Вернуться   Биткоин Форум > - Wiki
8 октября 2013, 12:55:02 PM   # 1
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я удивлен, что нападавшие имели бэкдор код и доступ ко всей базе данных и сценариев в течение последних 2-х лет (и до сих пор?). Не удивительно, что сотни афер не происходили каждый день.
rudystyle сейчас офлайн Пожаловаться на rudystyle   Ответить с цитированием Мультицитирование сообщения от rudystyle Быстрый ответ на сообщение rudystyle


Как заработать Биткоины?
Без вложений. Не майнинг.


8 октября 2013, 1:04:39 PM   # 2
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Получил 1806 Биткоинов
Реальная история.





Извините, но где вы видели, что?
hivewallet сейчас офлайн Пожаловаться на hivewallet   Ответить с цитированием Мультицитирование сообщения от hivewallet Быстрый ответ на сообщение hivewallet

8 октября 2013, 1:08:49 PM   # 3
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Извините, но где вы видели, что?


Как нападение было сделано

Я считаю, что это, как это было сделано нападение: После 2011 хак форума, злоумышленник вставила несколько лазеек. Они были удалены Марк Karpelles в своем посте-хак аудит кода, но спустя короткое время, злоумышленник использовал хэш он, полученные из базы данных для того, чтобы взять под контроль учетной записи администратора и вставьте бэкдоры обратно. (Существует изъян в наличии SMF позволяет вам войти в систему как кто-то, используя только свой пароль гашиш. Нет bruteforcing не требуется. Это было исправлено на этом форуме, когда системный пароль был переработан более года назад). Бэкдоры были в непонятных местах, чтобы они не были замечены вчера, пока я не сделал полный аудит кода.

После того, как я нашел лазейки, я увидел, что кто-то (предположительно, злоумышленник) независимо друг от друга в курсе о его методе атаки с согласования деталей. Таким образом, кажется, весьма вероятно, что это был метод атаки.

Поскольку бэкдоры были первым высаживают в конце 2011 года, база данных может тайно получить доступ в любое время с тех пор.

Первоначально подозревали многие, что нападение было сделано, эксплуатируя уязвимость в SMF, который позволяет загрузить любой файл в каталог аватаров пользователей, а затем с помощью неправильной настройки в Nginx, чтобы выполнить этот файл в PHP скрипт. Тем не менее, этот метод атаки кажется невозможным, если security.limit_extensions РНР установлен.


Chronikka сейчас офлайн Пожаловаться на Chronikka   Ответить с цитированием Мультицитирование сообщения от Chronikka Быстрый ответ на сообщение Chronikka

8 октября 2013, 1:09:12 PM   # 4
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Я прочитал его где- а. Но я не могу вспомнить источник, где я прочитал это. Я думаю, что из этого источника они упомянули, что есть бэкдор 2 года назад, тогда он был удален, когда форум сделал обзор кода, а затем удаляется, затем бэкдор посаженного снова. Затем удаляется. Не помню, что произошло после этого. Я слышал, что последняя атака была не из черного хода. Я могу ошибаться, у меня короткая память.  
dragonkid сейчас офлайн Пожаловаться на dragonkid   Ответить с цитированием Мультицитирование сообщения от dragonkid Быстрый ответ на сообщение dragonkid

8 октября 2013, 1:17:23 PM   # 5
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Захватывающие немного времени там - адвокаты Ульбрихта вполне могли бы попытаться заявить, что злоумышленник мог бы полностью подделал сообщения на форуме он был предположительно Сделал данный уровень доступа к серверам bitcointalk, и теперь есть огромное окно, в котором это может иметь получилось. Там же вопрос, что он сделал сообщения на других форумах, конечно, но shroomery.com может быть подозреваемым тоже, и его stackexchange пост гораздо меньше компрометирующих.

Интересно, как далеко ли подпорки идти?

Это, конечно, одна из опасностей, поднятых имея АНБ откровенной ложь общественности, суды и конгресс - подрывает авторитет каждого и делает теорию заговора настолько более правдоподобной.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

8 октября 2013, 1:19:54 PM   # 6
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Захватывающие немного времени там - адвокаты Ульбрихта вполне могли бы попытаться заявить, что злоумышленник мог бы полностью подделал сообщения на форуме он был предположительно Сделал данный уровень доступа к серверам bitcointalk, и теперь есть огромное окно, в котором это может иметь получилось. Там же вопрос, что он сделал сообщения на других форумах, конечно, но shroomery.com может быть подозреваемым тоже, и его stackexchange пост гораздо меньше компрометирующих.

Интересно, как далеко ли подпорки идти?

Это, конечно, одна из опасностей, поднятых имея АНБ откровенной ложь общественности, суды и конгресс - подрывает авторитет каждого и делает теорию заговора настолько более правдоподобной.

Именно поэтому цифровые доказательства очень сложно. Все, что может быть изменено, создано, или уничтожено профессионалом.
Chronikka сейчас офлайн Пожаловаться на Chronikka   Ответить с цитированием Мультицитирование сообщения от Chronikka Быстрый ответ на сообщение Chronikka

8 октября 2013, 6:22:10 PM   # 7
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Интересно, как далеко ли подпорки идти?
Satoshi-х могли бы пойти еще дальше назад, но мы считаем, что самая старая резервная копия есть с августа 2011 Там нет никаких доказательств того, что мы были взломаны до 3 сентября 2011 г. Таким образом, базу данных из резервной копии этой не должен были подделаны. У меня лично есть копия этого.

Автоматическое ежедневное резервное копирование началось в феврале 2012 года большинство, если не все, эти резервные копии имеют временную метку ша-256 хэш записана мною. Поэтому, несмотря на то, лично я только держать небольшой процент резервных копий, я все еще могу проверить, что резервная копия не была изменена. В какой-то момент, хэш MD5 был добавлен на стороне сервера. Это было дополнительно записано мною, хотя любой копии базы данных, вероятно, это также. В отличие от меня (потому что для меня как не админ, база данных используется только для аварийного восстановления), theymos сохраняет подавляющее большинство этих резервных копий.
Магид сейчас офлайн Пожаловаться на Maged   Ответить с цитированием Мультицитирование сообщения от Maged Быстрый ответ на сообщение Maged

13 октября 2013, 5:58:14 AM   # 8
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Может быть, пришло время обновить SMF? 
Shallow сейчас офлайн Пожаловаться на Shallow   Ответить с цитированием Мультицитирование сообщения от Shallow Быстрый ответ на сообщение Shallow

13 октября 2013, 1:41:32 PM   # 9
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Может быть, пришло время обновить SMF? 

Theymos, безусловно, имеет пожертвованные средства для этого ...
Chronikka сейчас офлайн Пожаловаться на Chronikka   Ответить с цитированием Мультицитирование сообщения от Chronikka Быстрый ответ на сообщение Chronikka

14 октября 2013, 12:14:58 AM   # 10
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Злоумышленники были бэкдор код на форуме за последние 2 года?

Может быть, пришло время обновить SMF? 

Theymos, безусловно, имеет пожертвованные средства для этого ...

Там было много дискуссий по этому вопросу. Взглянуть. Там было несколько недостатков отметили.
MakeBelieve сейчас офлайн Пожаловаться на MakeBelieve   Ответить с цитированием Мультицитирование сообщения от MakeBelieve Быстрый ответ на сообщение MakeBelieve



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW