Pages:
Author

Topic: Хакер сменил пароль от bitcointalk.org - page 9. (Read 25103 times)

hero member
Activity: 504
Merit: 732
сейчас почту просто так не сменишь. На старый адрес приходит ссылка, которая 14 дней действует

Предполагаю, что поэтому взломщик и не стал менять e-mail после смены пароля.

Энтони оказывается и у нас на форуме тусит [...]
Чувак говорит, что знаком с ним лично

Так это все те же лица, что в том топике болтали. То есть вся шайка может быть тут (если их таки группа лиц). В принципе, закономерно: "ломать" аккаунт скорее попытался бы кто-то из здесь присутствующих, а не какой-то перец со стороны.
legendary
Activity: 2044
Merit: 1231
Энтони оказывается и у нас на форуме тусит: AntonyK

Его тема: Продам BTC-e RUR коды 1к1

Ещё тема его [ОБМЕН]WEX RUR/BTC <=> QIWI/СБЕРБАНК https://bitcointalksearch.org/topic/wex-rurbtc-qiwi-906223

Чувак говорит, что знаком с ним лично:

Лично знаком с автором топика, в мое отсутствие он выполняет обмены вместо меня.
jr. member
Activity: 65
Merit: 2
Quote
либо где-то новое мыло просочилось в паблик, либо какая-то новая дырка в самом почтовике

Да вот непохоже, что e-mail тут был задействован. Парень бы увел тогда аккаунт с концами - и сделал это быстро и "тихо", а не выжидая по полчаса. А тут как будто ткнули прутиком, попали в прореху - и прореха тут же закрылась. И в дальнейшем взломщик мог только сидеть и посылать сообщения про тупых.

Между-прочим, сейчас почту просто так не сменишь. На старый адрес приходит ссылка, которая 14 дней действует.
hero member
Activity: 504
Merit: 732
В рубрикаторах была девушка, которая англо-русский словарь делала, основных понятий. Может к ней обратиться

Зачем девушку тревожить? Сами справимся.
Пока так. Посмотрим, ответят ли чего-нибудь.

Quote
либо где-то новое мыло просочилось в паблик, либо какая-то новая дырка в самом почтовике

Да вот непохоже, что e-mail тут был задействован. Парень бы увел тогда аккаунт с концами - и сделал это быстро и "тихо", а не выжидая по полчаса. А тут как будто ткнули прутиком, попали в прореху - и прореха тут же закрылась. И в дальнейшем взломщик мог только сидеть и посылать сообщения про тупых.
legendary
Activity: 2044
Merit: 1231
Немного покапал ваших ребят, эту Францу и Антону Smiley

Ну шо тут скажешь Франце-Антоне? Добро пожаловать в индексацию поисковиков в зоне RU Smiley

Другими словами: скажи Auf Wiedersehen! своим нацистским яйцам



Не люблю тупых.



ЗЫ:

legendary
Activity: 1204
Merit: 1585
shaman
Энтони, Энтони. Хуентони. AntonyK


Немного покаoпал ваших ребят, эту Францу и Антону Smiley

Я тут вот чего думаю: по ситуации в этой теме не стоит ли написать theymos'у? Скажем, топик в англ.разделе создать. Вдруг повезет и он хотя бы капчу на форму ввода нового пароля поставит. А то стрем какой-то.

В рубрикаторах была девушка, которая англо-русский словарь делала, основных понятий. Может к ней обратиться, так как я не напишу красиво тему в английской ветке. Да и галка об том, что нельзя принимать сообщения от Новичков - стоит у многих Smiley

ps: Что-то мне подсказывает, что атака идет через российский почтовик mail.ru. И она направлена в сторону ТС. Так как подобных сообщений я не встречал, ни вчера ни сегодня. Значит либо где-то новое мыло просочилось в паблик, либо какая-то новая дырка в самом почтовике.
hero member
Activity: 504
Merit: 732
Что-то последнее время на ПМ совсем не отвечает

Да не говорите. Мое письмо к нему 29, что ли, января попало. На тот момент у него на очереди был ответ на сообщение от 18-го. Наверное, между 18-ым и 29-ым оказалась какая-то кошмарная куча писем, из-под которой он до сих пор не выбрался.:) или просто не хочет читать мою писанину

Я тут вот чего думаю: по ситуации в этой теме не стоит ли написать theymos'у? Скажем, топик в англ.разделе создать. Вдруг повезет и он хотя бы капчу на форму ввода нового пароля поставит. А то стрем какой-то.
legendary
Activity: 2044
Merit: 1231


Что-то последнее время на ПМ совсем не отвечает.
hero member
Activity: 504
Merit: 732
Если предположить, что для кода восстановления пароля существует определенная маска, то тут угадывать придется гораздо меньше

Вот это-то меня и беспокоит.

Там по какой-то причине капчу не поставили. А зря

Они эту капчу и на входе-то только в прошлом году поставили (на страницу напоминания пароля - чуть раньше). Движок древний, как остатки Титаника.

если несколько раз неверный пароль при входе набирать делают так, что после нескольких попыток надо часок подождать. Как сделано на БТТ - не знаю

Думаю, что никак.

Мануал, как подстраховаться от потери аккаунта

Есть более ранний. Ну, и еще несколько тем в рубрикаторе тоже.

Quote
Энтони, Энтони. Хуентони. AntonyK

Да там какая-то сомнительная хрень в той теме. Группа лиц по предварительному сговору. Хотя автор писал, что его взломали.
legendary
Activity: 2044
Merit: 1231


Кстати. Энтони, Энтони. Хуентони. AntonyK. Мне какой-то Антон Карташов [email protected] прислал 2 письма на мыло с мерзкими намёками по теме. По хронометражу совпадает и AntonyK -> Антон Карташов. Одно письмо удалил, одно осталось:

Quote
пожалуйтесь в полицию, на мошейников с гмаил

Вот ведь говнюк!
legendary
Activity: 2044
Merit: 1231
Мануал, как подстраховаться от потери аккаунта: Как прикрепить за собой аккаунт в Bitcointalk
legendary
Activity: 1204
Merit: 1585
shaman
Дело не в паролях. А в возможности обойтись без ввода оных при взломе. Что толку в 31 символе, когда можно пробовать 10 символов вводить, без спецсимволов, без капчи.

Тоже верно. Но допускаю, что все-таки некоторые люди регистрировали отдельный ящик для БТТ. И на их месте я побежал не в почту, а именно на БТТ менять.
Думаю, что форум был не готов к ажиотажу и бешеной куче регистраций и надеюсь, что что-то изменится при переходе на новый движок, потому что SMF 2009 это конечно хорошо, но сейчас то 2018-ый
legendary
Activity: 2044
Merit: 1231
Поэтому и была смена паролей, так как если бы произошло чудо и внезапно я бы стал Сеньором (да, я иногда фантазёр), то увидев такой топик - я бы побежал менять свой 21-символьный пароль на 31- символьный Smiley
Да и в логах видно.

Дело не в паролях. А в возможности обойтись без ввода оных при взломе. Что толку в 31 символе, когда можно пробовать 10 символов вводить, без спецсимволов, без капчи.
legendary
Activity: 1204
Merit: 1585
shaman
Там по какой-то причине капчу не поставили. А зря.

Эх, да тут вообще есть хоть подобие защиты? Smiley Например, если несколько раз неверный пароль при входе набирать делают так, что после нескольких попыток надо часок подождать. Как сделано на БТТ - не знаю.

Приятно слышать, но не понял - зачем "многим" пароли менять?

Ваши слова о том, что такой человек должен быть наказан за такое - вот что действительно приятно и правильно.

Про пароли не сложно, сейчас потерять аккаунт будет очень (я даже слово то не подберу в русском языке, кроме одного) обидно.
А потерять что-то серьезное, типа Хиро или Легенды - это просто жуть. И я не говорю про то, что будет сложно восстановить, а про то, человек такого уровня участвует и в более серьезных проектах. И тут вот такое.
Поэтому и была смена паролей, так как если бы произошло чудо и внезапно я бы стал Сеньором (да, я иногда фантазёр), то увидев такой топик - я бы побежал менять свой 21-символьный пароль на 31- символьный Smiley
Да и в логах видно.
legendary
Activity: 2044
Merit: 1231
Да, по левому коду пароль не сменишь (проверено только что на вспомогательном аккаунте), а если бы он мог подсмотреть его где-то, угоны приобрели бы массовый характер. Но угадывать... Это ж должна быть какая-то основа, а не тупо с потолка.

Если предположить, что для кода восстановления пароля существует определенная маска, то тут угадывать придется гораздо меньше.

Там по какой-то причине капчу не поставили. А зря.
legendary
Activity: 2044
Merit: 1231
Совпадений не бывает (с) к сожалению, не мое. Если идет целенаправленная атака, то она идет с нескольких сторон.
Все же помнят "Грузите апельсины бочками"

А моё - это "кидала должен платить за попытки". В данном случае придётся расстаться с адреском с Гмэйла. Ибо нефик.

Это уже не первое расставание, ещё кое-что недавно было приведено к общему знаменателю "ноль".

Отдельное спасибо ТС, так как многие поменяли пароли в результате прочтения этого топика.

Приятно слышать, но не понял - зачем "многим" пароли менять?
legendary
Activity: 1204
Merit: 1585
shaman
Да, по левому коду пароль не сменишь (проверено только что на вспомогательном аккаунте), а если бы он мог подсмотреть его где-то, угоны приобрели бы массовый характер. Но угадывать... Это ж должна быть какая-то основа, а не тупо с потолка.

Если предположить, что для кода восстановления пароля существует определенная маска, то тут угадывать придется гораздо меньше.

Боец мог быть просто совпадением. Или взломщик попытался таким образом пошатнуть хрупкое душевное равновесие испуганного пользователя, чтобы по горячим следам выманить данные.Smiley Но если так, то e-mail ему точно известен.

Однако же, какой провал во времени между первыми двумя действиями.

А вот здесь по моему мнению все очень логично. Полчаса хватит понять - в сети ли атакуемый или нет. Если реакция идет моментально, то про это забывают. В данном случае - очень повезло, что только 36 минут. И атака, если брать время США  - в утреннее, дневное время.
Кто же знал, что в России 20.50 ? Smiley

Отдельное спасибо ТС, так как многие поменяли пароли в результате прочтения этого топика.
hero member
Activity: 504
Merit: 732
Иногда получается последние 10 цифр угадать (?)

Да, по левому коду пароль не сменишь (проверено только что на вспомогательном аккаунте), а если бы он мог подсмотреть его где-то, угоны приобрели бы массовый характер. Но угадывать... Это ж должна быть какая-то основа, а не тупо с потолка.

Как раз разница в 6 минут

Да меня просто удивило, как оперативно Вы среагировали.:)

Quote
20:21 - хакер запросил сброс пароля
20:50 - хакер сменил пароль (типа по ссылке из письма)
20:55 - я запросил сброс пароля
20:56 - я сменил по ссылке из письма

Однако же, какой провал во времени между первыми двумя действиями.
legendary
Activity: 2044
Merit: 1231
С разницей в 6 минут?..

Время по Москве:

20:21 - хакер запросил сброс пароля
20:50 - хакер сменил пароль (типа по ссылке из письма)
20:55 - я запросил сброс пароля
20:56 - я сменил по ссылке из письма

Как раз разница в 6 минут.
legendary
Activity: 2044
Merit: 1231
Pages:
Jump to: