Bitcoin Forum
June 27, 2024, 01:00:58 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 [62] 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 »
1221  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 09, 2018, 06:41:01 AM
В рубрикаторах была девушка, которая англо-русский словарь делала, основных понятий. Может к ней обратиться

Зачем девушку тревожить? Сами справимся.
Пока так. Посмотрим, ответят ли чего-нибудь.

Quote
либо где-то новое мыло просочилось в паблик, либо какая-то новая дырка в самом почтовике

Да вот непохоже, что e-mail тут был задействован. Парень бы увел тогда аккаунт с концами - и сделал это быстро и "тихо", а не выжидая по полчаса. А тут как будто ткнули прутиком, попали в прореху - и прореха тут же закрылась. И в дальнейшем взломщик мог только сидеть и посылать сообщения про тупых.
1222  Other / Meta / 'Password reset via email' option used to hack the account? on: March 09, 2018, 06:17:48 AM
I wonder if someone from staff can clarify this.

The situation

Recently one of our Legendarys was hacked. He created a thread describing what happened (I adduce the translation from Russian below):

Got 2 messages:

  • the link to reset my allegedly 'forgotten' password:
    Quote
    Dear Vadi2323,

    This mail was sent because the 'forgot password' function has been applied to your account. To set a new password click the following link:

    <the link's here>

    IP: 173.224.120.147

    Username: Vadi2323

    Regards,
    The Bitcoin Forum Team.
  • after that - the letter about password change turned up:
    Quote
    Dear Vadi2323,

    Your Bitcoin Forum (bitcointalk.org) password was just changed by IP address 173.224.120.147 via email recovery. If you did not do this, then you should use the forgotten password feature to change your password.

    Regards,
    The Bitcoin Forum Team.

I tried to log in - and password indeed didn't match. Then I changed it myself via forgot password option.

Also I checked the e-mail visit log, but it revealed my IPs only, no 173.224.120.147.

E-mail didn't seem to send messages to any other addresses too.

WTF? Huh Angry


In other words, someone somehow changed his password bypassing the e-mail (since it doesn't look like the e-mail was compromised).
The chronology:

https://ip.bitcointalk.org/?u=https%3A%2F%2Fs8.hostingkartinok.com%2Fuploads%2Fimages%2F2018%2F03%2F622f841b86de505e1fc0c20e7a84eee6.png&t=586&c=3gzXpgExQJ7frA

Moscow time:

20:21 - hacker requested the password reset via e-mail
20:50 - hacker changed the password (as if he was using the e-mail link)
20:55 - I requested the password reset via e-mail
20:56 - I changed the password (definitely using the e-mail link)

Our suppositions

Reset links sent by e-mails are typal. Usually we receive a message including link like that:

https://bitcointalk.org/index.php?action=reminder;sa=setpassword;u=userIDhere;code=someCodeHere

Presumably anyone can set the userIDhere to the ID of target account and get to the targetaccount's 'change password here' page.
The snag is in the last part of the link - the code. I assume that it's supposed to be unique and should be formed by engine for every request. And you can't change the password if the code is wrong.

So for now the only reasonable explanation we have is that someone just brute forced that code. Using some kind of automated tool, for example.

Accordingly the question is: can this be true? Or perhaps some other possibility to change password on the reset-email-stage without e-mail access exists?
1223  Other / Archival / Re: Восстановление доступа к учётной записи on: March 08, 2018, 09:35:36 AM
Есть ли смысл для верификации аккаунта использовать 2 адреса: старый и segwit адрес? чтобы не возникло проблем при расчетах с пользователями данного форума?

Вы "верифицируете" аккаунт (привязываете его к кошельку) прежде всего для того, чтобы доказать, что Вы его владелец (на случай, если он "денется" - будет взломан или заблокирован вследствие каких-то иных причин). Какой там будет адрес (обычный или SegWit), с этой точки зрения неважно - главное, чтобы:
- с него можно было подписать сообщение;
- он "засветился" где-то на форуме и был таким образом "заархивирован" (некоторым, конечно, везет и хакеры им адреса в профиле не меняют, но это все же редкий случай - надеяться на это не стоит).

Что касается расчетов с пользователями, то тут стоит выяснять в каждой сделке, какие адреса они используют. Это уже не имеет отношения к верификациям и аккаунтам.
1224  Local / Новички / Re: Merit - что это и как этим пользоваться on: March 08, 2018, 08:22:34 AM
ньюби могут создавать 1 топик в день или типа того

Да они в большинстве своем и так создают по 1 топику в день в лучшем случае. Просто их самих так много, что это выливается в поток тем.
1225  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 08, 2018, 07:59:02 AM
Что-то последнее время на ПМ совсем не отвечает

Да не говорите. Мое письмо к нему 29, что ли, января попало. На тот момент у него на очереди был ответ на сообщение от 18-го. Наверное, между 18-ым и 29-ым оказалась какая-то кошмарная куча писем, из-под которой он до сих пор не выбрался.:) или просто не хочет читать мою писанину

Я тут вот чего думаю: по ситуации в этой теме не стоит ли написать theymos'у? Скажем, топик в англ.разделе создать. Вдруг повезет и он хотя бы капчу на форму ввода нового пароля поставит. А то стрем какой-то.
1226  Other / Archival / Re: Восстановление доступа к учётной записи on: March 08, 2018, 05:28:59 AM
У меня перед новым годом заблокировали аккаунт. При входи показывали почты, куда писать по этому поводу. Я туда отправил писем 5, но обратной реакции вообще никакой не получил

Модераторы охотнее отвечают в темах в разделе Meta. См. этот топик.
1227  Local / Новички / Re: ⭐ Рубрикатор полезных тем ⭐ on: March 08, 2018, 05:10:28 AM
Будь готов к взлому своей учетки (да, еще одна тема про это, но содержащая кое-что, чего нет в других темах)
Все о Lighting Network[+FAQ]
1228  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 08, 2018, 05:01:05 AM
Если предположить, что для кода восстановления пароля существует определенная маска, то тут угадывать придется гораздо меньше

Вот это-то меня и беспокоит.

Quote
Полчаса хватит понять - в сети ли атакуемый или нет

Я скорее предполагаю, что там работала программа. Многовато полчаса выжидать, чтобы просто проверить, в Сети ли человек - для этого 5-10 минут хватит.

Quote
если брать время США  - в утреннее, дневное время

Что-то мне подсказывает, что взломщик не из США.:)

Там по какой-то причине капчу не поставили. А зря

Они эту капчу и на входе-то только в прошлом году поставили (на страницу напоминания пароля - чуть раньше). Движок древний, как остатки Титаника.

если несколько раз неверный пароль при входе набирать делают так, что после нескольких попыток надо часок подождать. Как сделано на БТТ - не знаю

Думаю, что никак.

Quote
увидев такой топик - я бы побежал менять свой 21-символьный пароль на 31- символьный

https://s8.hostingkartinok.com/uploads/images/2018/03/3eab6b5e5a57f0162a9b0a26b35b0020.png

Мануал, как подстраховаться от потери аккаунта

Есть более ранний. Ну, и еще несколько тем в рубрикаторе тоже.

Quote
Энтони, Энтони. Хуентони. AntonyK

Да там какая-то сомнительная хрень в той теме. Группа лиц по предварительному сговору. Хотя автор писал, что его взломали.
1229  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 07, 2018, 02:40:08 PM
Иногда получается последние 10 цифр угадать (?)

Да, по левому коду пароль не сменишь (проверено только что на вспомогательном аккаунте), а если бы он мог подсмотреть его где-то, угоны приобрели бы массовый характер. Но угадывать... Это ж должна быть какая-то основа, а не тупо с потолка.

Quote
борец с терроризмом ни при чём, просто на подсосе, пользуясь случаем

Боец мог быть просто совпадением. Или взломщик попытался таким образом пошатнуть хрупкое душевное равновесие испуганного пользователя, чтобы по горячим следам выманить данные.:) Но если так, то e-mail ему точно известен.

Как раз разница в 6 минут

Да меня просто удивило, как оперативно Вы среагировали.:)

Quote
20:21 - хакер запросил сброс пароля
20:50 - хакер сменил пароль (типа по ссылке из письма)
20:55 - я запросил сброс пароля
20:56 - я сменил по ссылке из письма

Однако же, какой провал во времени между первыми двумя действиями.
1230  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 07, 2018, 01:06:21 PM
Какая-то мутная история. И очень мне не нравится.
Вот запись в логах:
https://s8.hostingkartinok.com/uploads/images/2018/03/622f841b86de505e1fc0c20e7a84eee6.png
С разницей в 6 минут?..

Поиск по форуму что-то не дал результатов. Предположений пока было два: что это все еще аукается взлом 2015-го либо что пароль был слабый. Но тогда странная последовательность: запросил пароль для сброса (фактически, предупредил), потом сменил пароль... Почта, судя по всему, не была взломана. Email не менял, видимо, во избежание блокировки. Ощущение, что есть какая-то закавыка на этапе сброса, что от меня ускользает.
1231  Other / Archival / Re: Восстановление доступа к учётной записи on: March 07, 2018, 09:52:05 AM
есть ли ограничения какие-то? Все ли пользователи могу мне отправлять биткоины или только те, у кого также segwit адреса?

Вообще это оффтоп, но...

Сейчас существуют два формата SegWit-адресов: так называемые P2SH (начинаются с "3") и bech32 (начинаются с "bc1").

P2SH-адрес - это обычный адрес кошелька, в который вставлен адрес SegWit.
Из необходимости вставлять в обычный адрес какой-то адрес SegWit и вылезает его главный недостаток: он требует дополнительное пространство для транзакции (что, вообще-то, противоречит самой идеологии SegWit).
Но из нее же следует его главное достоинство: он полностью совместим с чем угодно. Т.е. Вы можете спокойно отправлять с него крипту и принимать ее, не беспокоясь о том, какие отношения с SegWit'ом у того, с кем Вы осуществляете обмен.

Bech32-адрес - это совершенно новый формат, созданный специально для работы с SegWit.
Он обладает рядом преимуществ по сравнению с P2SH, но используется пока очень немногими кошельками и сервисами (Electrum и Bitcoin Core прежде всего, но есть и другие). Это означает, что прочие кошельки и сервисы могут воспринимать его как неизвестный адрес.
То есть, если тот, с кем Вы осуществляете обмен, тоже использует SegWit-адрес, Вы сможете спокойно получать от него крипту и отправлять ее. Но если он использует старые адреса, его ПО скорее всего откажется иметь с Вами дело.:)

Весьма полезный топик в тему.
1232  Local / Идеи / Re: Запрет на публикацию контактов on: March 07, 2018, 08:23:16 AM
Как вы считаете, станет ли контент форума качественней, если запретить пользователям младше хиро публиковать каналы в телеграме?

Вы удивитесь, но размещать рекламу каналов телеграма (исключительно рекламы каналов телеграма ради) и так запрещено. Это называется "спам". Телеграм-спам. Подобные посты и темы удаляются, а пользователи, злоупотребляющие таким видом "пиара", могут угодить в бан как спамеры.
1233  Local / Новички / Re: На этом форуме есть админ или модераторы ? on: March 06, 2018, 03:20:41 PM
А в чем вопрос?
1234  Local / Новички / Re: За что вы отдали бы свой мерит? on: March 06, 2018, 03:15:11 PM
Уж не знаю, за что мне захотелось бы дать мерит, но точно знаю, за что его давать НЕ тянет:
1. За посты с попрошайничеством (включая эти бесконечные "Если пост был полезен, дайте мерит" или "+Merit", миленько размещаемые в конце сообщения).
2. За посты, очевидно созданные с целью получить мерит, а не принести пользу или помочь кому-либо.
3. За посты и темы, нарушающие правила - в особенности за посты и темы, в которых идет обсуждение одного и того же по десятому кругу (как, например, в этой теме).
1235  Other / Archival / Re: Восстановление доступа к учётной записи on: March 06, 2018, 02:58:22 PM
я не видела, чтобы кто-то подтверждал свой аккаунт через segwit адрес

Почему же: подтверждали.
Кстати, Вам ответили в той же теме. И еще пара копеек в связи с SegWit'ом на форуме.
1236  Local / Альтернативные криптовалюты / Re: У меня украли токены с myetherwallet, был открытый 10 мин on: March 06, 2018, 01:23:51 PM
токены с myetherwallet
Quote
Открыт был через  Keystore / JSON File
Quote
пароль я не вводил его помнил яндекс
Quote
хром и скачал, чтоб там был второй веб телеграм
Quote
Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта)
Quote
скачал антивирус с того же сайта
Quote
нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее
Quote
вклинились в поток трафика на подложном сайте
Quote
винду?

Все из перечисленного может быть причиной ситуации, в которую Вы попали. И это еще не весь список возможных причин.
Навскидку, исходя из комментариев к адресу и в этой теме, наиболее вероятный виновник - вирус (попавший на компьютер через некое расширение или утилиту).

Quote
перестанавливать винду? кошелек менять?

Вы сами все прекрасно знаете.
Ну, а если не знаете - прочтите для начала эти темы:
Угон аккаунтов bitcointalk и меры предосторожности
Сетевая безопасность для новичков
Новичок, а хочешь легко потерять крипту?
Tutorial: How to keep your Bitcoins 100% secure!

Quote
смена винды для меня куча проблем

Потерять награбленное накопленное во второй раз сулит гораздо больше проблем.

Теперь текстовый документ дублирую по разным папкам и в телегу закидываю в облако

Текстовый документ с паролями (раз уж Вы храните их в текстовом документе) должен храниться на какой-нибудь зашифрованной флешке - а еще лучше на устройстве, которое в принципе не подключается ни к Сети, ни к другим машинам. Если Вы храните его у третьих лиц (в облаках - это как раз у третьих лиц), Вы уже стреляете себе в ногу наносите удар по своей безопасности.

Quote
Думаю наверное это был сбой жёсткого диска

Слабо представляю себе сбой жесткого диска, который прицельно удалил папку и прошел без последствий для самого жесткого диска.

Я не знаю чего вы ожидаете надеясь на антивирус. Это уже настолько неактуальная штука

Антивирус вполне себе актуален - особенно если вы рядовой пользователь, плохо знакомый с сетевой безопасностью. Но это не какой-то бог секьюрити и не панацея от всего на свете.

решается все - только переодическим форматированием жесткого

Если основная брешь в защите расположена в районе теменной доли прокладки между клавой и креслом пользователя, никакое форматирование не спасет: свежеотформатированный диск будет снова загажен вирусами, проникшими на машину через бэкдор в левой сборке WinXP, скаченной с сайта allviruseshere.net бесплатно, без рекламы и смс.

Quote
столько всего настроено , что просто переустанавливать просто жесть((

Clonezilla в помощь. Хотя в виндоусе можно обойтись и архивированием.
1237  Local / Новички / Re: Merit - что это и как этим пользоваться on: March 05, 2018, 12:53:25 PM
мне сказали, настройки юзера не позволяют ему получать личные сообщения от новичков

А, это. Да, на форуме в целях отсеивания части спама существует опция, позволяющая не получать сообщения от пользователей со статусом Newbie: на странице "Profile" - в левой колонке - "Personal Message Options" - "Allow newbies to send you PMs". По умолчанию галочка там не стоит, и нужно просить человека персонально, чтобы он ее поставил.:) чтоподелать, чертовыспамеры
1238  Local / Новички / Re: Merit - что это и как этим пользоваться on: March 05, 2018, 05:21:52 AM
В этом вопросе их бездействие худшее что они могут сделать

Система траста задумывалась как нечто автономное и развиваемое усилиями сообщества. Этими самыми усилиями она развилась в монстра из-под кровати, но, как я понимаю, она и в таком виде выполняет те задачи, ради которых создавалась (отслеживание мошенников в торговых разделах) - поэтому ее и не убирают. Или же ее пока нечем заменить. Или же администрация ждет нового движка, чтобы поменять все радикально. Тут может быть множество соображений.

Quote
Я сейчас за тобой буду следить и за каждый твой пост который не подходит по параметру поста за который можно давать мерит. Буду кидать по мириту а потом с другого аккаунта здам тебя и скажу что ты такой плохой переливаешь мериты с другого акка. И тебе траст покрасят

Во-первых, я все же надеюсь, что у меня не так много постов, которые "не подходят по параметру поста". Во-вторых, в описываемой Вами ситуации под угрозой "покраски" окажется скорее Ваш аккаунт (тот, что дает мериты): так как с моей стороны действий не предполагается, связь аккаунтов будет неочевидной. Ну, и в-третьих, мериты для передачи у Вас скорее всего быстро кончатся.

Думаете эти люди используют данные им молотки (если бы конечно они захотели их взять) во вред форуму и сообществу? И какой то молоток как власть их изменит?

Понятия не имею. Я их не знаю, мы не дружим семьями и нигде, кроме форума, не пересекались. Но даже если бы мы были знакомы лично, никто не смог бы предугадать, как они повели бы себя с молотком в руках - тем паче в Интернете.

Quote
Впрочем извините, но я не хочу больше это обсуждать

Понимаю. Это не самая приятная тема.:)

ДАже спасибо хотел написать - но оказалось, новичкам нельзя

Спасибо не стоит писать, поскольку это, по сути, бессмысленный пост (нарушение правил). Впрочем, Вы всегда можете использовать личные сообщения.

Сюда пришли ради заработка, а не просто для «светских» бесед на тему крипто мира

Что администрацию и удручает.

Quote
Старания и качественные посты далеко не всегда дают положительные результаты

И опять. Ну вот есть я со своими смеритами, которые жаждут быть отданными за "старания" и "качественные посты". Но почему-то разговоров о "стараниях" и "постах" много, а сам сабж никто не демонстрирует. Я уже начинаю думать, что речь о каких-то мифических сущностях.:)

Что делать обычным людям? Разбираться в теме и посты толковые писать, иначе никак

Что Вы, это ж напрягаться надо. А многие "обычные люди" на форум были привлечены лозунгами о халявном заработке без напряга - они не готовы на такие подвиги.:)
1239  Local / Русский (Russian) / Re: Защита аккаунта bitcointalk (старый и новый форум) on: March 05, 2018, 04:35:03 AM
... если Вы не привязывали аккаунт к кошельку).
Процесс сбора мнений, информации о новом и старом форуме почти не движется в этой теме, никто её не пинает. Очень слабая реакция у посетителей, как думаете почему?

Вы про Вашу тему или про ту, что касается привязывания аккаунтов?
1240  Local / Русский (Russian) / Re: Бан! on: March 05, 2018, 04:30:57 AM
Можете объяснить за что бан?

Перевод оповещения:

Quote
Приносим извинения, talankom, но Вы забанены и не можете постить и отправлять личные сообщения на этом форуме.
Причина: Участие в раздаче альтернативных крипт в пределах форума. Длительность бана: 7 дней.

Скорее всего Вы оставили сообщение в топике, который нарушал п.15 официальных правил форума. Доп. информацию смотрите в посте выше.
Pages: « 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 [62] 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!