Pages:
Author

Topic: Jemand hat versucht in meinen Mt.Gox Account einzudringen. - page 5. (Read 4278 times)

qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Ja habe die E-mail Passwörter geändert und alle Passwörter von den anderen Exchanges.
Was ich nicht verstehe ist, wie es möglich ist, die 2FA des E-mail accounts zu umgehen.
Trade auf einem komplett leeren Netbook (mit original Kaspersky IS2013), dass ich nur zum Traden verwende.


My username is a word with numbers at the end.


Leeres Netbook, 2FA, aber ein schwaches Passwort?  Huh
hero member
Activity: 533
Merit: 539
Ja habe die E-mail Passwörter geändert und alle Passwörter von den anderen Exchanges.
Was ich nicht verstehe ist, wie es möglich ist, die 2FA des E-mail accounts zu umgehen.
Trade auf einem komplett leeren Netbook (mit original Kaspersky IS2013), dass ich nur zum Traden verwende.
legendary
Activity: 1792
Merit: 1059
Was für ein netter Samstagmorgen.
Heute morgen hat jemand versucht in meinen Mt.Gox Acc. einzudringen.  Angry

Wieso glaubst Du das? Hast Du irgendwelche Belege dafür. Vielleicht hast Du einfach nur Dein Passwort vergessen?

Der Angreifer hat das Passwort zurückgesetzt, scheiterte aber lt Support an der 2FA (was ich nicht verstehen kann, da mein Mailaccount auch mit 2FA geschützt ist und derjenige nur über den Link in der Mail von Gox, das Passwort zurücksetzen konnte).

Wiso geht der Support davon aus? Ein paar mehr Informationen wären nett.

Habe 40 Minuten nach dem Angriff den Mt.Gox Support kontaktiert, welche sofort alle withdrawals gesperrt haben.
Laut Aussage des Supports fanden bisher keine withdrawals statt.
Bin jetzt von meinem Acc für die nächsten 24h ausgesperrt und bekomme hoffentlich, bis dahin, keinen Herzinfarkt.

Ich verstehe das Ganze überhaupt nicht. Wie konnte denn jemand Dein Passwort ändern, wenn Du 2FA benutzt? Was verwendest Du? Den Yubikey von Gox oder Google?

Besitzt Du vielleicht einen API-Key der kompromittiert wurde?

Also so wie Du es bisher darstellst kann ich nicht nachvollziehen, was überhaupt passiert ist. Wie war denn die chronologische Abfolge der Ereignisse?


Die IP des Angreifers lautete: IP:67.165.253.176

Woher willst Du das wissen? Woher hast Du die IP?

Das schräge an dieser IP ist, das sie von einer Behörde in Denver stammt!?!

Das ist eine Comcast-Adresse wie es einem schon eine DNS Anfrage zeigt: c-67-165-253-176.hsd1.co.comcast.net

Wie kommst Du darauf, dass dies die Adresse einer Behörde ist?

Ist es bisher schon jemandem ähnlich ergangen? wenn ja, klärt mich auf, wie so etwas möglich ist, bzw wie es ausgegangen ist.
Danke im Voraus.

Wir wissen ja überhaupt nicht, was passiert ist. Hast Du die Passwortrücksetzung selbst initiiert und vermutest jetzt, dass jemand die Mail mit dem Link zur Passwortrücksetzung abgefangen hat?

Sorry, ich kann aufgrund Deiner Informationen nur raten.
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Die IP des Angreifers lautete: IP:67.165.253.176
Das schräge an dieser IP ist, das sie von einer Behörde in Denver stammt!?!

Wenn er dein Passwort erfolgreich zurückgesetzt hat , hat er Zugriff auf dein e-mail Postfach.

Das grenzt die Suche nach dem Übeltäter ein. Er arbeitet bei der NSA.  Roll Eyes
legendary
Activity: 2271
Merit: 1363
Hatte ich vor ein paar Wochen auch.
Wenn er dein Passwort erfolgreich zurückgesetzt hat , hat er Zugriff auf dein e-mail Postfach.
Also Passwörter von einem sicheren Computer ändern.
hero member
Activity: 533
Merit: 539
Was für ein netter Samstagmorgen.
Heute morgen hat jemand versucht in meinen Mt.Gox Acc. einzudringen.  Angry
Der Angreifer hat das Passwort zurückgesetzt, scheiterte aber lt Support an der 2FA (was ich nicht verstehen kann, da mein Mailaccount auch mit 2FA geschützt ist und derjenige nur über den Link in der Mail von Gox, das Passwort zurücksetzen konnte).
Habe 40 Minuten nach dem Angriff den Mt.Gox Support kontaktiert, welche sofort alle withdrawals gesperrt haben.
Laut Aussage des Supports fanden bisher keine withdrawals statt.
Bin jetzt von meinem Acc für die nächsten 24h ausgesperrt und bekomme hoffentlich, bis dahin, keinen Herzinfarkt.

Die IP des Angreifers lautete: IP:67.165.253.176
Das schräge an dieser IP ist, das sie von einer Behörde in Denver stammt!?!
Ist es bisher schon jemandem ähnlich ergangen? wenn ja, klärt mich auf, wie so etwas möglich ist, bzw wie es ausgegangen ist.
Danke im Voraus.
Pages:
Jump to: