Pages:
Author

Topic: rubati 24 bitcoin su bitstam. 2FA+password lunga 20 + email di conferma prelievo - page 7. (Read 8770 times)

full member
Activity: 162
Merit: 100
Se gli esperti di questo forum riuscissero a dare un nome alle minacce alla nostra sicurezza e quindi anche a dare delle soluzioni, sarebbe veramente utile.
Leggevo su Cryptsy di malavare con keylogger

I keylogger come dice il nome stesso intercettano tutti gli input da tastiera. Il RAT da me citato (Remote Administration Tool) serve per prendere il pieno controllo del pc in remoto.
Fasan ha ragione (mi pare di capire che sei un esperto di sicurezza informatica?), chi è vicino a questi argomenti sa bene che il computer sicuro è quello che non esiste. Il miglior antivirus è l'utente, gli antivirus riconoscono solo i malware ormai già diffusi (altrimenti secondo quali criteri potrebbero scoprirli?), se vi beccate una 0day (0 giorni, si tratta di falle appena scoperte) non possono aiutarvi neanche loro. Per non parlare dei software che criptano i virus in modo da renderli invisibili.

Possiamo aprire un topic in sticky che spiega come funzionano i vari virus (non un semplice dizionario, ma un vero e proprio vadevecum dove viene spiegato anche come comportarsi in caso di problemi). Che ne dite? Dimostriamo al mondo che la comunità italiana sta avanti  Wink

Ottima idea. Io però farei una cosa per punti o regole per evitare i problemi. Il perché dei consigli o il funzionamento dei malaware lo metterei come approfondimento come link.
full member
Activity: 162
Merit: 100
Spiacente per la perdita Sad

Da questo caso si può ricavare una lezione:

Google authenticator va installato su un dispositivo separato, un altro smartphone che non sia collegato alla rete e mai usato per accedere alla propria email o ai siti web dove è richiesto 2FA

E devo rimediare anch'io perchè non ci avevo pensato.

Resta da capire come hanno potuto accedere allo smartphone nel caso specifico. Se hanno potuto usare la 2FA l'infezione dev'essere avvenuta da lì e non sul computer, giusto? Che modello è? E' rootato? Hai sempre scaricato app, specialmente relative a bitcoin, solo da playstore o anche da altre fonti? Anche playstore non è 100% sicuro, hai delle app sospette?


Sì io penso che sia stato il telefono. Samsung galaxy sII. Gt-i9100 versione android 4.1.2 (ripristinato oggi).
Non so dirti se mi abbiano ripristinato una versione diversa... Non é mai stato rootato (questo lo sapevo anch'io).
full member
Activity: 162
Merit: 100
Anche per me, il punto debole e il cell, sarebbe utile sapere se, era rootato , quali applicazioni aveva installato, se erano tutte originali.
Se era rootato e ha salvato un backup su pc ? che sistema ha?
Un bruteforce su 2FA in un minuto mi sembra molto difficile.
Detta così è un po inquietante, Avere qualche dato in più per chiarire nel possibile la situazione sarebbe meglio.
Telefono non rootato. Le copie dei programmi tutte prese dal play store.
Nessun contatto con i mac se non le sincronizzazioni di google ed evernote.

Non è magari uno di quei programmi che ha dentro l'exploit?

Mycelium, blockchain, Android wallet. Le altre sono le solite applicazioni popolari... Niente singolare.
full member
Activity: 162
Merit: 100
Non è vero che BitStamp non può essere stato. Può essere stato e come. Immagina che svuotano l'account ogni tanto a persona a caso. Con questo si sono presi 10000€, e se loro lo facessero una volta ogni tanto? Infondo poca gente riesce a prendere la credibilità della gente e pochi vengono considerati. E' un punto di forza a loro favore.

Comunque rimango dell'idea che qualcuno abbia preso possesso dei tuoi dispositivi, sapevano quando non c'eri e dove avevi messo le password, è troppo evidente.
Concordo con i dubbi su Bitstamp o su qualche loro dipendente o comunque su qualche complicità interna. Sono cose possibili.

Sul controllo (fisico) dei miei dispositivi ho invece forti dubbi. Non ho gente esperta intorno.
Detto questo devo ammettere che non posso escludere niente.
sr. member
Activity: 616
Merit: 250
Anche per me, il punto debole e il cell, sarebbe utile sapere se, era rootato , quali applicazioni aveva installato, se erano tutte originali.
Se era rootato e ha salvato un backup su pc ? che sistema ha?
Un bruteforce su 2FA in un minuto mi sembra molto difficile.
Detta così è un po inquietante, Avere qualche dato in più per chiarire nel possibile la situazione sarebbe meglio.
Telefono non rootato. Le copie dei programmi tutte prese dal play store.
Nessun contatto con i mac se non le sincronizzazioni di google ed evernote.

Non è magari uno di quei programmi che ha dentro l'exploit?
full member
Activity: 162
Merit: 100
Mi dispiace per la tua perdita, spero tu non l'abbia pagati quanto valgono ora.
Una domanda: Sei fra quelli che avevano ricevuto email e blocco dell'account circa 2 settimane fa ?

Grazie per la solidarietà ragazzi.
No. Non ero tra quelli.
full member
Activity: 162
Merit: 100
Anche per me, il punto debole e il cell, sarebbe utile sapere se, era rootato , quali applicazioni aveva installato, se erano tutte originali.
Se era rootato e ha salvato un backup su pc ? che sistema ha?
Un bruteforce su 2FA in un minuto mi sembra molto difficile.
Detta così è un po inquietante, Avere qualche dato in più per chiarire nel possibile la situazione sarebbe meglio.
Telefono non rootato. Le copie dei programmi tutte prese dal play store.
Nessun contatto con i mac se non le sincronizzazioni di google ed evernote.
full member
Activity: 162
Merit: 100
Non c'è nessuna ragione di ipotizzare bruteforce di 2FA, se qualcuno è entrato nel suo smartphone si speiga tutto perchè poteva usare la sua email e google auth. Mi piacerebbe solo sapere come è stato compromesso il suo smartphone.



Sì. É la cosa più sensata. Se ho fatto login su lastpass su bitstamp col telefono usando la 2fa può effettivamente darsi che abbiano sfruttato la mia sessione.

Purtroppo ho ripristinato il telefono e la storia del browser lastpass penso non sia recuperabile.

E poi ribadisco la lezione che ho scritto prima: google auth va installato su un dispositivo diverso, un cell scasso va benissimo


Ora lo so... Cry
full member
Activity: 162
Merit: 100
Usi lastpass con la yubikey?
Yubikey su mac, google authenticator su android
sr. member
Activity: 266
Merit: 250
Non c'è nessuna ragione di ipotizzare bruteforce di 2FA, se qualcuno è entrato nel suo smartphone si speiga tutto perchè poteva usare la sua email e google auth.

 Mi piacerebbe solo sapere come è stato compromesso il suo smartphone.

E poi ribadisco la lezione che ho scritto prima: google auth va installato su un dispositivo diverso, un cell scasso va benissimo

"Android WebView Exploit" un exploit vecchiotto, ma da un paio di settimane è disponibile il modulo per metasploit...androind da 4.2 in giu quasi tutti vulnerabili root o non root

http://community.rapid7.com/community/metasploit/blog/2014/02/13/weekly-metasploit-update
zoe
sr. member
Activity: 400
Merit: 250
Anche per me, il punto debole e il cell, sarebbe utile sapere se, era rootato , quali applicazioni aveva installato, se erano tutte originali.
Se era rootato e ha salvato un backup su pc ? che sistema ha?
Un bruteforce su 2FA in un minuto mi sembra molto difficile.
Detta così è un po inquietante, Avere qualche dato in più per chiarire nel possibile la situazione sarebbe meglio.
hero member
Activity: 515
Merit: 502
Non c'è nessuna ragione di ipotizzare bruteforce di 2FA, se qualcuno è entrato nel suo smartphone si speiga tutto perchè poteva usare la sua email e google auth. Mi piacerebbe solo sapere come è stato compromesso il suo smartphone.

E poi ribadisco la lezione che ho scritto prima: google auth va installato su un dispositivo diverso, un cell scasso va benissimo
hero member
Activity: 490
Merit: 501
Un semplice 2FA Bruteforce ?

Ciò che intendo dire è che stiamo parlando di 6 cifre, provare a fare login a nastro sempre con lo stesso codice (e con un bot che lo fa è possibile anche fare svariati tentativi al secondo) potrebbe essere stata un'opzione, e potrebbe essere il motivo per cui Bitstamp ha implementato il 2FA anche sui withdrawal, di recente.


ma il codice 2FA cambia ogni tot di tempo.

bisogna provare tutti i codici possibili entro questo lasso di tempo,oppure si va a vuoto.non so se sia fattibile però.
sr. member
Activity: 910
Merit: 253
Hodlers Network
mi spiace molto per la tua perdita, peraltro notevole. Mi chiedo come sia possibile, soprattutto Co  i 2 fattori di autenticazione. Potrebbe significare che non esiste alcun hacker ma il ladro è dentro bitstamp ..... assurdo ma la spiegazione più probabile. Piuttosto che un hackercche ha accesso al stesso tempo a PC e smartphone... se questo fosse vero siamo tutti ad altissimo rischio. Io per fortuna ho i prelievi di btc disattivati. Puoi postare l indirizzo che te li ha Rubati?
full member
Activity: 170
Merit: 102
pecunia non olet
A me è capitato invece per ben 2 volte che hanno fatto transazioni fraudolente con la mia carta di credito nonostante stia attento, per fortuna in questi casi dopo la denuncia i soldi non ti vengono scalati.

Rubano interi database di dati di carte di credito. A un utilizzo fraudolento di una mia carta tempo fa ho collegato la notizia di un furto di DB avvenuto poco prima.
full member
Activity: 139
Merit: 100
bitcoin hates walls
Mi dispiace davvero per la tua perdita.
La rom del telefonino era originale o un mod tipo cyanogen?
Puoi dirci marca e modello del telefono? A volte i costruttori, in buona fede, apportano modifiche a kernel ed applicativi e nel farlo introducono potenziali buchi di sicurezza, avere certe informazioni potrebbe esser utile se non altro a chi ha lo stesso modello
hero member
Activity: 980
Merit: 1002
Non ho gli estremi per dire se sbaglio o meno (non avendo mai provato personalmente), e non so se Bitstamp abbia preso misure di sicurezza in merito ma....

Un semplice 2FA Bruteforce ?

Magari il tuo device mobile non era compromesso, ma il tuo computer sì. Avendo già due dati su 3 (ID e password) sarebbe stato possibile effettuare un bruteforce del 2FA "al contrario".

Ciò che intendo dire è che stiamo parlando di 6 cifre, provare a fare login a nastro sempre con lo stesso codice (e con un bot che lo fa è possibile anche fare svariati tentativi al secondo) potrebbe essere stata un'opzione, e potrebbe essere il motivo per cui Bitstamp ha implementato il 2FA anche sui withdrawal, di recente.

Ora, ripeto, non ho gli estremi per dire se mi sbaglio o meno, magari dopo 10-15 tentativi andati a vuoto Bitstamp semplicemente blocca l'account in automatico. Se l'audit e il conseguente blocco invece dovessero invece essere manuali, potrebbe essere intercorso un tempo ragionevolmente lungo che abbia permesso all'attacker di violare il tuo account e ripulirlo.

legendary
Activity: 2450
Merit: 1008
Le mie condoglianze.  Cry Avevi pure preso tutte le precauzioni del caso!
Tranne effettivamente la più importante: mai lasciare simili cifre su un exchange.

Spiace moltissimo anche a me. Invito a sporgere querela presso la polizia postale al più presto.

- Tenere meno bitcoin o fiat possibili sugli exchangers
- Loggarsi agli exchangers con un computer separato dedicato possibilmente con un SO Linux pulito e utilizzare ubikey,riconoscimento facciale e BioMouse (se conoscete altro postate)
- Avere un cellulare dedicato a collegarsi per il 2FA, non all'interno della stessa rete wifi ma usando la rete mobile
- Avere un cellulare dedicato a collegarsi per la conferma della transazione, non all'interno della stessa rete wifi ma usando la rete mobile, per assurdo anche con un operatore telefonico diverso
- Avere un cellulare dedicato a generare password nuove ogni volta che si accede, non all'interno della stessa rete wifi ma usando la rete mobile, per assurdo anche con un operatore telefonico diverso

finite le transazioni chiudere tutto in diverse cassaforti.

si può fare di meglio ?
Bisogna sempre valutare se ne valga la pena. Se uno dovesse effettuare giornalmente transazioni presso gli exchange per cifre quali quelle rubate in questo caso, probabilmente sì; ma per utenti "normali" che movimentano il corrispettivo di poche centinaia di euro, a mio avviso anche precauzioni più banali potrebbero essere considerate sufficienti.

Comunque sarebbe molto utile per tutti se si riuscisse a capire in dettaglio cosa sia effettivamente avvenuto.

Ciao!
Pages:
Jump to: