Вернуться   Биткоин Форум > - Wiki
15 октября 2014, 11:42:22 PM   # 1
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: SSL скомпрометированы

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
"Приступ ласково называют "ПУДЕЛЬ" (Padding Oracle On загрубленного Наследства Encryption), должен поставить долю в сердце SSL, и переместить мир вперед к TLS."

"Мы часто ссылаемся на миры самый популярный стандарт шифрования как SSL, но SSL был заменен новым стандартом, TLS, еще в 1999 году, однако название, застрял."
"Вчерашние объявил ПУДЕЛЬ недостаток в SSL версии 3. Поздние TLS отлично."

"Пудель выбранный открытый текст-атака похожа на эффект прорвать; противник, который может вызвать запросы от конечного пользователя может извлекать тайны из сессий (в данном случае, зашифрованные значения печенья). Это происходит потому, что обивка на SSLv3 блочных шифров (заполнить заявку на полный размер блока) не поддается проверке - это не подпадает под кодом аутентификации сообщения. Это позволяет противнику изменить последний блок таким образом, что будет медленно течь информации (на основе выживает ли их изменение проверки или нет, утечку информации о *, которая * байтах интересны). Томас Pornin независимо друг от друга обнаружили это, и опубликованы в StackExchange.

Сами по себе ПУДЕЛЬ просто не делает определенный выбор шифра больше не заслуживающим доверия. К сожалению, это были последние шифры, которые были даже умеренно заслуживающим доверия - другие шифры, доступные в SSLv3 опустившись в ненадежности из-за недостаточного размера ключа (RC2, DES, экспорт шифров); криптографические атаки (RC4); или отсутствие поддержки браузера (RC2, SEED, Camellia). Наступление ПУДЕЛЯ вынимает оставшиеся два (3DES и AES) заслуживающим доверие (и охватывает SEED и Camellia, так что мы не можем выступать за них)."

Источник
awesome31312 сейчас офлайн Пожаловаться на awesome31312   Ответить с цитированием Мультицитирование сообщения от awesome31312 Быстрый ответ на сообщение awesome31312


Как заработать Биткоины?
Без вложений. Не майнинг.


15 октября 2014, 11:52:16 PM   # 2
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: SSL скомпрометированы

Получил 1806 Биткоинов
Реальная история.





Хм не удивительно, что многие люди, обращающиеся на сайте blockchain.info с помощью Tor были получать свои монеты не украли
tilray сейчас офлайн Пожаловаться на tilray   Ответить с цитированием Мультицитирование сообщения от tilray Быстрый ответ на сообщение tilray

16 октября 2014, 1:46:52 AM   # 3
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: SSL скомпрометированы

Сообщалось, что многие сайты, связанные с Bitcoin, были затронуты в этом форуме. Рекомендуется, чтобы изменить свой пароль на любой сайт, который вы получили доступ в последние несколько дней, особенно те, которые вы получили доступ через TOR или через интернет-провайдеров (в том числе виртуальных частных сетей), которые заслуживают доверия.

Я, однако, это это один из примеров того, почему это такая хорошая идея, почему 2fa всякий раз, когда вы можете
scarsbergholden сейчас офлайн Пожаловаться на scarsbergholden   Ответить с цитированием Мультицитирование сообщения от scarsbergholden Быстрый ответ на сообщение scarsbergholden



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW