Вернуться   Биткоин Форум > Обслуживание Обсуждение
5 декабря 2013, 12:51:49 AM   # 1
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я не утверждаю, что это возможно такая вещь произойдет. Я просто расскажу свою короткую историю.  

Модерировать / R / cryptomarkets и пользователь разместил ссылку на altcoin сводке. Это приложение Google, и я проверил это. Я не был удивлен. Его тикер запутался с настройками браузера сразу, что я не хотел. Парень имел короткую историю Reddit и даже сделал кучу фальшивых счетов комментировать его сводку.

Кто-нибудь есть возможность увидеть, что ад это дело? Укажу файл, если кто-то знает, как это сделать. Я переместил все мои монеты из кошельков в этом компьютере и в другой. Мне нужно знать, если этот ублюдок пришел cryptomarkets с целью установки вредоносного программного обеспечения, или если он просто noivce программист с Glitchy приложением.


Edit: Должен ли я переместить это в другое место в bitcointalk?
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd


Как заработать Биткоины?
Без вложений. Не майнинг.


5 декабря 2013, 4:30:19 AM   # 2
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

Получил 1806 Биткоинов
Реальная история.





http://www.thesnugg.com/news/2012/10/82000-chrome-users-infected-by-angry-birds-virus/

Что одобренным магазин приложений приложение может сделать: Он также может собирать персональные данные, такие как номера кредитных карт и пароли, в результате чего пользователи Chrome, открытые для серьезного мошенничества и кражи личных данных.

Chrome обходит проверку безопасности администратора, храня себя в профиле пользователя, а не в качестве установленного приложения. Самое лучшее, что нужно сделать, это протирать% TEMP%, профиль пользователя, где Google имеет хранящийся материал, удалите все Google установленный включая Google Updater (который может быть очень трудно, это как вирус, вставляя себя в качестве услуг, планировщик задач задач, и т.д.), и никогда не давайте программное обеспечение от рекламной компании работать на вашем компьютере еще раз. Не обещает, что это не троян, который сбежал из браузера, но вредоносное ПО может быть просто фишинг и хранение паролей в браузере песочнице.


Последние три месяца хромовых уязвимостей, это несколько страниц:
http://web.nvd.nist.gov/view/vuln/search-results?query=chrome&search_type = last3months&cves = о

Только недавно консультативный:
http://msisac.cisecurity.org/advisories/2013/2013-099.cfm
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

5 декабря 2013, 4:51:02 AM   # 3
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

http://www.thesnugg.com/news/2012/10/82000-chrome-users-infected-by-angry-birds-virus/

Что одобренным магазин приложений приложение может сделать: Он также может собирать персональные данные, такие как номера кредитных карт и пароли, в результате чего пользователи Chrome, открытые для серьезного мошенничества и кражи личных данных.

Chrome обходит проверку безопасности администратора, храня себя в профиле пользователя, а не в качестве установленного приложения. Самое лучшее, что нужно сделать, это протирать% TEMP%, профиль пользователя, где Google имеет хранящийся материал, удалите все Google установленный включая Google Updater (который может быть очень трудно, это как вирус, вставляя себя в качестве услуг, планировщик задач задач, и т.д.), и никогда не давайте программное обеспечение от рекламной компании работать на вашем компьютере еще раз. Не обещает, что это не троян, который сбежал из браузера, но вредоносное ПО может быть просто фишинг и хранение паролей в браузере песочнице.


Последние три месяца хромовых уязвимостей, это несколько страниц:
http://web.nvd.nist.gov/view/vuln/search-results?query=chrome&search_type = last3months&cves = о

Только недавно консультативный:
http://msisac.cisecurity.org/advisories/2013/2013-099.cfm

Хорошо, таким образом я оправдан в том подозрительными. Очевидно, я сразу же остановил программу и повторно установлен хром, но мой компьютер действительно изменился, так как новая установкой хрома "знает" о своем желании иметь канал приложения или любой его название.  

Есть ли риск, сохраняя свою BTC на этом компьютере? Должен ли я стереть ее в чистоте? 
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd

5 декабря 2013, 5:43:30 AM   # 4
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

удалить все Google установленный .. и никогда не подводил программное обеспечение от рекламной компании работать на вашем компьютере еще раз.
и вновь установленное оборудование хрома
Ну, это ваша проблема.

