэшированного с md5 и новые из них были хэшируются с sha256crypt (который подсоленной и медленным).
IIRC, Theymos сбросить пароли очень старых счетов, и единственный способ, чтобы получить обратно доступ через электронную почту.

Его весьма вероятно, что Theymos сбросить пароли учетных записей без соли тоже или счета с использованием старого алгоритма хеширования.
Atomicat сейчас офлайн Пожаловаться на Atomicat   Ответить с цитированием Мультицитирование сообщения от Atomicat Быстрый ответ на сообщение Atomicat

5 октября 2016, 3:39:48 PM   # 18
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Это все в связи с утечкой базы данных 2015 года, не было никакого компромисса в последнее время:
Цитата: theymos
Пароли хэшируются с 7500 раундов sha256crypt и уникальной соли на пароль (примерно эквивалентно Bcrypt с работой = 12,8). Это очень сильное. Но ничто не остановит крайне слабые пароли от разрушения.

Theymos упомянул возможность того, что другие связанные с Bitcoin сайтов и сервисы, возможно, имели свои базы данных просочились, а также и те, с той же электронной почтой и паролями, как здесь были бы скомпрометированы. По его словам выше, пароли шифруются довольно хорошо. 
SaltySpitoon сейчас офлайн Пожаловаться на SaltySpitoon   Ответить с цитированием Мультицитирование сообщения от SaltySpitoon Быстрый ответ на сообщение SaltySpitoon

6 октября 2016, 4:11:42 AM   # 19
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

IIRC, Theymos использует doublesha256 хранить пароль в базе данных, так что если ваш пароль довольно приличное это будет долгое время, прежде чем его под угрозу.

Это было бы очень * * слабым как алгоритм хеширования пароля, и я сомневаюсь, что это правда. Simple Machines Forum, кажется, использует соленую sha1 по умолчанию.

Edit: На LeakedSource, он говорит, очень старые пароли хэшированного с md5 и новые из них были хэшируются с sha256crypt (который подсоленной и медленным).

Я помню Theymos, говоря где-то, что он активно вкладываться (40) Bitcoin в создании чрезвычайно сильный хэширования паролей.

Пароли defenitely не хранятся в незашифрованном виде, то
Декодированного сейчас офлайн Пожаловаться на декодированном   Ответить с цитированием Мультицитирование сообщения от декодированного Быстрый ответ на сообщение декодированного

6 октября 2016, 2:08:00 PM   # 20
 
 
Сообщений: 94
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум скомпрометирована база данных?

Ночь, я же адрес электронной почты для обоих моих дроссельные лабораторий адрес электронной почты и bitcointalk адрес.
ryanc сейчас офлайн Пожаловаться на ryanc   Ответить с цитированием Мультицитирование сообщения от ryanc Быстрый ответ на сообщение ryanc



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW