Bitcoin Forum
May 04, 2024, 08:24:05 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 [71] 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 ... 127 »
1401  Local / Projektentwicklung / Re: BitcoinLiveBets.com: Livewetten, hunderte Sportwetten, kompl. auf deutsch | Beta on: October 19, 2013, 01:44:16 PM
Nicht euer Ernst , das mein Passwort mir im Klartext in der Registrierungs-Mail zurückgesendet wird ?!
1402  Bitcoin / Meetups / Re: announcement: the international "when-bitcoin-reaches 1000,- $ party" on: October 19, 2013, 12:18:25 PM
Will attend.
1403  Economy / Service Announcements / Re: BitPasta - a revenue sharing paste site (apologies to BitBin) on: October 19, 2013, 11:41:26 AM
Hi,

I just brought bitpasta.com back to live !

If you have any questions or suggestions contact me !

Here is a PSA : http://www.bitpasta.com/kqyWm33

1404  Local / Deutsch (German) / Re: Bitcodes seriös? on: October 18, 2013, 05:27:22 PM
Kein Impressum , kein escrow , post ist von tschimske also nicht seriös...
1405  Local / Deutsch (German) / Re: Ich rate von John K. als Escrow ab on: October 18, 2013, 10:49:15 AM
John ist vor ein paar Wochen ein paar tausend Kilometer zum studieren umgezogen, ich denke er hat noch ein wenig viel um die Ohren.
Das rechtfertigt seine Abwesenheit zwar nicht gegenüber seinen Verpflichtungen , ist aber zumindest mal ein Anhaltspunkt für sein "Verschwinden".
1406  Local / Announcements (Deutsch) / Re: [ANKÜNDIGUNG] Die "Deutsche eMark" - unser deutscher Altcoin - SHA256,POS&POW on: October 12, 2013, 06:12:12 PM
Source für eventuelles kompilieren für Linux oder Codereview ?  Huh

1407  Local / Off-Topic (Deutsch) / Re: Wo ist das Projekt von Candoo hin??? on: October 11, 2013, 05:50:47 PM
https://bitcointalk.org/index.php?topic=286962.0
1408  Local / Treffen / Re: Stammtisch Heidelberg on: October 11, 2013, 02:46:28 PM
Also ich bin für den letzten Sonntag im Monat. ;-)

Also Sonntags ist bei mir generell schwierig, hab da schon was anderes hingelegt.
Wie siehts mit unter der Woche aus ? Den 3. Montag zum Beispiel?
1409  Local / Off-Topic (Deutsch) / Re: 5 gescheiterte Fiat-Währungen on: October 11, 2013, 08:33:14 AM

Das SZR (Sonderziehungsrecht) mit dem Währungskürzel XDR ist im internationalen Handel sehr wichtig.

Wird seit 1969 vom IWF Emittiert.

https://de.wikipedia.org/wiki/Sonderziehungsrecht

aktueller Kurs:

http://www.imf.org/external/np/fin/data/rms_mth.aspx?reportType=CVSDR

Noch mehr Geld aus Luft ? Huh
1410  Local / Biete / Re: Knäppa - Pappkamera von Ikea on: October 10, 2013, 06:41:06 PM
Erm... bump  Tongue
1411  Economy / Services / Re: 0.2btc to verify yourself in BitStamp Account for me on: October 10, 2013, 09:47:55 AM
What's the downfall with verifying your identity? Unless I'm missing something I can do this for you, shoot me a PM if you want.

Nothing, I guess people don't like sending their ID to shady sites.

government(s) could grow a database of people that if they determine bitcoin was illegal they could prosecute us. they do whatever they want

But you passing that burden for a measly 0.2 BTC goes with your own moral code?
1412  Bitcoin / Hardware / Re: Bitburner Fury - Hashrate Protection on: October 09, 2013, 09:42:49 AM
My Metabank Bitfury Miner gets 102 Gh/s while drawing 178 W.
1413  Local / Deutsch (German) / Re: Bundesverband Bitcoin e.V. gegründet! on: October 08, 2013, 05:27:44 PM
Wer seid ihr denn? Hattet ihr vorher überhaupt schon was mit Bitcoins zu tun? Wenn ja, wie heißen eure alten  Forum Accounts?



Unter den Gründungsmitgliedern sind unteranderem Oliver Flaskämper(bitcoin.de) , Joerg Platzer(Room 77) , der CEO von BitcoinsBerlin ...
1414  Local / Mining (Deutsch) / Re: Burnin Bitfury Asics on: October 08, 2013, 11:37:40 AM
Hat jemand Informationen über Burnins wahre Identität? Leider sehe ich mich gezwungen rechtliche Schritte einzuleiten.

Grüße


Ich denke, dein Ansprechpartner ist cryptx nicht burnin!?

Ja , burnin hat damit wenig zu tun... er stellt die Dinger her und verkauft sie an cryptx weiter.
1415  Local / Mining (Deutsch) / Re: Finanzierungsbedarf für Mining-Equiepment für mittelfristig 2 K / Monat Gewinn on: October 08, 2013, 06:26:10 AM
Im Moment musst du ca. alle 10 Tage , 30% mehr Miningpower einsetzen um deinen aktuellen Ertrag zu behalten. Von da ab kannst du denke ich selber rechnen ob das mit Gewinn machbar ist.
1416  Local / Deutsch (German) / Ändert eure Passwörter ! on: October 07, 2013, 06:55:16 AM
Willkommen zurück !

Das Forum ist endlich wieder online und in Anbetracht der Tatsache , dass nicht auszuschließen ist das die Angreifer Datenbank Zugriff hatten :

Ändert euer Foren-Passwort !

Obwohl die Passwörter mit 7500 Runden SHA 256 und einem Salt gehasht wurden , sind Wörterbuch-Attacken nicht auszuschließen.

Der Hack ansich wurde wohl über eine Backdoor ausgeführt welche seit 2011 als Nachwehen einer anderen Attacke noch im Code versteckt war.

SMF hatte einen Bug über den man sich nur mit dem Passwort-Hash einloggen konnte, dieser wurde zwar letztes Jahr gefixt, aber zu spät um den Einbau der Backdoor zu verhindern.

Checkt auch wenn möglich auf veränderte PNs,Bitcoinadressen und dergleichen.

Hier das Statement von Theymos :

On October 3, it was discovered that an attacker inserted some JavaScript into forum pages. The forum was shut down soon afterward so that the issue could be investigated carefully. After investigation, I determined that the attacker most likely had the ability to execute arbitrary PHP code. Therefore, the attacker probably could have accessed personal messages, email addresses, and password hashes, though it is unknown whether he actually did so.

Passwords were hashed very strongly. Each password is hashed with 7500 rounds of sha256crypt and a 12-byte random salt (per password). Each password would need to be individually attacked in order to retrieve the password. However, even fairly strong passwords may be crackable after a long period of time, and weak passwords (especially ones composed of only a few dictionary words) may still be cracked quickly, so it is recommended that you change your password here and anywhere else you used the password.

The attacker may have modified posts, PMs, signatures, and registered Bitcoin addresses. It isn't practical for me to check all of these things for everyone, so you should double-check your own stuff and report any irregularities to me.

How the attack was done

I believe that this is how the attack was done: After the 2011 hack of the forum, the attacker inserted some backdoors. These were removed by Mark Karpelles in his post-hack code audit, but a short time later, the attacker used the password hashes he obtained from the database in order to take control of an admin account and insert the backdoors back in. (There is a flaw in stock SMF allowing you to login as someone using only their password hash. No bruteforcing is required. This was fixed on this forum when the password system was overhauled over a year ago.) The backdoors were in obscure locations, so they weren't noticed until I did a complete code audit yesterday.

After I found the backdoors, I saw that someone (presumably the attacker) independently posted about his attack method with matching details. So it seems very likely that this was the attack method.

Because the backdoors were first planted in late 2011, the database could have been secretly accessed any time since then.

It was initially suspected by many that the attack was done by exploiting a flaw in SMF which allows you to upload any file to the user avatars directory, and then using a misconfiguration in nginx to execute this file as a PHP script. However, this attack method seems impossible if PHP's security.limit_extensions is set.

The future

The forum is now on a new server inside of a virtual machine with many extra security precautions which will hopefully provide some security in depth in case there are more exploits or backdoors. Also, I have disabled much SMF functionality to provide less attack surface. In particular, non-default themes are disabled for now.

I'd like to publish the forum's current code so that it can be carefully reviewed and the disabled features can be re-enabled. SMF 1.x's license prohibits publishing the code, though, so I will have to either upgrade to 2.x, get a special copyright exception from SMF, or do the auditing myself. During this investigation, a few security disadvantages to 2.x were brought to my attention, so I don't know whether I want to upgrade if I can help it. (1.x is still supported by SMF.)

Special thanks to these people for their assistance in dealing with this issue:
- warren
- Private Internet Access
- nerta
- Joshua Rogers
- chaoztc
- phantomcircuit
- jpcaissy
- bluepostit
- All others who helped

Code:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

As of October 7 2013, the Bitcoin Forum has been restored to bitcointalk.org.
-----BEGIN PGP SIGNATURE-----

iF4EAREIAAYFAlJSRF8ACgkQxlVWk9q1keemWgD/WcvrsikPq6AHpEo20KGmQInp
FlyAWNbX74z65KJrsUEBAIcCzYnHZ7gAs49mlhSq1fR9o2LZCETV3BJveCTu7lAi
=b9Xb
-----END PGP SIGNATURE-----
1417  Local / Mining (Deutsch) / Re: [Verkaufe]Butterflylabs Little Single 30/GH'S Preis 8 BTC on: September 30, 2013, 08:16:07 PM
8 Btc meine freunde Grin

hast doch schon roi.
Was tut das zur Sache? Viel Gewinn mache ich auch nicht, finde es einen fairen Preis.

Ich krieg für 7.5BTC 30Gh/s instant und ohne Stromkosten. :-p

Für welchen Zeitraum? Dauerhaft?

Hab ich mal angenommen.
1418  Local / Mining (Deutsch) / cex.io on: September 30, 2013, 07:35:26 PM
8 Btc meine freunde Grin

hast doch schon roi.
Was tut das zur Sache? Viel Gewinn mache ich auch nicht, finde es einen fairen Preis.

Ich krieg für 7.5BTC 30Gh/s instant und ohne Stromkosten. :-p

Dann Poste dich gleich das Angebot dazu :-)

Auf 7.50 würde ich mich noch einlassen.

https://cex.io

Hab das getestet ist sofort nach Kauf am Hashen.
1419  Local / Biete / Re: [Verkaufe]Butterflylabs Little Single 30/GH'S Preis 8 BTC on: September 30, 2013, 07:28:52 PM
8 Btc meine freunde Grin

hast doch schon roi.
Was tut das zur Sache? Viel Gewinn mache ich auch nicht, finde es einen fairen Preis.

Ich krieg für 7.5BTC 30Gh/s instant und ohne Stromkosten. :-p
1420  Local / Suche / Re: Trustrating - Was ist das ? on: September 29, 2013, 02:01:05 PM
Als Möglichkeit wäre das Hinterlassen eines negativen Ratings als Warnung und Erklärung , dass man candoo im Moment nicht vertraut , meiner Einschätzung nach keine Schlechte Idee.
[...]
Wenn ich mir das aber so recht überlege , wir Vertrauen ihm ja wirklich nicht mehr. 

Ja, eigentlich nicht mehr so richtig.
Aber andererseits wäre es eben nicht gerechtfertigt, meine positiven Wertungen für ihn zu entfernen.
Er hat mir schließlich nichts getan.

Das ist in dem Sinne ja auch richtig. Hat ja auch niemand von Entfernen gesprochen. Nur um einen zusätzlichen Hinweis.
Pages: « 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 [71] 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 ... 127 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!