Вернуться   Биткоин Форум > - Wiki
8 апреля 2014, 9:44:12 PM   # 1
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Этим утром, как вы могли бы знать, что ошибка OpenSSL называется Heartbeat было объявлено. Вот мой опыт и другие, с HSBC, Barclays и Nationwide.

HSBC

Я назвал HSBC, это мой личный банк. Казалось, они делают вид, что они знали, что я говорил. Я попросил перевести его в какой-то строке отчета безопасности или дать по электронной почте. HSBC сообщил мне, что все в порядке, и насколько они были в курсе, у меня не было ничего, чтобы волноваться о. Я знал, что они, вероятно, не лгут, учитывая, как долго я был на линии. Кроме того, кажется, их сайт и мобильные приложения не должен быть запущен на OpenSSL, так что я доверял им (да, я полагался на банк.)

Барклайс

Мои родители на Barclays и использовать их интернет-сервис, но я также был более лично инвестировал в этом. Как многие из вас, я использую приложение под названием pingit. В соответствии с этой страницы, http://www.barclays.co.uk/Mobile/BarclaysPingitSoftwaretermsandconditions/P1242607867693 приложение использует OpenSSL. Из-за этого быть мобильным приложением, это трудно выяснить, если используется Heartbleed.

Я решил назвать их, так что я могу сообщить о возможной уязвимости. Мой опыт можно суммировать в трех точках.  
  • 1) Они не имеют никакого отчета безопасности линии или по электронной почте
  • 2) обслуживание клиентов, похоже, не волнует
  • 3) Даже позвонив в главный офис и сообщение о проблеме, они не смогли перевести меня в команду безопасности или, кажется, не беспокойся

После 40mins и 5GBP тратятся на звонки позже, мне сказали, интернет мошенничества по электронной почте. Это мошенничество в Интернете предупреждение по электронной почте не отчет о безопасности ошибка по электронной почте. В любом случае, я написал им:

котировка
Этим утром серьезный недостаток безопасности был объявлен в сертификации OpenSSL. Этот сертификат используется в настоящее время с помощью мобильного банковского приложения pingit, как указано на сайте здесь: http://www.barclays.co.uk/Mobile/BarclaysPingitSoftwaretermsandconditions/P1242607867693 . Уязвимость безопасности в вопросе называется HeartBleed (http://www.bbc.co.uk/news/technology-26935905). Делая некоторые тесты на моих личных серверах и пытаются подтвердить ошибку, как посторонний злоумышленник на моих личных серверах я был в состоянии получить доступ к: пользовательские идентификаторам, паролям, документам и любым связям между пользователями. В банковском деле это может привести к гораздо больше проблем, поэтому пожалуйста, проверьте, если какой-либо из вашего программного обеспечения, особенно PingIt влияет как можно скорее.

Это не оказалось никаких результатов, и я до сих пор не получил письмо обратно. Я предположил, что это было бесполезно, и пытался достичь их на твиттере. Это также не оказалось никакого ответа.

общенациональный

Это не мой личный опыт, и я знаю только мелкие детали опыта. Я вел переговоры с кем-то на твиттере об этой проблеме, их банк Nationwide. Они не смогли получили никаких результатов.


Вывод

Я нахожу это забавным, как каждый обмен Bitcoin имеет посвященную электронную почту безопасность и даже телефонные линии, но массивные банки, такие как HSBC и Barclays не делают. Это может быть забавно сейчас, но в долгосрочной перспективе это серьезная проблема, которая должна быть решена.
RxCrypto сейчас офлайн Пожаловаться на RxCrypto   Ответить с цитированием Мультицитирование сообщения от RxCrypto Быстрый ответ на сообщение RxCrypto


Как заработать Биткоины?
Без вложений. Не майнинг.


8 апреля 2014, 10:18:16 PM   # 2
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Получил 1806 Биткоинов
Реальная история.





Банки как MtGox 
bitsmichel сейчас офлайн Пожаловаться на bitsmichel   Ответить с цитированием Мультицитирование сообщения от bitsmichel Быстрый ответ на сообщение bitsmichel

8 апреля 2014, 10:20:44 PM   # 3
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Банки как MtGox  

Вероятно, лучшая аналогия для моего опыта, I'v слышал до сих пор.
RxCrypto сейчас офлайн Пожаловаться на RxCrypto   Ответить с цитированием Мультицитирование сообщения от RxCrypto Быстрый ответ на сообщение RxCrypto

9 апреля 2014, 2:15:17 AM   # 4
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Не теряйте отчетности для них время, единственное, что вы должны быть готовы к, что если вы потеряете деньги будут готовы подать в суд на черт из них, так как это их вина не так безопасен, как они утверждают,
kuroman сейчас офлайн Пожаловаться на kuroman   Ответить с цитированием Мультицитирование сообщения от kuroman Быстрый ответ на сообщение kuroman

9 апреля 2014, 12:12:44 PM   # 5
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

У меня было довольно много точно такой же опыт с Barclays, пытался щебет, и они полностью игнорировали меня.
Teka сейчас офлайн Пожаловаться на Teka   Ответить с цитированием Мультицитирование сообщения от Teka Быстрый ответ на сообщение Teka

9 апреля 2014, 12:30:23 PM   # 6
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Если вы серьезно относитесь к этому, она может быть хорошей идеей, чтобы сообщить об этом кому-то в правительстве, чтобы они могли иметь предлог, чтобы пойти орать и поучать банки, не так много, но было бы привлечь внимание, вы могли бы даже показать ответы банки.
Lethn сейчас офлайн Пожаловаться на Lethn   Ответить с цитированием Мультицитирование сообщения от Lethn Быстрый ответ на сообщение Lethn

9 апреля 2014, 1:44:15 PM   # 7
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Если вы серьезно относитесь к этому, она может быть хорошей идеей, чтобы сообщить об этом кому-то в правительстве, чтобы они могли иметь предлог, чтобы пойти орать и поучать банки, не так много, но было бы привлечь внимание, вы могли бы даже показать ответы банки.
Нах это просто пустая трата времени, на мой взгляд. Никто в правительстве не заинтересован в незначительных проблемах некоторого случайного парня.
действовать сейчас сейчас офлайн Пожаловаться на действовать сейчас   Ответить с цитированием Мультицитирование сообщения от действовать сейчас Быстрый ответ на сообщение действовать сейчас

9 апреля 2014, 2:07:03 PM   # 8
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Если вы серьезно относитесь к этому, она может быть хорошей идеей, чтобы сообщить об этом кому-то в правительстве, чтобы они могли иметь предлог, чтобы пойти орать и поучать банки, не так много, но было бы привлечь внимание, вы могли бы даже показать ответы банки.
Нах это просто пустая трата времени, на мой взгляд. Никто в правительстве не заинтересован в незначительных проблемах некоторого случайного парня.

Кроме того, давайте будем честными в конце концов, мы все знаем, кто платит по счетам.
Teka сейчас офлайн Пожаловаться на Teka   Ответить с цитированием Мультицитирование сообщения от Teka Быстрый ответ на сообщение Teka

9 апреля 2014, 2:11:11 PM   # 9
 
 
Сообщений: 90
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Если вы серьезно относитесь к этому, она может быть хорошей идеей, чтобы сообщить об этом кому-то в правительстве, чтобы они могли иметь предлог, чтобы пойти орать и поучать банки, не так много, но было бы привлечь внимание, вы могли бы даже показать ответы банки.
Нах это просто пустая трата времени, на мой взгляд. Никто в правительстве не заинтересован в незначительных проблемах некоторого случайного парня.

Кроме того, давайте будем честными в конце концов, мы все знаем, кто платит по счетам.
В самом деле. Это бесполезно.
Bitcoin Fiction сейчас офлайн Пожаловаться на Bitcoin Fiction   Ответить с цитированием Мультицитирование сообщения от Bitcoin Fiction Быстрый ответ на сообщение Bitcoin Fiction

9 апреля 2014, 2:15:46 PM   # 10
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Не теряйте отчетности для них время, единственное, что вы должны быть готовы к, что если вы потеряете деньги будут готовы подать в суд на черт из них, так как это их вина не так безопасен, как они утверждают,


Если вы потеряете деньги из-за мошенничества проблем ВЗ безопасности на их конце они будут давать вам его обратно. Не могу сказать то же самое для Bitcoins хотя.
hilariousandco сейчас офлайн Пожаловаться на hilariousandco   Ответить с цитированием Мультицитирование сообщения от hilariousandco Быстрый ответ на сообщение hilariousandco

9 апреля 2014, 2:29:57 PM   # 11
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Не теряйте отчетности для них время, единственное, что вы должны быть готовы к, что если вы потеряете деньги будут готовы подать в суд на черт из них, так как это их вина не так безопасен, как они утверждают,


Если вы потеряете деньги из-за мошенничества проблем ВЗ безопасности на их конце они будут давать вам его обратно. Не могу сказать то же самое для Bitcoins хотя.

Это верно, но это также требует времени и там действительно не является оправданием для не имеющих электронной почты безопасности. Еще одна вещь, которую вы должны учитывать, что банки также хранить свои данные, и большинство из них сканы паспорта так уязвимости может привести к мошенничеству идентичности, которая является серьезной проблемой.
RxCrypto сейчас офлайн Пожаловаться на RxCrypto   Ответить с цитированием Мультицитирование сообщения от RxCrypto Быстрый ответ на сообщение RxCrypto

9 апреля 2014, 3:25:49 PM   # 12
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Не теряйте отчетности для них время, единственное, что вы должны быть готовы к, что если вы потеряете деньги будут готовы подать в суд на черт из них, так как это их вина не так безопасен, как они утверждают,


Если вы потеряете деньги из-за мошенничества проблем ВЗ безопасности на их конце они будут давать вам его обратно. Не могу сказать то же самое для Bitcoins хотя.

Это верно, но это также требует времени и там действительно не является оправданием для не имеющих электронной почты безопасности. Еще одна вещь, которую вы должны учитывать, что банки также хранить свои данные, и большинство из них сканы паспорта так уязвимости может привести к мошенничеству идентичности, которая является серьезной проблемой.

Ни один банк, который я когда-либо накренился с не провел ни удостоверение личности с фотографией, но мошенничество идентичности всегда проблема с любым местом вы даете детали.
hilariousandco сейчас офлайн Пожаловаться на hilariousandco   Ответить с цитированием Мультицитирование сообщения от hilariousandco Быстрый ответ на сообщение hilariousandco

9 апреля 2014, 3:34:46 PM   # 13
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Успехов отчетности уязвимостей безопасности в вашем банке Великобритании. Мой опыт

Не теряйте отчетности для них время, единственное, что вы должны быть готовы к, что если вы потеряете деньги будут готовы подать в суд на черт из них, так как это их вина не так безопасен, как они утверждают,


Если вы потеряете деньги из-за мошенничества проблем ВЗ безопасности на их конце они будут давать вам его обратно. Не могу сказать то же самое для Bitcoins хотя.

Blockchain в Principale является безопасным, и вы используете ваш кошелек на вашем неосмотрительности, Вы можете быть ссылаюсь на биржах, но это проблема регулирования.
kuroman сейчас офлайн Пожаловаться на kuroman   Ответить с цитированием Мультицитирование сообщения от kuroman Быстрый ответ на сообщение kuroman



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW