Bitcoin Forum

Local => Новости => Topic started by: tair85 on March 21, 2017, 05:47:04 PM



Title: 12 млн взломанных аккаунтов биткоин-форумо
Post by: tair85 on March 21, 2017, 05:47:04 PM
Известный в даркнете вендор DoubleFlag распродает базы данных биткоин-форумов, которые были взломаны в период между 2011 и 2017 годами. В общей сложности предлагаются базы с одиннадцати площадок, посвященных майнингу и торговле биткоинами. Об этом сообщает издание Hackread.

Более 12 млн аккаунтов было украдено с таких сайтов, как MerlinsMagicBitcoin.com, BitcoinTalk.org, BTC-E.com, BTC4Free.com и многих других. Подробный список количества аккаунтов и с каких сайтов они были взяты, опубликовал сам продавец. Полностью (http://forklog.com/12-mln-vzlomannyh-akkauntov-bitkoin-forumov-vystavili-na-prodazhu-v-darknete/)


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: devid2017btc on March 21, 2017, 08:27:32 PM
Вот мужик бизнес поставил по взлому аккаунтов и паролей жесть, такое ощущение что вся зашита и пароли которые мы придумываем ничем не помогут, и крадет он их настолько умело и совершенно без проблем со стороны форумов?


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: !!!ToTheMoon!!! on March 21, 2017, 08:38:37 PM
Так нормальные люди давно уже поменяли пароли.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: iddqdidkfa on March 21, 2017, 09:13:47 PM
Так нормальные люди давно уже поменяли пароли.
Когда писали что украли базу данных с паролями и всем предлагали поменять пароль то я еще совсем новичек был на этом форуме и тогда этого не сделал еще и потому что говорили что в базе хранились не сами пароли а хэши паролей. Я не думаю чтобы хакер стал подбирать пароли к хэшам всех аккаунтов, а вот если бы у него был заказ на конкретный аккаунт то может быть.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: _|_Relax_|_ on March 21, 2017, 09:24:40 PM
Писать пароли в виде ссида, тогда ни кто не сможет взломать.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: Richcoin88 on March 21, 2017, 09:28:49 PM
Писать пароли в виде ссида, тогда ни кто не сможет взломать.
Писать пароли в виде ссида это как? Подробней можно пожалуйста.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: Jaga-Jaga on March 21, 2017, 10:01:07 PM
Писать пароли в виде ссида, тогда ни кто не сможет взломать.
Писать пароли в виде ссида это как? Подробней можно пожалуйста.
Мне тоже интересно что такое ссида?

А где говорится что пароли на биткоинтолке хранятся в виде хэша и что это дает пользователям это ведь не спасет если пароль перехватывают во время логина на сайт?


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: vavan1974muz on March 22, 2017, 12:31:18 AM
Писать пароли в виде ссида, тогда ни кто не сможет взломать.
Писать пароли в виде ссида это как? Подробней можно пожалуйста.
Мне тоже интересно что такое ссида?

А где говорится что пароли на биткоинтолке хранятся в виде хэша и что это дает пользователям это ведь не спасет если пароль перехватывают во время логина на сайт?
Да как бы они не хранились ,это не тот вариант.Вы подумайте 12 миллионов (хоть и за долгое время),тут армии не хватит чтобы ломать аккаунты.Это или утечка информации,или какая то дырка(что в принципе то же самое).Вот только вопрос-это же было на разных сайтах,не понятно...


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: yla1974 on March 22, 2017, 09:36:48 AM
На BTC-e решили эту проблему так - каждые пол года пользователь в обязательном порядке обязан менять свой пароль.На мой взгляд довольно таки правильное решение.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: ancientcoins on March 22, 2017, 10:03:33 AM
Это не актуальные базы с 2011-го года, хотя да по btc-e могут пройти например биржа давно существует но и там если 2 года не юзал акк то через тп востановление, что не совсем правильно я считаю


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: MisterFix on March 22, 2017, 12:19:37 PM
На BTC-e решили эту проблему так - каждые пол года пользователь в обязательном порядке обязан менять свой пароль.На мой взгляд довольно таки правильное решение.
А я наоборот считаю что частая смена паролей это зло. Если придумать сильный пароль то фиг кто его подберет аведь этот пароль надо еще и самому запомнить, а каждые пол года менять пароли это их прийдется на бумагу постоянно записывать и с собой носить так больше вероятности что его уведут. Надо чтобы пользователь сам решал хочет он менять пароль или нет.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: Pe4kin on March 22, 2017, 12:41:12 PM
В таком количестве взломать нельзя.
Просто если создать условия работы то при современных вычислительных возможностях и самой процедуре доступа на сайт - там времени нужны миллиарды лет.
Кто то из сотрудников скидывает информацию.
Нанимают людей за копейки - вот они и зарабатывают другим...
Вставил флешку и скопировал всё...


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: LLIAX on March 22, 2017, 02:19:30 PM
В таком количестве взломать нельзя.
Просто если создать условия работы то при современных вычислительных возможностях и самой процедуре доступа на сайт - там времени нужны миллиарды лет.
Кто то из сотрудников скидывает информацию.
Нанимают людей за копейки - вот они и зарабатывают другим...
Вставил флешку и скопировал всё...
Если любая секретутка может вставить флешку и слить всю базу то грошь цена админам которые работают в таких конторах которые даже права пользователям назначить нормально не могут, а про то что к базе данных никто доступа не должен иметь я думаю что это само собой разумеется.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: Gerhald on March 22, 2017, 05:00:34 PM
На BTC-e решили эту проблему так - каждые пол года пользователь в обязательном порядке обязан менять свой пароль.На мой взгляд довольно таки правильное решение.
Хороший вариант для лентяев, которые ленятся сменить пароль, а потом достают тех. поддержку из-за того, что кто-то увёл их аккаунт. Я сам из таких лентяев, но если меня принуждать - буду менять, куда денусь.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: daiyuba1971 on March 22, 2017, 07:57:41 PM
На BTC-e решили эту проблему так - каждые пол года пользователь в обязательном порядке обязан менять свой пароль.На мой взгляд довольно таки правильное решение.
Хороший вариант для лентяев, которые ленятся сменить пароль, а потом достают тех. поддержку из-за того, что кто-то увёл их аккаунт. Я сам из таких лентяев, но если меня принуждать - буду менять, куда денусь.

О, понимаю, мне тоже было лень. Даже придумывать долгие пароли лень. Но вот этот форум немного изменил мое мировоззренте)) Особенно после таких вот новостей. Как то не хочется наработанное терять


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: den18 on March 22, 2017, 08:56:55 PM
Тут меняй не меняй пароли, если 12 млн аккаунтов взломано, еще пару штук проблемой не станет. Одного не пойму, что нельзя вычислить кто это делает. Если все персональные данные становятся достоянием общественности, то как то мало радует.



Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: Jaga-Jaga on March 22, 2017, 09:47:15 PM
Тут меняй не меняй пароли, если 12 млн аккаунтов взломано, еще пару штук проблемой не станет. Одного не пойму, что нельзя вычислить кто это делает. Если все персональные данные становятся достоянием общественности, то как то мало радует.
А какие тут пресональные данные кроме ника и мыла?
Я уже понял что русскоязычные аккаунты на форуме  не особо котируются а поэтому можете спать спокойно никто вас ломать не будет. Можете хоть такой пароль сделать 12345678 и спать спокойно если вы не достигли статуса Legendary.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: Spacewalker on March 22, 2017, 10:14:06 PM
Тут меняй не меняй пароли, если 12 млн аккаунтов взломано, еще пару штук проблемой не станет. Одного не пойму, что нельзя вычислить кто это делает. Если все персональные данные становятся достоянием общественности, то как то мало радует.
А какие тут пресональные данные кроме ника и мыла?
Я уже понял что русскоязычные аккаунты на форуме  не особо котируются а поэтому можете спать спокойно никто вас ломать не будет. Можете хоть такой пароль сделать 12345678 и спать спокойно если вы не достигли статуса Legendary.
Ну по идее даже ник и мыло как-то более менее идентифицируют индвида и вообще-то тоже персональными данными являются. Я вообще ещё не учитываю случаи если ещё нужно указывать добровольно или не добровольно свои фейсбуковские или твиттеровские имена.


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: juras54 on March 23, 2017, 12:26:04 AM
да там без разницы какой силы пароль хоть в в виде  ссида его пиши хоть сто букв подряд..скорее всего заражают компы вирусней сначала а та уже отсылает куки пароли или что там за инфа нужна, и скорее всего было заражено 12 лямов  компов, или ломанули сервак прямо у форума и там инфу всю свиснули..мне кажется


Title: Re: 12 млн взломанных аккаунтов биткоин-форумо
Post by: ALTIEX on March 23, 2017, 12:53:49 AM
На BTC-e решили эту проблему так - каждые пол года пользователь в обязательном порядке обязан менять свой пароль.На мой взгляд довольно таки правильное решение.
А я наоборот считаю что частая смена паролей это зло. Если придумать сильный пароль то фиг кто его подберет аведь этот пароль надо еще и самому запомнить, а каждые пол года менять пароли это их прийдется на бумагу постоянно записывать и с собой носить так больше вероятности что его уведут. Надо чтобы пользователь сам решал хочет он менять пароль или нет.

тоже считаю, что это перебор уже, чтоб так часто, да и ещё обязательно менять...
вот я например допустим не хочу его менять, мне он кажется достаточно сложным
так что меня теперь нужно заставлять это делать...