Pages:
Author

Topic: Кто сломал MtGox ? (Read 4562 times)

member
Activity: 79
Merit: 10
June 22, 2011, 02:42:29 AM
#30
Не совсем понятно, вчера прошел процедуру восстановления, указал различные данные (LR кошелек, примерный остаток на счету). Теперь надо ждать подтверждения записи с новым паролем?
sr. member
Activity: 357
Merit: 250
June 22, 2011, 01:26:18 AM
#29
Quote
Two months ago we migrated from MD5 hashing to freeBSD MD5 salted hashing. The unsalted user accounts in the wild are ones that haven't been accessed in over 2 months and are considered idle. Once we are back up we will have implemented SHA-512 multi-iteration salted hashing and all users will be required to update to a new strong password.
sr. member
Activity: 245
Merit: 254
June 22, 2011, 01:13:16 AM
#28
А какой метод хеширования использовался на mtgox?
sr. member
Activity: 357
Merit: 250
June 22, 2011, 01:01:30 AM
#27
я так понимаю в дампе записаны логины и хэши паролей... и обладая соответствующим софтом можно подобрать пароль к аккаунту? Smiley
sr. member
Activity: 245
Merit: 254
June 22, 2011, 12:49:00 AM
#26
Quote
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
Quote
Заработала форма для восстановления аккаунта
интересно, эти события как-то связаны? Smiley
Ага) Я свой пароль забыл. Сидел перебирал, чтоб под хэш попасть.

И для многих аккаунтов ты так пароль вспомнил? Smiley)
sr. member
Activity: 357
Merit: 250
June 22, 2011, 12:27:00 AM
#25
с 4 попытки жуткий вариант пароля наконец-таки устроил мтгоксовскую форму))
...как же медленно они возвращаются...
newbie
Activity: 56
Merit: 0
June 22, 2011, 12:11:39 AM
#24
Quote
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
Quote
Заработала форма для восстановления аккаунта
интересно, эти события как-то связаны? Smiley
Ага) Я свой пароль забыл. Сидел перебирал, чтоб под хэш попасть.
member
Activity: 79
Merit: 10
June 21, 2011, 12:05:08 PM
#23
Процедура восстановления аццкая Smiley
newbie
Activity: 42
Merit: 0
June 21, 2011, 11:53:00 AM
#22
Quote
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
Quote
Заработала форма для восстановления аккаунта
интересно, эти события как-то связаны? :)
sr. member
Activity: 245
Merit: 254
June 21, 2011, 11:20:12 AM
#21
Заработала форма для восстановления аккаунта https://claim.mtgox.com/
newbie
Activity: 56
Merit: 0
June 21, 2011, 09:17:26 AM
#20
спасибо
newbie
Activity: 79
Merit: 0
June 21, 2011, 08:06:39 AM
#19
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
http://zalil.ru/31308319
newbie
Activity: 56
Merit: 0
June 21, 2011, 07:48:01 AM
#18
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
legendary
Activity: 1011
Merit: 1006
June 20, 2011, 04:06:05 PM
#17
Более чем умеренный рост объемов на TradeHill какбе намекает.
newbie
Activity: 17
Merit: 0
June 20, 2011, 10:59:46 AM
#16
А почему не повесят пароль на кошелёк, именно на уровне файла, не на уровне сети?
может потому что тогда прийдётся каждый раз при запуске вводить пароль?
если такую штуку делать, то только опционально

сейчас у меня клиент постоянно запущен - поддерживаю работу сети
но если он будет каждый раз просить пароль...
ну конечно опционально! Ради клиентских 10 btc, не стоит и мучиться, тем более и не знаешь когда спёрли его. А вот на жирных кошельках было бы полезно... хотя можно кошелёк и при помощи EFS или типа того защитить...
newbie
Activity: 79
Merit: 0
June 20, 2011, 10:33:13 AM
#15
А почему не повесят пароль на кошелёк, именно на уровне файла, не на уровне сети?
может потому что тогда прийдётся каждый раз при запуске вводить пароль?
если такую штуку делать, то только опционально

сейчас у меня клиент постоянно запущен - поддерживаю работу сети
но если он будет каждый раз просить пароль...
newbie
Activity: 17
Merit: 0
June 20, 2011, 10:13:35 AM
#14
Поскольку воровали и с пула, и с частных компов и наконец-то добрались до бирж. Дальше будет только хуже, если не предохраняться.

А почему не повесят пароль на кошелёк, именно на уровне файла, не на уровне сети?, так как это на архиваторах сделано... Конечно код открытый, но даже так, с одностороннем хешированием, будет время перевести на новый кошелёк, пока злоумышленник подбирает пароль...
member
Activity: 95
Merit: 30
June 20, 2011, 07:51:10 AM
#13
откуда информация?
хотя гонконг это может быть просто удобным местом для вывода денег, меньше мороки чем с выводом баксов.

А еще говорят, что тамошние власти не выдают инфу по оффшорным счетам, как другие оффшорки.
Да какая разница кто сломал? Пора уже кому-то умному написать FAQ, чтобы все не украли.
Поскольку воровали и с пула, и с частных компов и наконец-то добрались до бирж. Дальше будет только хуже, если не предохраняться.
newbie
Activity: 42
Merit: 0
June 20, 2011, 07:06:22 AM
#12
откуда информация?
хотя гонконг это может быть просто удобным местом для вывода денег, меньше мороки чем с выводом баксов.
newbie
Activity: 45
Merit: 0
June 20, 2011, 03:26:10 AM
#11
По теме: сливали из Гонконга
Pages:
Jump to: