Pages:
Author

Topic: Взлом аккаунтов BTC-E - page 5. (Read 15189 times)

legendary
Activity: 2128
Merit: 1019
May 04, 2014, 04:58:41 AM
#60
походу у них нет элементарной защиты от брутфорса 2фа
зачем им вообще 2фа ))

Да, интересно, как такое случилось, каков механизм увода.
И конечно - как такого избежать.
legendary
Activity: 1286
Merit: 1004
May 03, 2014, 10:11:31 PM
#59
походу у них нет элементарной защиты от брутфорса 2фа

зачем им вообще 2фа ))
hero member
Activity: 546
Merit: 500
1.012
April 16, 2014, 03:07:02 AM
#58
Следующий пошел:
https://bitcointalksearch.org/topic/btc-e-572229
hero member
Activity: 546
Merit: 500
1.012
February 10, 2014, 06:23:17 AM
#57
Очередная жертва:
https://bitcointalksearch.org/topic/m.5051278

Поддержка как всегда на высоте.  Sad
legendary
Activity: 3108
Merit: 1359
January 11, 2014, 06:09:02 PM
#56
Вот ты и спалился. Cheesy

Время ответов не детерминировано, вывод прост - либо рандомайзер, либо, что гораздо вероятнее, постится вручную.  Tongue
Не обязательно вручную. Бот запускается по крону раз в 5/10мин и ищет твои последние сообщения. 10 минут работы ) А вышло очень даже весело ))
Интервал между сообщениями слишком нестабилен для запуска по крону, как должно было бы быть при периодическом запуске и постоянном поступлении еды в виде моих сообщений. Так что либо добавляется энтропия откуда-то, либо руками постится. Насчет весело согласен Smiley
sr. member
Activity: 262
Merit: 252
January 11, 2014, 06:06:28 PM
#55
Вот ты и спалился. Cheesy

Время ответов не детерминировано, вывод прост - либо рандомайзер, либо, что гораздо вероятнее, постится вручную.  Tongue
Не обязательно вручную. Бот запускается по крону раз в 5/10мин и ищет твои последние сообщения. 10 минут работы ) А вышло очень даже весело ))
legendary
Activity: 3108
Merit: 1359
January 11, 2014, 06:01:01 PM
#54
Вот ты и спалился. Cheesy

Время ответов не детерминировано, вывод прост - либо рандомайзер, либо постится вручную, что гораздо вероятнее.  Tongue
legendary
Activity: 3108
Merit: 1359
January 11, 2014, 05:53:46 PM
#53
тест
legendary
Activity: 3108
Merit: 1359
January 11, 2014, 05:49:38 PM
#52
А вообще, Пивас, мне весьма приятно что я тебя так достал... Не лень же было мои профили и посты по инету гуглить, чтобы найти эту фразу.  Smiley

P.S. Кстати да, Ленин воистину охуенен.
sr. member
Activity: 262
Merit: 252
January 11, 2014, 05:46:35 PM
#51
Какеры реально не дремлют  Grin
Поржал )))
legendary
Activity: 3108
Merit: 1359
January 11, 2014, 05:40:26 PM
#50
Это бот Pivo или кого-то из его гражданских партнеров. Затроллить не вышло вот он и расписался в несостоятельности таким образом, сделал программу которая за мной бегает по топикам. Ну или вручную бегает, кто его уж знает... Smiley
legendary
Activity: 2128
Merit: 1019
January 11, 2014, 05:37:33 PM
#49
Quote
срусь и кукарекаю, кукарекаю и срусь
Гм... Значит, у тебя что-то с кармой, не иначе (C)

Какое имеет отношение к теме ветки, про взлом аккаунтов ?
Может Вы ошиблись ?
legendary
Activity: 3108
Merit: 1359
January 11, 2014, 05:15:09 PM
#48
Только не Chrome, а Chromium.

К тому же, кроме браузера есть куча всего, вплоть до расширений и системных библиотек, в которых тоже могут быть уязвимости. Если дырка во флэше, яве или в каком-нибудь gdiplus.dll, то через какой браузер на протрояненный сайт ни зайди, итог будет одинаков.
legendary
Activity: 1008
Merit: 1000
January 11, 2014, 05:09:06 PM
#47
hero member
Activity: 546
Merit: 500
1.012
January 10, 2014, 02:24:14 PM
#46
UP, хакеры не спят, и хомякам не дают спать спокойно.
legendary
Activity: 1442
Merit: 1016
December 30, 2013, 05:00:13 PM
#45
Который так же может всё проснифить, и каждого сотого допустим с биржи собрать чаевые на развития впна.
а дальше от самого впна идет так же как от твоего повайдера, открытым трафиком.
Здрасти, а разве трафик не шифруется?


Ну впн шифруется до его провайдера, а дальше то нет, потому что дальше нет самого впна.
Но я понял про что ты, что у биржи шифруется https, все время вспоминал пока писал прошлый пост, ну да у биржи то шифруется, но тогда можно сказать - а зачем впн вообще тогда, если и так шифруется.
Ну народ на почту заходит зачастую без шифрации.
И в браузере если такие еще есть сервера , а уж почтовые программы тем более.
А почта то еще важнее же даже.
Сервер впн точно может проснифить свои исходящие.
full member
Activity: 176
Merit: 104
Bounty hunter, crypto investor and enthusiast
December 30, 2013, 02:49:03 AM
#44
Что могут сделать хакеры мне даже трудно представить.
А что тут представлять. Заводите 10-20 отдельных счетов на БТС-Е. Если даже в случае всяческих хитроумных изощрений, у вас-таки слили один счёт, то всё равно 95% депо в целости и сохранности. Для вас же урок и намёк будет, где собака порылась слабое звено вашей безопасности. Трейдится вся эта богодельня прекрасно через АПИ. Потеря 5% для трейдера обычное дело, сегодня в минусе, завтра в плюсе. Ну это так, для суперпараноиков.  Grin

sr. member
Activity: 262
Merit: 252
December 30, 2013, 02:00:37 AM
#43
Месяца 2 назад мне позвонил мой провайдер, и спросил какого хрена на моем роутере стоит ип их шлюза и все подключения идут через меня?  Grin
Честно, я не хакер, писал выше.. И провайдер можно сказать очень знаком.. Но факт есть факт. Лишь бы железо было нормальное. А как вырубить корневой шлюз и успеть взять ип - это уже мелочи.
Что могут сделать хакеры мне даже трудно представить.
full member
Activity: 176
Merit: 104
Bounty hunter, crypto investor and enthusiast
December 30, 2013, 01:43:11 AM
#42
Который так же может всё проснифить, и каждого сотого допустим с биржи собрать чаевые на развития впна.
а дальше от самого впна идет так же как от твоего повайдера, открытым трафиком.
Здрасти, а разве трафик не шифруется?
legendary
Activity: 1442
Merit: 1016
December 29, 2013, 09:56:42 PM
#41


Именно по этой причине нужно ставить лицензионный софт)
А вообще, я б советовал сидеть в нете только через vpn. Лично я постоянно только через него и сижу, хотя бы есть гарантия что сниффером никто не перехватит трафик, да и провайдер не просмотрит где я и что делаю.

Смотря чей впн.
Обычно у людей гораздо больше возможностей оценить степень охвата своего провайдера чтобы не думать что он будет мелочится на воровство у него денег, чем оценить настолько же впн сервис.
Как узнать достаточно точно сколько сотен тысяч людей им пользуются?
Офис провайдера в центре города как-то более успокаивает их что он не будет воровать деньги конкретно у него.
Крупный провайдер подключен к магистральным линиям на которых обычно не вклинится для прослушивания и воровства.
Требуется защита только канала до провайдера и следовательно нужен впн от него. В случае ненадежной линии до провайдера или просто для большей надежности.
впн от какого-то неизвестного сайта в интернете закрывает от провайдера да (только обычно еще в заголовках пишут сведения о сертификате и там указан какой именно впн ты используешь, напрямую домен сам( так еще и почта указана для связи куда писать чтобы выяснить кто это и куда он ходил), не надо выяснять по айпи, хотя и это не сложно, так что он будет знать)
но твоим провайдером становится какой-то сайт в интернет не имеющий офиса с людьми и т.д.
Который так же может всё проснифить, и каждого сотого допустим с биржи собрать чаевые на развития впна.
а дальше от самого впна идет так же как от твоего повайдера, открытым трафиком.
Это защита для тех кто пользуется обществеными открытыми сетями и ворованым интернетом, другим она ничего не улучшает.
Впихивать еще одного посредника чтобы он вместо его провайдера стал его провайдером степень доверия которому обычный пользователь не может никак адекватно определить по просту глупо.
Но если этот впн от какого-то другово провайдера крупного иностранного которому он допустим доверяет больше, то смысл есть. Или какой-то крупный впн , которому можно доверять как-то.
Большинство обычных пользователей больше доверяют Ростелекому.
Рисковать своим балансом на бирже для поддержки большей анонимности кого-то другово на серверах впн создавая им дополнительные входящие и исходящие соединения за свой счет? - вроде глупо как-то.
Еще и заплатив за это дополнительные деньги за платный впн.
Если хочется поддержать анонимность лучше установить исходящий релей тора у себя, а впн оплатить но не для биржи, а чтобы укрыться от вездесущего гугла и контакта, и просто смотреть на мир с другой стороны света:-)
Pages:
Jump to: