Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
31 января 2015, 10:42:29 PM   # 1
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от вредоносных программ Bitcoin

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,

Число инцидентов, связанных с вредоносными программами ориентации Bitcoin пользователей продолжает расти. Одна категории вируса я нахожу особенно противно это когда Bitcoin адрес, который вы пытаетесь отправить деньги модифицируется, прежде чем сделка будет подписана и записывается в блоке цепи. Такое поведение позволяет вредоносной программы в обход аутентификации два фактора, становясь активным только тогда, когда адрес Bitcoin вводится. Это очень подобно тому, как человек-в-браузере атаки вредоносных ДБО сайтов.

Из сделки группа проверки / подписание является один метод, используемый с онлайн-банкинга, чтобы помочь защитить от этого. Это может быть сделано различными способами с SMS, голосовой связью, мобильным приложением или даже маркерами безопасности. Это видео демонстрирует, как HSBC использует маркер безопасности для проверки транзакций в Интернете.  https://www.youtube.com/watch?v=Sh2Iha88agE.

Многие бумажники и услуги Bitcoin уже используют Open Authentication (OATH) на основе одноразовых паролей (OTP). Есть ли интерес (или текущая работа) в в обществе Bitcoin о принятии Присяги Challenge-Response Algorithm (Ocra) для проверки транзакций?

Я знаю, что есть и другие формы вредоносных программ, однако, я хочу, чтобы мысли о таком подходе, как это предполагает использование десятичного представления адреса Bitcoin (в зависимости от конкретного применения). В примере HSBC (см YouTube видео выше), это было последние 8 цифр номера счета получателя. Будет ли иметь смысл для преобразования адреса Bitcoin в десятичную, а затем обрезает до 8 цифр для этой цели? Я понимаю, что усечение числа в некотором роде только увеличивает вероятность столкновения ... Однако, был бы это еще быть практичными или могут вредоносный генерировать поддельный адрес Bitcoin, который будет производить те же 8 цифр законного адреса Bitcoin?

Брайан Эрдели
berdelyi сейчас офлайн Пожаловаться на berdelyi   Ответить с цитированием Мультицитирование сообщения от berdelyi Быстрый ответ на сообщение berdelyi


Как заработать Биткоины?
Без вложений. Не майнинг.


1 февраля 2015, 2:14:34 AM   # 2
 
 
Сообщения: 217
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от вредоносных программ Bitcoin

Получил 1806 Биткоинов
Реальная история.





Если вы хотите защитить от вредоносных программ, вы также должны убедиться, что адрес Bitcoin отображается в интернет-магазине, не был обменен на наличие вредоносных программ. Стандарт BIP-70 должен помочь здесь, если ваш кошелек поддерживает. В этом случае данные запроса BIP-70 должны быть переведены из кошелька вам на втором канале, так что вредоносное ПО не может манипулировать.

Я понимаю, что усечение числа в некотором роде только увеличивает вероятность столкновения ... Однако, был бы это еще быть практичными или могут вредоносный генерировать поддельный адрес Bitcoin, который будет производить те же 8 цифр законного адреса Bitcoin?

К сожалению, вредоносные программы могли. 8 цифр слишком коротка. Вы можете легко получить грубую силу для каждых 8 цифр комбинации согласующего Bitcoin адреса. После того, как все, что только 100 миллионов адресов, и вы можете произвести несколько 100000 адресов в секунду с vanitygen. Пусть он работает в течение часа, поместите адреса в базе данных, а затем вредоносная программа может просто LookUp совпадающего адреса в базе данных.

IIRC, с BIP 70 вы увидите название сайта вместо адреса Bitcoin.
johoe сейчас офлайн Пожаловаться на johoe   Ответить с цитированием Мультицитирование сообщения от johoe Быстрый ответ на сообщение johoe

1 февраля 2015, 9:16:46 PM   # 3
 
 
Сообщения: 444
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от вредоносных программ Bitcoin

Если вы хотите защитить от вредоносных программ, вы также должны убедиться, что адрес Bitcoin отображается в интернет-магазине, не был обменен на наличие вредоносных программ. Стандарт BIP-70 должен помочь здесь, если ваш кошелек поддерживает. В этом случае данные запроса BIP-70 должны быть переведены из кошелька вам на втором канале, так что вредоносное ПО не может манипулировать.

Я понимаю, что усечение числа в некотором роде только увеличивает вероятность столкновения ... Однако, был бы это еще быть практичными или могут вредоносный генерировать поддельный адрес Bitcoin, который будет производить те же 8 цифр законного адреса Bitcoin?

К сожалению, вредоносные программы могли. 8 цифр слишком коротка. Вы можете легко получить грубую силу для каждых 8 цифр комбинации согласующего Bitcoin адреса. После того, как все, что только 100 миллионов адресов, и вы можете произвести несколько 100000 адресов в секунду с vanitygen. Пусть он работает в течение часа, поместите адреса в базе данных, а затем вредоносная программа может просто LookUp совпадающего адреса в базе данных.

IIRC, с BIP 70 вы увидите название сайта вместо адреса Bitcoin.

ОТП, связанные с безопасностью, может помочь. Однако, будучи Bitcoin анонимными, не может быть анонимным способом проверки OTP.
brituspol сейчас офлайн Пожаловаться на brituspol   Ответить с цитированием Мультицитирование сообщения от brituspol Быстрый ответ на сообщение brituspol

2 февраля 2015, 1:20:23 PM   # 4
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от вредоносных программ Bitcoin

Спасибо за ответ. Обсудив идею с другим я пришел к выводу, что этот метод (т.е. OCRA) для вне-диапазона проверки транзакции имеет смысл только с кошельками на основе веб. С точки зрения юзабилити, я думаю, SMS, голосовые и мобильные приложения лучше варианты.
berdelyi сейчас офлайн Пожаловаться на berdelyi   Ответить с цитированием Мультицитирование сообщения от berdelyi Быстрый ответ на сообщение berdelyi

2 февраля 2015, 5:09:27 PM   # 5
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от вредоносных программ Bitcoin

Другая концепция ...

Можно использовать multisig бумажники для защиты от вредоносных программ. Например, я мог бы генерировать бумажник с 3 ключами и требуют сделки, которая была подписана 2 из этих ключей. Я помещаю один ключ в холодильниках и отправить пыльники к третьей стороне.

Теперь можно создавать и подписывать сделки на моем компьютере и отправить эту подписанную сделку с третьей стороны за вторую подпись. Это теперь разрешает использование методик проверки транзакций группы перед третьей сторона подписывает сделку и направляет blockchain.

Если третья сторона является вредоносной или становится под угрозой, они не будут иметь возможность для завершения сделки, поскольку они имеют только один закрытый ключ. Если третья сторона исчезла, я мог бы использовать другой ключ в холодильниках подписывать сделки и направить средства на новый кошелек.

Мысли?
berdelyi сейчас офлайн Пожаловаться на berdelyi   Ответить с цитированием Мультицитирование сообщения от berdelyi Быстрый ответ на сообщение berdelyi



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW