Pages:
Author

Topic: BTC-E.com Биржа по торговле BTC/NMC/LTC/NVC/PPC (комиссия 0.2%) - page 44. (Read 213305 times)

legendary
Activity: 1286
Merit: 1004
если человек будет работать с выводом с нормальной системы, в который только работа с выводом и ничего более, а не с рабочего компа с виндой, то тоже не получат.
если они не починят брут 2фа
тогда и торговать он должен в этой системе иначе троян просто переберет 2фа когда он будет торговать с рабочего компа
newbie
Activity: 22
Merit: 0
если человек будет работать с выводом с нормальной системы, в который только работа с выводом и ничего более, а не с рабочего компа с виндой, то тоже не получат.
legendary
Activity: 1286
Merit: 1004
Да все равно нет необходимости брутить код. Его, как и доступ к почте, получают с помощью троянов.
если человек не будет выводить не получат
а если еще к 2фа приделать дополнительные параметры тогда вообще пофиг кто что получит
newbie
Activity: 22
Merit: 0
Да все равно нет необходимости брутить код. Его, как и доступ к почте, получают с помощью троянов.
legendary
Activity: 1286
Merit: 1004
Эмм, я тоже специально сейчас зашел, при неправлиьном вводе появляется окно, в котором написано, что есть 3 попытки. После этого вылазит окно, что следющий ввод можно осуществить только через 30 секунд. Поэтому я не знаю куда ты там ввел 10 раз Grin
при выводе нет защиты
newbie
Activity: 22
Merit: 0
Да и никто не брутит эти ваши коды. Зачем? Если вы сами позволяете их срисовать с вашего браузера Smiley
newbie
Activity: 22
Merit: 0
Эмм, я тоже специально сейчас зашел, при неправлиьном вводе появляется окно, в котором написано, что есть 3 попытки. После этого вылазит окно, что следющий ввод можно осуществить только через 30 секунд. Поэтому я не знаю куда ты там ввел 10 раз Grin
legendary
Activity: 1286
Merit: 1004
Грамотно регайте почту на гугле с смсками и грамотно ею пользуйтесь и пусть что угодно там хзакеры подбирают. Недавно заходил на биржу - там время жизни пароля как я понял теперь 30 секунд, так как вводил пароль, который жил уже больше 30 секунд и его не приняла система. Ну и там ограничение в 3 нерпавильнызх ввода. О каком бруте может идти речь.
только что поппробовал за 30 секунд раз 10 ввел неправильно
newbie
Activity: 22
Merit: 0
Грамотно регайте почту на гугле с смсками и грамотно ею пользуйтесь и пусть что угодно там хзакеры подбирают. Недавно заходил на биржу - там время жизни пароля как я понял теперь 30 секунд, так как вводил пароль, который жил уже больше 30 секунд и его не приняла система. Ну и там ограничение в 3 нерпавильнызх ввода. О каком бруте может идти речь.
hero member
Activity: 894
Merit: 1001
Брут форс 2ФА, с окном в минуту... это сильно... хотя, чисто идеологический, поставить лимит в 10 попыток мб и стоит...
В любом случае, открытость биржи в плане секюрных политик - это хорошо, повышает доверие и позволяет оценивать риски...
А почему собственно нет?
Пароли хоть и "одноразовые", но зато весьма простые - 6 знаков, причем только цифры. Т.е. 1 млн. вариантов как самый максимум(от 000000 до 999999), а в среднем 500 тыс. вариантов для подбора (т.е. по сложности это всего лишь между 3 и 4 знаковым обычным буквенно-цифровым паролем).
Причем окно в 1 минуту после чего пароль меняется не такая уж проблема для брутфорса.
Просто при неизменном пароле мат.ожидание кол-ва попыток (вариантов которые нужно перебрать) для успешного подбора - 500 тыс.
А перебор 1 млн. вариантов = гарантированный подбор (100% вероятность)
С изменяющимися же каждую минуту паролями гарантированный подбор становится невозможен  принципе, но вот вероятность тупо "угадать" никуда не девается, и в среднем из 1 млн. попыток (пальцем в потолок) одна все-таки будет успешной.
Ну а дальше уже от везения зависит с распределением вероятностей как у поиска блоков (нам же то что "цель для поиска" меняется кажные несколько минут не мешает успешно "брутфорсить" хэши и находить блоки при майнинге)
перебор ~0,7 млн вариантов = 50% вероятность "угадать" (и не важно какое время ушло на перебор и сколько раз сменился 2ФА пароль за это время)
~1,6 млн вариантов = 80% вероятность "угадать"
~3 млн. вариантов = 95% вероятность "угадать"
и т.д.
Так что если достаточно долго долбить...

Впрочем судя про проскакивающему крутящемуся "бублику" (колечку) в браузере после каждого ввода OTP какая-то защита от их перебора уже есть, как минимум PoW снижающий возможную скорость перебора вариантов.
Но в добавок к нему не помешало бы еще и активация холда на любой вывод после X неудачных попыток ввода OTP за какой-то период времени (либо X подряд, как с PIN кодом - всего 4 знака, т.е. 10 тыс вариантов всего, но зато после 3х неудачных попыток подряд карта блокируется).
legendary
Activity: 976
Merit: 1003
Кто-нибудь выводил на сберовскую визу? Надо вывести 5к зелени. Могут ли у сбера вопросы возникнуть. Обналичивать не буду.

кто-то выводил в прошлом году и говорили, что проблем не было
newbie
Activity: 22
Merit: 0
Кто-нибудь выводил на сберовскую визу? Надо вывести 5к зелени. Могут ли у сбера вопросы возникнуть. Обналичивать не буду.
legendary
Activity: 1286
Merit: 1004
И тут значит не вложились в аудит у безопасников. Вообще, мнение со стороны, вам до сих пор просто фатально везет, если все так, как кажется со стороны.

я уже им предлагал
сменить программистов ))
full member
Activity: 142
Merit: 100
если ли на бирже защита от брутфорса 2фа ?

сильный вопрос... убил наповал Grin

ПыСы
советуют почитать http://habrahabr.ru/post/154229/

Вот это поворот.
Защиты от брутфорса реально нет и вы не понимаете, зачем она нужна?

И тут значит не вложились в аудит у безопасников. Вообще, мнение со стороны, вам до сих пор просто фатально везет, если все так, как кажется со стороны.
legendary
Activity: 1286
Merit: 1004
головой подумай сначала умник

если у тебя своей нет -- сочувствую...

двойка за школьную программу. Садитесь.

Брут форс 2ФА, с окном в минуту... это сильно... хотя, чисто идеологический, поставить лимит в 10 попыток мб и стоит...
В любом случае, открытость биржи в плане секюрных политик - это хорошо, повышает доверие и позволяет оценивать риски...

и тебе Smiley

кстати это отличное обьяснение тому почему у людей крадут деньги с включенной 2фа
donator
Activity: 968
Merit: 1002
Брут форс 2ФА, с окном в минуту... это сильно... хотя, чисто идеологический, поставить лимит в 10 попыток мб и стоит...
В любом случае, открытость биржи в плане секюрных политик - это хорошо, повышает доверие и позволяет оценивать риски...
legendary
Activity: 976
Merit: 1003
головой подумай сначала умник

если у тебя своей нет -- сочувствую...
legendary
Activity: 1286
Merit: 1004
если ли на бирже защита от брутфорса 2фа ?

сильный вопрос... убил наповал Grin

ПыСы
советуют почитать http://habrahabr.ru/post/154229/

головой подумай сначала умник

ПыСы
статьи школьников с хабра меня давно не впечатляют
legendary
Activity: 976
Merit: 1003
если ли на бирже защита от брутфорса 2фа ?

сильный вопрос... убил наповал Grin

ПыСы
советуют почитать http://habrahabr.ru/post/154229/
newbie
Activity: 14
Merit: 0
Пожалуйста, добавьте Blackcoin Smiley
Pages:
Jump to: