Author

Topic: [WICHTIG] MT.Gox neues ONE TIME PASSWORT (SICHERHEITSFEATURE) unbedingt benutzen (Read 1381 times)

legendary
Activity: 2618
Merit: 1007
Contraseitig muss man erwähnen dass yubikey und google amilastig und damit wahrscheinlich NSA konform sind.

DAS ist "Boulevardstil"

Googles 2FA ist in https://tools.ietf.org/html/rfc6238 und https://tools.ietf.org/html/rfc4226 spezifiziert (siehe auch Autoren- und Reviewerliste), reicht das als "qualifiziertes" Argument und "Koryphäen"?
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Ähm, der Algorithmus, den Google-2FA verwendet ist komplett offengelegt und den kann man auch in ein paar Zeilen Python nachimplementieren... Roll Eyes

Da hat die NSA eher wenig zu melden.
Der Algorythmus und Quellcode von Rot13 ist auch offen und man kann es mit ein paar zeilen Phyton nachbauen. Was genau sagt dieses Argument also aus?
Ich verwende prinzipiell rot26, das ist doppelt so sicher.
legendary
Activity: 1882
Merit: 1108
Ähm, der Algorithmus, den Google-2FA verwendet ist komplett offengelegt und den kann man auch in ein paar Zeilen Python nachimplementieren... Roll Eyes

Da hat die NSA eher wenig zu melden.

Der Algorythmus und Quellcode von Rot13 ist auch offen und man kann es mit ein paar zeilen Phyton nachbauen. Was genau sagt dieses Argument also aus?

Nichts. Erst wenn man die Koryphäen der Cryptografie befragt, wird ein Bild draus. Zu Rot13 hat er allerdings noch nichts gesagt, ausser das er es selbst verwendet hat. Also mal bissle qualifizierte Argumente bringen und kein Boulevardstil hier abziehen.
legendary
Activity: 1148
Merit: 1014
In Satoshi I Trust
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.
Ernsthaft? Ein Yubikey kostet auch 24€...
Mich (und vermutlich auch klaus) hat der MtGox-Yubikey nix gekostet, den gab's damals gratis für alle Betroffenen vom großen Gox-Crash 2011 Grin

Ja darum gehts ja gar nicht, sondern darum, dass dieser "Litecoinguy" meint, dass er überteuert wäre Cheesy

ich will ja nur sagen, für ein stück plastik welches ein paar zahlen ausspuckt nicht gerade günstig. im einkauf sicher 3 €.
legendary
Activity: 3304
Merit: 8633
Crypto Swap Exchange
so, hab heute schon die Karte für 27€ bestellt. mal schauen, wann die hier ist.
legendary
Activity: 3304
Merit: 8633
Crypto Swap Exchange
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.
Ernsthaft? Ein Yubikey kostet auch 24€...
Mich (und vermutlich auch klaus) hat der MtGox-Yubikey nix gekostet, den gab's damals gratis für alle Betroffenen vom großen Gox-Crash 2011 Grin

ich habe meinen auch kostenlos bekommen ...  Grin
und werde mir next week auch die karte bestellen.
hero member
Activity: 560
Merit: 500
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.
Ernsthaft? Ein Yubikey kostet auch 24€...
Mich (und vermutlich auch klaus) hat der MtGox-Yubikey nix gekostet, den gab's damals gratis für alle Betroffenen vom großen Gox-Crash 2011 Grin

Ja darum gehts ja gar nicht, sondern darum, dass dieser "Litecoinguy" meint, dass er überteuert wäre Cheesy
hero member
Activity: 602
Merit: 500
Vertrau in Gott
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.
Ernsthaft? Ein Yubikey kostet auch 24€...
Mich (und vermutlich auch klaus) hat der MtGox-Yubikey nix gekostet, den gab's damals gratis für alle Betroffenen vom großen Gox-Crash 2011 Grin

Nicht nur  nach dem Crash. Die haben immer und immer wieder welche verschenkt. (vllt. aber auch nur an Kunden mit viel Kohle?)

Ich hatte meinen yubikey am 10.02.2012 geschenkt bekommen. (damals günstige Coins Cheesy)

Quote
hank you for using MtGox.

We appreciate your presence and would like today to give you
a free Yubikey. Considering recent problems with hacked accounts,
hacked computers and more, we see the Yubikey as a good step
toward better security.

You can read more on the Yubikey from the Yubico website:
http://www.yubico.com/ - note that the yubikey we offer is only
usable on MtGox.


To receive your free yubikey, you just need to login on mtgox.com,
click "Order a Yubikey" in the menu, choose if you want either a
yubikey with our logo or not, and on the next page enter the
following code:

201206-A6VP jvzvkkzvkv

(note: this code will expire end of June 2012.)

Once done, you can fill your address, and confirm your order on
the following page. Please remember that the code can be used only
once (after confirming your address, the code will not be usable
anymore).

You can also give this code to someone else and let them get a
free Yubikey.


Enjoy your trading!
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.
Ernsthaft? Ein Yubikey kostet auch 24€...
Mich (und vermutlich auch klaus) hat der MtGox-Yubikey nix gekostet, den gab's damals gratis für alle Betroffenen vom großen Gox-Crash 2011 Grin
hero member
Activity: 560
Merit: 500
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.

Ernsthaft? Ein Yubikey kostet auch 24€...
legendary
Activity: 1946
Merit: 1004

Hab sie auch gleich bestellt als die E-Mail von mtgox kam.
Wurde schon verschickt aber noch nicht zugestellt.
Freue mich auf nächste Woche. Schön cool das Ding.
legendary
Activity: 1148
Merit: 1014
In Satoshi I Trust
sicherlich ein guter schritt in richtung mehr sicherheit. obwohl der preis doch etwas überteuert ist.
legendary
Activity: 2618
Merit: 1007
Ähm, der Algorithmus, den Google-2FA verwendet ist komplett offengelegt und den kann man auch in ein paar Zeilen Python nachimplementieren... Roll Eyes

Da hat die NSA eher wenig zu melden.
donator
Activity: 477
Merit: 250
jaja Schwanzvergleich, aber mal ehrlich: nen Benz? Okay wenn es eine alte Langversion ist, aber bitte keine postmoderne Eierschaukel. SLS, SLR oder was?
hero member
Activity: 602
Merit: 500
Vertrau in Gott
Ob es sicherer ist als yubikey oder/und gauth? Nun, die keys werden mtgox intern verwaltet. Hinsichtlich der ?goxxed-again?-Tradition bleibt das pro abzuwarten. Contraseitig muss man erwähnen dass yubikey und google amilastig und damit wahrscheinlich NSA konform sind. Sicherer (wenn man es so will) wird es wenn man z.B. eines von beiden OTP-Verfahren zum login und das andere für alles andere nutzt. Aber der Coolnessfaktor mit der goxKarte ist nicht von der Hand zu weisen. Deine geklaute Kreditkarte eher nich so.

Ich habs so gemacht:

Yubikey zum einloggen und die Karte zum auszahlen.

DIe Kreditkarte ist nicht geklaut sondern meine. Könnte ich aber eigentlich weg schmeißen seit dem es Bitcoin gibt. Diente nur als größen Vergleich;)
donator
Activity: 477
Merit: 250
Ob es sicherer ist als yubikey oder/und gauth? Nun, die keys werden mtgox intern verwaltet. Hinsichtlich der ?goxxed-again?-Tradition bleibt das pro abzuwarten. Contraseitig muss man erwähnen dass yubikey und google amilastig und damit wahrscheinlich NSA konform sind. Sicherer (wenn man es so will) wird es wenn man z.B. eines von beiden OTP-Verfahren zum login und das andere für alles andere nutzt. Aber der Coolnessfaktor mit der goxKarte ist nicht von der Hand zu weisen. Deine geklaute Kreditkarte eher nich so.
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
habt ihr auch täglich angst, dass euer MtGox Account gehackt wird? [...]
MtGox verkauft jetzt eine neue OTP Karte (made in switzerland) mit der ihr einmal passwörter generieren könnt. [...]
Holt euch die auf jeden Fall. Das ist um einiges sicherer als gauth oder yubikey.
Nein, ich habe keine Angst, da ist nämlich fast nix drauf Grin

Aber die Karte hab ich auch schon, der Coolness halber,
wer braucht schon 'ne schwarze AMEX, wenn er ne schwarze MtGox haben kann?  Cool
hero member
Activity: 602
Merit: 500
Vertrau in Gott
Leute,

habt ihr auch täglich angst, dass euer MtGox Account gehackt wird? Sie kostet 39$ und der Verkaufspreis sind im Prinzip nur die Versandkosten. Das Ding kommt mit DHL Express her.


Keine Panik. MtGox verkauft jetzt eine neue OTP Karte (made in switzerland) mit der ihr einmal passwörter generieren könnt. Ähnlich wie ein Tan Generator.

Holt euch die auf jeden Fall. Das ist um einiges sicherer als gauth oder yubikey.



Passt in jede Geldbörse.

Weitere Infos:

https://www.mtgox.com/help/otp_card?utm_source=newsletter&utm_medium=email&utm_campaign=20131128_otpcard&utm_content=otpcard
Jump to: