Pages:
Author

Topic: olha ai galera, vamos abrir o olho![SECURITY] - page 2. (Read 2413 times)

legendary
Activity: 2296
Merit: 1170
Advertise Here - PM for more info!
Vocês chegaram a ver isso?
http://www.informationweek.com/security/attacks/https-hackable-in-30-seconds-dhs-alert/240159435

Será que essa tal "brecha" afeta o ecosistema de exchanges do BTC?

Opa, eu não tinha visto ainda.

Aparentemente se aplica apenas aos servidores web que estão com compactação dos dados transmitidos ativa. Outro ponto é que para utilizar da brecha é necessário estar no "meio do caminho" para capturar os dados entre o cliente e o servidor (o famoso men-in-the-middle). Por via das dúvidas o melhor a fazer é desabilitar a compressão de dados até que uma melhor solução seja apresentada.

Adriano

Ele fala que precisa de total acesso ao volume de dados do servidor, o que implica que ou ele está na mesma rede (um ataque interno) ou ele está no provedor que hospeda o serviço. Aos sites brasileiros de Bitcoin, estejam atentos com seus provedores/planos de hospedagem, pois com essa falha, eles tem muito poder sobre vocês.

Imagino que se houver mais de um serviço rodando no mesmo servidor, com certificados distintos, isso deva dificultar o ataque (mas não necessáriamente impedir), mas ainda precisaria de mais detalhes técnicos sobre como o ataque é feito pra saber se é suficiente. Por enquanto, o mais seguro mesmo é desabilitar a compressão de paginas do lado do servidor.
full member
Activity: 154
Merit: 100
hahah boa Juca...

ninguem quer ver o o filme mercadobitcoin parte2 mesmo alguem limpou todos os bitcoins dos brasileiros  e um pouco mais dos gringos

mercadobitcoin quando perguntado sobre a segurança, poucos dias antes do ocorrido:

https://bitcointalksearch.org/topic/esclarecimentos-sobre-a-seguranca-do-mercadobitcoin-152832

falando em segurança apos o ocorrido o operador disse que por segurança juntou as carteiras do grupo de investimento bitcoin Rain e da empresa mercado bitcoin numa só, e advinha o que disse que aconteceu ?

[20:47] para viajar coloquei todos os valores do rain em uma conta do Mercado
na integra
pra que colocar em risco moedas de terceiros num sistema online? uma paper wallet nao serviria? pura negligência que até hoje nao foi explicada. colocar nao sei qts mil bitcoins online sem razao aparente? será que uma conta tao gorda era necessaria para ter acesso remoto as coins dos terceiros? vamos abrir o olho pessoal...
aiai, meu deus, e a mesma coisa que dizer:"pera ai, pera ai, vou viajar, deixa eu deixar a janela dos fundos aberta, so por seguranca" Grin

hahah boa Juca...

ninguem quer ver o o filme mercadobitcoin parte2 mesmo alguem limpou todos os bitcoins dos brasileiros  e um pouco mais dos gringos

mercadobitcoin quando perguntado sobre a segurança, poucos dias antes do ocorrido:

https://bitcointalksearch.org/topic/esclarecimentos-sobre-a-seguranca-do-mercadobitcoin-152832

falando em segurança apos o ocorrido o operador disse que por segurança juntou as carteiras do grupo de investimento bitcoin Rain e da empresa mercado bitcoin numa só, e advinha o que disse que aconteceu ?

[20:47] para viajar coloquei todos os valores do rain em uma conta do Mercado
na integra
pra que colocar em risco moedas de terceiros num sistema online? uma paper wallet nao serviria? pura negligência que até hoje nao foi explicada. colocar nao sei qts mil bitcoins online sem razao aparente? será que uma conta tao gorda era necessaria para ter acesso remoto as coins dos terceiros? vamos abrir o olho pessoal...

Ótimo post!

O post recomenda duas ações que a nossa exchange bitcointoyou já possui:

"Assolini recomenda aos usuários desse tipo de serviço que ativem a autenticação de dois fatores disponível no próprio site do serviço, para evitar cair em um golpe como esse. " - Já temos autenticação de dois fatores via SMS, conforme o banco santander faz também.

"Vale lembrar que o site legitimo apresenta um certificado de autenticação, que aparece do lado esquerdo da barra de endereços do navegador, como mostra a imagem:" - Nosso site também, possui cadeado e certificado.

Sugestões são sempre bem vindas!
bom saber que vc gostou do post! obrigado pela presenca. vamos discutir mais e mais esse assunto.

Vocês chegaram a ver isso?
http://www.informationweek.com/security/attacks/https-hackable-in-30-seconds-dhs-alert/240159435

Será que essa tal "brecha" afeta o ecosistema de exchanges do BTC?
obrigado pela informacao, nao sabia.

Vocês chegaram a ver isso?
http://www.informationweek.com/security/attacks/https-hackable-in-30-seconds-dhs-alert/240159435

Será que essa tal "brecha" afeta o ecosistema de exchanges do BTC?

Opa, eu não tinha visto ainda.

Aparentemente se aplica apenas aos servidores web que estão com compactação dos dados transmitidos ativa. Outro ponto é que para utilizar da brecha é necessário estar no "meio do caminho" para capturar os dados entre o cliente e o servidor (o famoso men-in-the-middle). Por via das dúvidas o melhor a fazer é desabilitar a compressão de dados até que uma melhor solução seja apresentada.

Adriano
oi Adriano, bom saber que vc ta por dentro do assunto,
staff
Activity: 1286
Merit: 1085
Vocês chegaram a ver isso?
http://www.informationweek.com/security/attacks/https-hackable-in-30-seconds-dhs-alert/240159435

Será que essa tal "brecha" afeta o ecosistema de exchanges do BTC?

Opa, eu não tinha visto ainda.

Aparentemente se aplica apenas aos servidores web que estão com compactação dos dados transmitidos ativa. Outro ponto é que para utilizar da brecha é necessário estar no "meio do caminho" para capturar os dados entre o cliente e o servidor (o famoso men-in-the-middle). Por via das dúvidas o melhor a fazer é desabilitar a compressão de dados até que uma melhor solução seja apresentada.

Adriano
legendary
Activity: 1386
Merit: 1000
English <-> Portuguese translations
Vocês chegaram a ver isso?
http://www.informationweek.com/security/attacks/https-hackable-in-30-seconds-dhs-alert/240159435

Será que essa tal "brecha" afeta o ecosistema de exchanges do BTC?
legendary
Activity: 1261
Merit: 1000
hahah boa Juca...

ninguem quer ver o o filme mercadobitcoin parte2 mesmo alguem limpou todos os bitcoins dos brasileiros  e um pouco mais dos gringos

mercadobitcoin quando perguntado sobre a segurança, poucos dias antes do ocorrido:

https://bitcointalksearch.org/topic/esclarecimentos-sobre-a-seguranca-do-mercadobitcoin-152832

falando em segurança apos o ocorrido o operador disse que por segurança juntou as carteiras do grupo de investimento bitcoin Rain e da empresa mercado bitcoin numa só, e advinha o que disse que aconteceu ?

[20:47] para viajar coloquei todos os valores do rain em uma conta do Mercado
na integra
pra que colocar em risco moedas de terceiros num sistema online? uma paper wallet nao serviria? pura negligência que até hoje nao foi explicada. colocar nao sei qts mil bitcoins online sem razao aparente? será que uma conta tao gorda era necessaria para ter acesso remoto as coins dos terceiros? vamos abrir o olho pessoal...

Ótimo post!

O post recomenda duas ações que a nossa exchange bitcointoyou já possui:

"Assolini recomenda aos usuários desse tipo de serviço que ativem a autenticação de dois fatores disponível no próprio site do serviço, para evitar cair em um golpe como esse. " - Já temos autenticação de dois fatores via SMS, conforme o banco santander faz também.

"Vale lembrar que o site legitimo apresenta um certificado de autenticação, que aparece do lado esquerdo da barra de endereços do navegador, como mostra a imagem:" - Nosso site também, possui cadeado e certificado.

Sugestões são sempre bem vindas!
legendary
Activity: 1064
Merit: 1000
hahah boa Juca...

ninguem quer ver o o filme mercadobitcoin parte2 mesmo alguem limpou todos os bitcoins dos brasileiros  e um pouco mais dos gringos

mercadobitcoin quando perguntado sobre a segurança, poucos dias antes do ocorrido:

https://bitcointalksearch.org/topic/esclarecimentos-sobre-a-seguranca-do-mercadobitcoin-152832

falando em segurança apos o ocorrido o operador disse que por segurança juntou as carteiras do grupo de investimento bitcoin Rain e da empresa mercado bitcoin numa só, e advinha o que disse que aconteceu ?

[20:47] para viajar coloquei todos os valores do rain em uma conta do Mercado
na integra
pra que colocar em risco moedas de terceiros num sistema online? uma paper wallet nao serviria? pura negligência que até hoje nao foi explicada. colocar nao sei qts mil bitcoins online sem razao aparente? será que uma conta tao gorda era necessaria para ter acesso remoto as coins dos terceiros? vamos abrir o olho pessoal...
full member
Activity: 154
Merit: 100
quem disse que uma exchange tem que so fazer "cold wallets" para oferecer seguranca?nao, nao, tem muito mais...quero aproveitar esse link que achei para falar um pouco mais sobre seguranca nas nossas exchanges, acho que ninguem quer ver o filme Mercado Bitcoin-parte 2.
http://idgnow.uol.com.br/internet/2013/05/23/cibercriminosos-brasileiros-investem-em-golpes-para-roubar-bitcoins/
e muito melhor falar sobre a nossa seguranca abertamente do que ter Segurança por obscurantismo, gostaria muito de escutar o que os donos das exchanges aqui do brasil tem a dizer, seria muito interessante escutar o que cada um pensa e faz a respeito.
Pages:
Jump to: