Bitcoin Forum
May 10, 2024, 05:37:37 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 »
401  Local / Deutsch (German) / Re: ein Neuer on: June 20, 2011, 06:55:38 PM
Ich wollte mich auch mal über tor anmelden, das ging nicht weil die IP geblockt war. Ich glaub dass da konstant über tor versucht wird sich rein zu brute forcen, womit ständig die IPs der tor exit nodes geblockt sind.
Habs allerdings auch nur einmal probiert, vielleicht wars auch nur schlechtes Timing.
402  Local / Deutsch (German) / Re: mtgox Kursverlauf on: June 19, 2011, 11:06:12 PM
Man könnte ne Sperrfrist einführen in der gewartet wird ob sich mehr als eine Person meldet die Anspruch auf den Account erhebt. Wenns nur eine Person ist könnte man über paar Fragen zur Account History nachweisen dass es der eigene Account ist (mehr oder weniger nachweisen), z.b. BTC/USD Guthaben, letzte trades, etc.
Ich hab hab auch keine Mail Addy angegeben (Smiley) aber mein Pwd ist zum Glück so lächerlich lang das das sicher niemand gebruteforced hat Grin.
403  Local / Deutsch (German) / Re: mtgox Kursverlauf on: June 19, 2011, 08:04:41 PM
mein account ist auch drin. ca. 2 wochen alt. gott sei dank sind alle passwörter verschlüsselt. können die passwörter evtl. entschlüsselt werden?

hier die datei. wollte sie erst zurückhalten aber die wird bald eh überall im internet kursieren.

http://ifile.it/a3kl16j/accounts.csv

Wenn das Passwort einfach genug ist kann man es durch brute force ermitteln. Wer sein mtgox Passwort noch irgendwo anders nutzt: UNBEDINGT ÜBERALL ÄNDERN!!
404  Bitcoin / Bitcoin Discussion / Re: Huge selloff + Ordering not possible on MtGox on: June 19, 2011, 06:58:34 PM
your limited to withdrawing $1,000 worth of bitcoins a day

I've had success withdrawal more than that as long as I do multiple withdrawal requests. Each one spit back at my "limit reached" but I was able to do several successive withdrawals with no problems.

wtf, if that's true, it puts GREAT confidence in mtgox' overall website security.
405  Bitcoin / Bitcoin Discussion / Re: Huge selloff + Ordering not possible on MtGox on: June 19, 2011, 06:32:36 PM
I think that hackers used a lot of hacked accounts to buy every btc they could get. Before doing this, they got a legit mtgox account and placed buying orders at fkn low prices like usd 0.01. That way they were able to steal the usd from the hacked accounts.
406  Bitcoin / Bitcoin Discussion / Re: MT.Gox account hacked - Suspected security bug !!!! on: June 19, 2011, 12:41:53 AM
You could try to download the files again using different sources, then compare the files.
If I was you, I'd immediately disconnect the pc from the net (might got trojaned somehow), boot it up using a live cd (like ubuntu on cd or a usb stick) and copy my wallet out. Then I'd send all my coins to a new guaranteed unleaked wallet (like one created using the booted live cd).
Important: make a backup of the new wallet before you send any coins to it. Always make sure restoring your backup wallet works before deleting the old wallet.

About "you're not infected as your virus scanner doesn't find anything": that doesn't mean anything. Virus scanners hardly find trojans if they're not already known.

edit: How safe/long was your mtgox password? Can you tell it? You can't use it anymore anyways now.
Most important: did you use the same password somewhere else?
407  Bitcoin / Bitcoin Discussion / Re: MT.Gox account hacked - Suspected security bug !!!! on: June 19, 2011, 12:18:06 AM
What bitcoin related programms do you use? Is there anything new you recently installed?
408  Bitcoin / Development & Technical Discussion / Re: Dangerous bug in current client on: June 19, 2011, 12:07:16 AM
Additionally, like mentioned by some one in the german subforum, we could split the entry field into 2 entry fields with a fixed , or . between them.
409  Local / Deutsch (German) / Re: Trojaner stiehlt Bitcoins on: June 18, 2011, 11:13:50 PM
Kann man die Karte nicht völlig resetten? Wenn man die Lockbits bei 'nem AVR setzt, kann man das Programm auch nicht mehr auslesen, den AVR aber immernoch löschen und neu beschreiben.
Sowas wie einen vollständigen Reset gibt es glaub nicht. Man kann eben die einzelnen applets installieren/löschen wobei man aber den Schlüssel braucht.

AVR?
410  Local / Deutsch (German) / Re: Trojaner stiehlt Bitcoins on: June 18, 2011, 10:19:04 PM
Und wie will man die als "normaler User" programmieren bzw. beschreiben?

Ist aber schon mal ein interessanter Ansatz diese Karten Geschichte.

Gar nicht, man kauft sie fertig aus sicherer Quelle.  Smiley
411  Local / Deutsch (German) / Re: Trojaner stiehlt Bitcoins on: June 18, 2011, 10:15:14 PM
60? Grin
An SIM Karten kann man leider nichts mehr rumcoden. Allgemein kann man auf java cards verschiedene card applets drauf packen, man braucht dafür aber nen key, und den bekommt man leider nicht bei Karten die ne javacards als Unterbau nutzen. Bei basiccard ist es ähnlich, ich weis nicht wie umfangreich die in der Praxis benutzt werden aber man kann die, wenn die fertige Anwendung drauf ist, finalisieren. Dabei werden verschiedene Sicherheitsfunktionen aktiviert und vorallem kann man an der Karte nichts mehr ändern.
412  Local / Deutsch (German) / Re: Trojaner stiehlt Bitcoins on: June 18, 2011, 09:58:22 PM

nur noch ne leere Smartcard kaufen
Die wird afaik eine Sonderanfertigung sein und das geht ma so richtig ins Geld. Was man kaufen kann, sind Speicherkarten, die so 1kb Speicher haben, den man letztendlich über I2C ansteuert. Was man für mein Gedankenexperiment haben will, ist eine Smartcard, die einen integrierten Mikrocontroller mit Kryptoeinheit hat, der dann exklusiven Zugriff auf den Speicher besitzt, sodass man über die Schnittstelle nciht mehr auf den Speicher zugreifen kann, weil man sonst auch mal eben so die Keys auslesen könnte.


--berndl

Man braucht keine Sonderanfertigungen, man kann z.B. java cards und basic cards benutzen. Diese muss man dann eben noch entsprechend programmieren.
Jedes mal wenn der bitcoin client einen neuen public key benötigt muss das Schlüsselpaar im der Smartcard generiert werden, wobei der private key die Karte nie verlassen kann.
Das ist imho der einzige Weg bitcoin für den "normalen User" ausreichend abzusichern (praktisch 100% sicher).

Allerdings gibt es zwei Probleme dabei:

1. Man muss irgendwie ein Backup von der Smartcard machen können wobei die privaten Schlüssel die Smartcard verlassen können müssen.
2. Die wallet.dat kann ganz schön groß werden, wahrscheinlich zu groß für aktuelle Standard-Smartcards. Vielleicht könnte man auf die Smartcard nur eine Art Hauptschlüssel drauf machen, mit der die wallet.dat auf dem PC entschlüsselt werden kann. Das darf dann aber NICHT auf dem PC passieren sondern die Smartcard muss sich die wallet.dat vom PC senden lassen, beim empfangen entschlüsseln und nur die benötigten Daten temporär speichern. Dann die entsprechende Transaktion signieren und dem PC geben.
413  Other / Beginners & Help / Re: I made free Namecoin client on: June 18, 2011, 09:34:24 PM
Has some one tested this file? Might be the next trojan attack.
414  Local / Deutsch (German) / Re: WUENSCH DIR WAS on: June 18, 2011, 09:02:43 PM
Na wir sollen uns was wünschen. Ich mach den Anfang: ich wünsch mir mehr BTC Grin
415  Other / Off-topic / Re: Please, protect against CSRF on: June 18, 2011, 06:07:51 PM
https://www.owasp.org/index.php/ESAPI
416  Other / Beginners & Help / Re: If your Mt. Gox account has been compromised, PLEASE READ. on: June 18, 2011, 01:00:54 PM
Has a site been found which actually performs the CSRF attack? Maybe some well visited bitcoin site is vulnerable to xss and got the attack code included.
417  Bitcoin / Bitcoin Discussion / Re: Hacker got to my MTGOX account, he converted the USD I had...... on: June 18, 2011, 12:24:55 AM
.... To the guys that got hacked, how secure did you think your password was? Did it use names, numbers, words, etc etc, how long was it, did you ever reuse it, are all your passwords stored somewhere presumed safe?
Maybe you simply tell us the passwords you used, I mean, if you still use that password ANYWHERE, you desire to be hacked.
418  Bitcoin / Bitcoin Discussion / Re: Hacker got to my MTGOX account, he converted the USD I had...... on: June 17, 2011, 05:27:33 PM
I'd bet that the hacker(s) hacked a lot of btc related sites and stole the username/password combos to try them at more valuable sites like mtgox. No offence to all the site admins but most sites look like total noob stuff from a security point of view. That's simply because web site security isn't as trivial as many may think because of various possible attack vectors (think of session hijacking/fixation/riding, invalid input sanitazion, incorrect output encoding, multiple encodings to bypass filters, buggy php functions which stop at a 0-byte, ....).
419  Local / Deutsch (German) / Re: 25.000 Bitcoins gestohlen on: June 16, 2011, 11:30:12 PM
Und wenn man statt nur Kleinbuchstaben noch min. 1 Großbuchstabe und min. 1 Sonderzeichen einbaut muss man sich nur ein sehr viel kürzeres Passwort merken bei gleicher Sicherheit.
420  Local / Deutsch (German) / Re: Kontakt bitcointoss.com - Warnung! on: June 16, 2011, 11:01:29 PM
Gibts hier was neues? Hast du dem admin mal per PM geschrieben? Ich wollt da heut zocken, dann kam aber n Serverfehler. Hab meine Coins aber nach Anfrage per PM sofort zurückbekommen.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!