Вот ссылка на поиск и убийства хрома браузер профиля пользователя, я бы на ступеньку выше и удалить "Google" подкаталог.
http://techdows.com/2009/01/deleting-your-google-chrome-profile.html

Firefox не запускать приложения, оно не позволяет приложениям устанавливать плагин без вашего разрешения, он устанавливает и хранит данные, где программа предполагается установить, и довольно сильно, когда вы не имеете "Топ преступников" как Java, Flash, или Acrobat плагин (которые никогда не имели релизов без какого-0-дня эксплуатации). Разработчики Firefox будет даже отвали пользователей чтобы защитить их от самих себя. RequestPolicy надстройка блоков все запросы вне площадки, такие, как для рекламных сетей, которые могут служить вредоносный контент.

Я не могу сделать никаких заявлений, что ваш компьютер или не скомпрометирован за корневой браузер, но я могу сказать, что это будет троянским конь бесплатно после вытирания и перезагрузки. Меньший шаг, чтобы создать новое имя пользователя, который создает новый профиль; много «плохих вещи» выбегает из профилей пользователей и% TEMP% каталогов, которые пользователь может записать во всех системах, даже в администраторе заблокированных машин. Затем скопируйте только каталоги известного значения для нового профиля, такие как% AppData% \ Bitcoin. Тем не менее, считают, что учетные данные приложение похититель уже было продемонстрировано в моей первой ссылке выше - первый заказ бизнеса прилежно изменить все свои пароли от сайтов защищенной платформы в ближайшее время.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

5 декабря 2013, 5:59:22 AM   # 5
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

удалить все Google установленный .. и никогда не подводил программное обеспечение от рекламной компании работать на вашем компьютере еще раз.
и вновь установленное оборудование хрома
Ну, это ваша проблема.

Вот ссылка на поиск и убийства хрома браузер профиля пользователя, я бы на ступеньку выше и удалить "Google" подкаталог.
http://techdows.com/2009/01/deleting-your-google-chrome-profile.html

Firefox не запускать приложения, оно не позволяет приложениям устанавливать плагин без вашего разрешения, он устанавливает и хранит данные, где программа предполагается установить, и довольно сильно, когда вы не имеете "Топ преступников" как Java, Flash, или Acrobat плагин (которые никогда не имели релизов без какого-0-дня эксплуатации). Разработчики Firefox будет даже отвали пользователей чтобы защитить их от самих себя. RequestPolicy надстройка блоков все запросы вне площадки, такие, как для рекламных сетей, которые могут служить вредоносный контент.

Я не могу сделать никаких заявлений, что ваш компьютер или не скомпрометирован за корневой браузер, но я могу сказать, что это будет троянским конь бесплатно после вытирания и перезагрузки. Меньший шаг, чтобы создать новое имя пользователя, который создает новый профиль; много «плохих вещи» выбегает из профилей пользователей и% TEMP% каталогов, которые пользователь может записать во всех системах, даже в администраторе заблокированных машин. Затем скопируйте только каталоги известного значения для нового профиля, такие как% AppData% \ Bitcoin. Тем не менее, считают, что учетные данные приложение похититель уже было продемонстрировано в моей первой ссылке выше - первый заказ бизнеса прилежно изменить все свои пароли от сайтов защищенной платформы в ближайшее время.

ОК. Спасибо. Я обязательно вытрите его тогда. Это просто не стоит dicking с. Другой пользователь Pmed меня и я полагаю, tesing фактическое программное обеспечение, чтобы увидеть, что это такое. Будет ли это нормально, если я заплатил вам .04? Так как я действительно должен заплатить ему, если он испытывает его.


Edit: ав фигу. Я буду платить вам обоим за то, что полезно, я ценю ваши советы. Консалтинг не является бесплатным. Могу ли я отправить на адрес BTC там?
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd

5 декабря 2013, 6:08:32 AM   # 6
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

Рассмотрим это копье-фишинг атаки, если я хочу найти Bitcoin пользователей или пользователей с секретами, куда лучше ехать, чем крипто? Вы не должны ничего платить, или, если вы делаете, я буду считать это пожертвование веб-хостинга фонда (хотя я получаю до точки, где я должен предложить уплаченной техническую поддержку, когда решение является Google для точного вопрос задают).

Я хотел бы установить на новый жесткий диск и сохранить текущий образ диска вокруг довольно долгое время, кто знает, когда вы можете обнаружить, что вам нужно, чтобы вернуться и получить, что забытое IM пароль, для входа на сайт или сохраненную игру.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

5 декабря 2013, 6:20:59 AM   # 7
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

Рассмотрим это копье-фишинг атаки, если я хочу найти Bitcoin пользователей или пользователей с секретами, куда лучше ехать, чем крипто? Вы не должны ничего платить, или, если вы делаете, я буду считать это пожертвование веб-хостинга фонда (хотя я получаю до точки, где я должен предложить уплаченной техническую поддержку, когда решение является Google для точного вопрос задают).

Я хотел бы установить на новый жесткий диск и сохранить текущий образ диска вокруг довольно долгое время, кто знает, когда вы можете обнаружить, что вам нужно, чтобы вернуться и получить, что забытое IM пароль, для входа на сайт или сохраненную игру.

1fb0ce4e6a9091a461b74ac338ccd73e3b464d43e3cfc88914a7327f4510b6e9

Это один хорошее использование Bitcoin или все криптографирование я предполагаю, что мы можем вести дела таким образом без особого трения. И даже не нужно выходить из дома, и есть полное доказательство все остались честны.

Вы можете и должны предложить свои услуги для оплаты прямо здесь, на форуме. Почему нет? Я знал, что я пришел сюда и найти кого-то, кто знает ответ на мой вопрос, потому что я хотел заплатить за безотлагательный, полный ответ. Существует, безусловно, спрос на это. Подумайте о том, сколько раз адвокат сидит на заднице смотреть телевизор, желая, чтобы он делал .01 BTC ввести предложение. Bitbounty сайт будет супер круто. Я хотел бы использовать его.

Спасибо за ваш совет. Один из вариантов я могу передать свои монеты на другой компьютер, у меня есть и просто использовать это для работы. Я серьезно думать только безопасность монеты здесь. Так что, в принципе, возможно, есть немного взломщик паролей просто пытается все возможное, чтобы расшифровать мои кошельки?
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd

5 декабря 2013, 6:23:44 AM   # 8
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

Рассмотрим это копье-фишинг атаки, если я хочу найти Bitcoin пользователей или пользователей с секретами, куда лучше ехать, чем крипто? Вы не должны ничего платить, или, если вы делаете, я буду считать это пожертвование веб-хостинга фонда (хотя я получаю до точки, где я должен предложить уплаченной техническую поддержку, когда решение является Google для точного вопрос задают).

Я хотел бы установить на новый жесткий диск и сохранить текущий образ диска вокруг довольно долгое время, кто знает, когда вы можете обнаружить, что вам нужно, чтобы вернуться и получить, что забытое IM пароль, для входа на сайт или сохраненную игру.

И да. Нам нужно, чтобы получить больше модов мы не можем иметь это. 
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd

8 декабря 2013, 9:24:13 AM   # 9
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

Спасибо за ваш совет. Один из вариантов я могу передать свои монеты на другой компьютер, у меня есть и просто использовать это для работы. Я серьезно думать только безопасность монеты здесь. Так что, в принципе, возможно, есть немного взломщик паролей просто пытается все возможное, чтобы расшифровать мои кошельки?
Спасибо, я не ожидал, что тайна денег, и это был просто случайный поиск, который привел меня сюда, чтобы вновь открыть источник.

Крекинг шифрованных бумажников первый требует кошелька быть украдено. Метод шифрования в Bitcoin-Qt 25000 раундов, чтобы сделать перебор растрескиванию вычислительно дорого, но это, конечно, в пределах области возможна для коротких паролей или те состоит из комбинаций слов из словаря. Вы можете посмотреть на многие "Я забыл свой пароль" темы и увидеть, что некоторые люди имели успех, если вы можете назвать, восстановить доступ к их кошельку.

Неудачная понятие, "brainwallet", Является созданным пользователем фразы положить через один раунд SHA256, чтобы адрес. Существует еще веб-сайт предлагает, чтобы создать для вас. Это позволяет злоумышленникам генерировать огромную таблицу радуги и мгновенно и удаленно тратить деньги, когда он отправляется на любой из миллиардов кандидатов адресов.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

8 декабря 2013, 12:47:01 PM   # 10
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможность атаки через Google запуск приложений? 0,075 BTC Баунти

вечера мне ссылку и плохо иметь looksy. развратить ссылку так пропустить в WWW. и .com или что все это (просто быть очень безопасно)
vm1990 сейчас офлайн Пожаловаться на vm1990   Ответить с цитированием Мультицитирование сообщения от vm1990 Быстрый ответ на сообщение vm1990



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW