|
8 октября 2013, 12:55:02 PM | # 1 |
Сообщения: 378
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я удивлен, что нападавшие имели бэкдор код и доступ ко всей базе данных и сценариев в течение последних 2-х лет (и до сих пор?). Не удивительно, что сотни афер не происходили каждый день.
|
8 октября 2013, 1:04:39 PM | # 2 |
Сообщения: 378
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
|
8 октября 2013, 1:08:49 PM | # 3 |
Сообщения: 658
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Извините, но где вы видели, что? Как нападение было сделано Я считаю, что это, как это было сделано нападение: После 2011 хак форума, злоумышленник вставила несколько лазеек. Они были удалены Марк Karpelles в своем посте-хак аудит кода, но спустя короткое время, злоумышленник использовал хэш он, полученные из базы данных для того, чтобы взять под контроль учетной записи администратора и вставьте бэкдоры обратно. (Существует изъян в наличии SMF позволяет вам войти в систему как кто-то, используя только свой пароль гашиш. Нет bruteforcing не требуется. Это было исправлено на этом форуме, когда системный пароль был переработан более года назад). Бэкдоры были в непонятных местах, чтобы они не были замечены вчера, пока я не сделал полный аудит кода. После того, как я нашел лазейки, я увидел, что кто-то (предположительно, злоумышленник) независимо друг от друга в курсе о его методе атаки с согласования деталей. Таким образом, кажется, весьма вероятно, что это был метод атаки. Поскольку бэкдоры были первым высаживают в конце 2011 года, база данных может тайно получить доступ в любое время с тех пор. Первоначально подозревали многие, что нападение было сделано, эксплуатируя уязвимость в SMF, который позволяет загрузить любой файл в каталог аватаров пользователей, а затем с помощью неправильной настройки в Nginx, чтобы выполнить этот файл в PHP скрипт. Тем не менее, этот метод атаки кажется невозможным, если security.limit_extensions РНР установлен. |
8 октября 2013, 1:09:12 PM | # 4 |
Сообщений: 84
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Я прочитал его где- а. Но я не могу вспомнить источник, где я прочитал это. Я думаю, что из этого источника они упомянули, что есть бэкдор 2 года назад, тогда он был удален, когда форум сделал обзор кода, а затем удаляется, затем бэкдор посаженного снова. Затем удаляется. Не помню, что произошло после этого. Я слышал, что последняя атака была не из черного хода. Я могу ошибаться, у меня короткая память.
|
8 октября 2013, 1:17:23 PM | # 5 |
Сообщения: 1106
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Захватывающие немного времени там - адвокаты Ульбрихта вполне могли бы попытаться заявить, что злоумышленник мог бы полностью подделал сообщения на форуме он был предположительно Сделал данный уровень доступа к серверам bitcointalk, и теперь есть огромное окно, в котором это может иметь получилось. Там же вопрос, что он сделал сообщения на других форумах, конечно, но shroomery.com может быть подозреваемым тоже, и его stackexchange пост гораздо меньше компрометирующих.
Интересно, как далеко ли подпорки идти? Это, конечно, одна из опасностей, поднятых имея АНБ откровенной ложь общественности, суды и конгресс - подрывает авторитет каждого и делает теорию заговора настолько более правдоподобной. |
8 октября 2013, 1:19:54 PM | # 6 |
Сообщения: 658
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Захватывающие немного времени там - адвокаты Ульбрихта вполне могли бы попытаться заявить, что злоумышленник мог бы полностью подделал сообщения на форуме он был предположительно Сделал данный уровень доступа к серверам bitcointalk, и теперь есть огромное окно, в котором это может иметь получилось. Там же вопрос, что он сделал сообщения на других форумах, конечно, но shroomery.com может быть подозреваемым тоже, и его stackexchange пост гораздо меньше компрометирующих. Интересно, как далеко ли подпорки идти? Это, конечно, одна из опасностей, поднятых имея АНБ откровенной ложь общественности, суды и конгресс - подрывает авторитет каждого и делает теорию заговора настолько более правдоподобной. Именно поэтому цифровые доказательства очень сложно. Все, что может быть изменено, создано, или уничтожено профессионалом. |
8 октября 2013, 6:22:10 PM | # 7 |
Сообщения: 1260
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Интересно, как далеко ли подпорки идти? Satoshi-х могли бы пойти еще дальше назад, но мы считаем, что самая старая резервная копия есть с августа 2011 Там нет никаких доказательств того, что мы были взломаны до 3 сентября 2011 г. Таким образом, базу данных из резервной копии этой не должен были подделаны. У меня лично есть копия этого.Автоматическое ежедневное резервное копирование началось в феврале 2012 года большинство, если не все, эти резервные копии имеют временную метку ша-256 хэш записана мною. Поэтому, несмотря на то, лично я только держать небольшой процент резервных копий, я все еще могу проверить, что резервная копия не была изменена. В какой-то момент, хэш MD5 был добавлен на стороне сервера. Это было дополнительно записано мною, хотя любой копии базы данных, вероятно, это также. В отличие от меня (потому что для меня как не админ, база данных используется только для аварийного восстановления), theymos сохраняет подавляющее большинство этих резервных копий. |
13 октября 2013, 5:58:14 AM | # 8 |
Сообщения: 280
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Может быть, пришло время обновить SMF?
|
13 октября 2013, 1:41:32 PM | # 9 |
Сообщения: 658
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Может быть, пришло время обновить SMF? Theymos, безусловно, имеет пожертвованные средства для этого ... |
14 октября 2013, 12:14:58 AM | # 10 |
Сообщения: 602
цитировать ответ |
Re: Злоумышленники были бэкдор код на форуме за последние 2 года?
Может быть, пришло время обновить SMF? Theymos, безусловно, имеет пожертвованные средства для этого ... Там было много дискуссий по этому вопросу. Взглянуть. Там было несколько недостатков отметили. |