Bitcoin Forum
May 03, 2024, 01:40:48 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 [64] 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 ... 291 »
1261  Other / Meta / Re: 'Password reset via email' option used to hack the account? on: March 12, 2018, 08:17:28 PM
Here is the person who hacks passwords on the forum - Smartwm.
He does that through vulnerable routers by "man-in-the-middle attack". He does not hack computers ussually.

The lesson to be learned here is to always enable 2FA if possible and if your email provider doesn't support 2FA to move on to Gmail. I am using Gmail with 2FA enabled from 2 years now and no hacker can hack anything, unless it is an inside job from the Google team which I don't think they do these things. Even if the hacker enters your computer through vulnerable router , he can have your password but cannot have your 2FA code if you do it by your mobile phone.

If you set 2FA through a vulnerable router your secret also will be stolen as the password. Sad
1262  Local / Обменники / Re: Как не стать жертвой афер на Форуме on: March 12, 2018, 08:03:42 PM
Молния

Не участвуйте в "аэрдропах", которые пачками проводят последнее время. Подробнее: https://bitcointalk.org/index.php?topic=3077537.msg32166851#msg32166851

И вот погуглил: https://xakep.ru/2015/04/07/195-routers/

Вылавливают уязвимые роутеры, взламывают, затем воруют деньги.
1263  Local / Разное / Re: Безопасность - роутер on: March 12, 2018, 08:00:52 PM
Ну увидят ресурсы мной посещаемые, неприятно но не кретично. Каким образом подмена DNS открывает доступ к настройкам роутера?
Для взлома моего Wi-Fi хакеру придется приехать на адрес моего места жительства, не много сложновато ехать куда-то ради неизвестно чего. Не находите? Я кстати Wi-Fi не использую, у меня провод.

К сожалению, есть вещь пострашнее подмены DNS: https://xakep.ru/2015/04/07/195-routers/
1264  Other / Meta / Re: 'Password reset via email' option used to hack the account? on: March 12, 2018, 07:53:53 PM
Here is the person who hacks passwords on the forum - Smartwm.
He does that through vulnerable routers by "man-in-the-middle attack". He does not hack computers ussually.
1265  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 12, 2018, 07:42:14 PM
Всем удачи, я переустанавливать всё, что смогу.

Вобщем, коллеги, решил я ОС не переустанавливать, а ещё раз посмотреть её. И после окончательного осмотра я уверен, что с компьютером всё в порядке, никаких киллогеров на нём нет и не было.

Также мне не давал покоя факт, что взломщик не производил впечатления гения.

В итоге вывод - проблема в роутере, он позволяет проводить атаку man-in-the-middle. С таким роутером нужно что-то делать, в моём случае только менять, потому что обновление не помогло и другого нет. Атака эта и позволяет часто воровать пароли у пользователей форума. Думаю, и 2ФА украдёт такая атака, если её устанавливать через такой роутер, в который влезли.

Схема такая. Злоумышленник сканированием находит IP роутера, который уязвим к атаке. Тут на форуме для этого устраивают "аэрдропы". (Мне слали письма со ссылками для перехода, потому что я в таких "ардропах" не участвую.) Далее злоумышленник делает вход в ОС роутера или сервис, и делает там настройки, возможно даже сохраняет их, после этого начинает перехватывать траффик с кражей паролей и данных.

Что скажете?

PS Мне очень повезло, что 2ФА были установлены давно, на другом роутере.
1266  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 12, 2018, 06:59:53 AM
И ответные действия конечно же сделаю. Ибо нефиг.
1267  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 12, 2018, 06:41:41 AM
Всем удачи, я переустанавливать всё, что смогу.
1268  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 12, 2018, 06:39:24 AM
Намекает на spectre и meltdown

Так это все равно пришлось бы троянцев засылать на компьютер. Либо JS в браузере, но, во-первых, браузеры сейчас все в заплатках уже (новые версии, по крайней мере), а во-вторых, потребовался бы какой-нибудь сайт или вредоносный рекламный блок для запуска. То есть, опять требуется взлом фишинг или какой-нибудь еще социальная-инженерия-ход-конем, чтобы заманить туда пользователя.

Было много фишинговых писем на почту, причём фишинг обычно он массовый, а это как быдто спецзаказ был, причём качественный, настроеный на клиента. Как будто знали, по каким ссылкам хожу. Сложилось впечатление, что хотели, чтобы я пароли начал вводить или менять.

Антивирус - Защитник встроенный в 10.
1269  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 12, 2018, 06:26:32 AM
Взломщику удалось выкачать письма, которые валялись в ящике

Сижу, перелопачиваю инфу с поисковика...
Атака "на подступах" (посредине, между Вашим компьютером и почтовиком) может быть организована через сниффер, но снифферу нужно находиться где-то рядом с машиной - на промежуточном/связанном компе, в зоне действия Wi-Fi или еще где-то в пределах доступа, чтобы можно было перехватывать траффик. И учитывая, что общение с почтовиками сейчас в основном идет по зашифрованным протоколам (вроде SSL), этот вариант представляется еще более сомнительным.
Скорее всего либо был взломан компьютер (посредством какого-нибудь трояна), либо все-таки ломалась напрямую почта. И тогда мы были неправы и он таки имеет доступ к почте.

Перелопатил компьютер. У меня один вариант. Я его озвучу завтра, после 09:00. Нужно всё-таки дождаться ответа г-на Smartwm, возможно ему хватит ума покаяться и дать правдивую информацию, а не тупую лапшу на уши.

У меня несколько лет было всё нормально. Странности начались 3 месяца назад, после подключения Интернета по оптике - был установлен новый роутер, в котором я беспечно не стал разбираться и не проверил, как настроили. А настроен он был изначально на хакерский DNS и с открытым доступом к его настройкам - можно было подключаться по WAN, LAN, WiFi. По WiFi можно было подключаться к моей LAN-сети. Так было месяц, пока я не обнаружил дыру в роутере.

В таких условиях есть несколько путей для загрузки на компьютер килоггера, что и было сделано. Например, через  LAN-WiFi - была неправильная настройка сети на компьютере и лишняя не закрытая локальная учётка (после удаления 1С остался пользователь USR1CV81) - это я обнаружил уже совсем недавно. Килоггер мне поставили продвинутый, профессиональный - антивирус он прошёл, как нож сквозь масло. Интересно, сколько такой стоит.

Килоггер позволил: 1) перехватывать пароли 2) забирать на компе почту и переправлять на хакерский комп. Вообще килоггеры много чего умеют, например делают снимки с экрана - что делает пользователь, удалять сам себя. Но этот килоггер не позволил пройти 2ФА. Также он не смог украсть файл кошелька.

Вообще пикантная ситуация получилась. Г-н Smartwm видел большую вкусную конфету, мог читать её обёртку, нюхать. А съесть - никак. В последнем разговоре по имэйлу он сначала просил 80 тыс. за раскрытие деталей атаки, потом требовал 30 тыс., в конце разговора был куском чистого зла и стоял мат-перемат.
1270  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 11, 2018, 03:47:20 PM
возможно ему хватит ума покаяться и дать правдивую информацию, а не тупую лапшу на уши

А что он там покуда "вешает"? Из лапши.

Намекает на spectre и meltdown.
1271  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 11, 2018, 03:40:41 PM
Взломщику удалось выкачать письма, которые валялись в ящике

Сижу, перелопачиваю инфу с поисковика...
Атака "на подступах" (посредине, между Вашим компьютером и почтовиком) может быть организована через сниффер, но снифферу нужно находиться где-то рядом с машиной - на промежуточном/связанном компе, в зоне действия Wi-Fi или еще где-то в пределах доступа, чтобы можно было перехватывать траффик. И учитывая, что общение с почтовиками сейчас в основном идет по зашифрованным протоколам (вроде SSL), этот вариант представляется еще более сомнительным.
Скорее всего либо был взломан компьютер (посредством какого-нибудь трояна), либо все-таки ломалась напрямую почта. И тогда мы были неправы и он таки имеет доступ к почте.

Перелопатил компьютер. У меня один вариант. Я его озвучу завтра, после 09:00. Нужно всё-таки дождаться ответа г-на Smartwm, возможно ему хватит ума покаяться и дать правдивую информацию, а не тупую лапшу на уши.
1272  Other / Meta / Re: 'Password reset via email' option used to hack the account? on: March 10, 2018, 06:12:20 PM
...Most likely the email was intercepted at his end somehow.

Yes, it was. I am solving the problem.

Who is your email provider, maybe one of their staff intercepted it?

Also, just because an IP isn't in an email security log doesn't always mean it wasn't accessed by it. Mistakes can happen by the mail servers.

You're quite lucky your account was recoverable so quickly.

The problem is in that security of my PC has been compramized.
1273  Other / Meta / Re: 'Password reset via email' option used to hack the account? on: March 10, 2018, 05:23:45 PM
...Most likely the email was intercepted at his end somehow.

Yes, it was. I am solving the problem.
1274  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 10, 2018, 01:08:46 PM
theymos предполагает, что проблема где-то посредине.

Код - это 10 случайных символов из 62-символьного алфавита; вы никогда не сможете подобрать его через Сеть. Вы быстрее обрушите форум, чем сделаете хотя бы 10000 попыток в секунду. Скорее всего письмо было каким-то образом перехвачено на стороне пользователя.

И вот это уже становится любопытным.

Взломщику удалось выкачать письма, которые валялись в ящике. Точно вместе с письмом со ссылкой на смену пароля.

Причём в браузере они как непрочитанные были и по логам только с моего IP обращение шло.
1275  Local / Бизнес / Re: [GOS] Guarantee of Safety - Гарантия финансовой безопасности on: March 10, 2018, 06:42:22 AM
Ребят, акк взломан. Не проводите ни каких сделок!

Напиши здесь, что да как: https://bitcointalk.org/index.php?topic=3077537
1276  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 10, 2018, 05:32:48 AM
Значит так.

Для того (или тех), кто замешан в атаке на мою компьютерную систему. Предлагаю по-хорошему написать здесь: как, с использованием каких приёмов производили попытки взломов и какие именно, какую уязвимость использовали. Ваша информация должна быть в таком виде, чтобы люди после прочтения поняли как не попадать в такие ситуации.

В этом случае мы расстанемся без последствий. Я человек добрый и не люблю наказывать. Для себя картину происходящего я уже давно составил (и вы это знаете). Просто хочу дать последний шанс.

Срок на раздумья до этого понедельника 12.03.2018, 09:00 по Москве.
1277  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 10, 2018, 12:08:43 AM
23.02.2018, 21:12, "Светлана Салинина" <salinina356@mail.ru>:
За то что я с тобой кофе попью ты мне дашь1500?я так поняла?

--
Отправлено из Mail.Ru для Android

пятница, 23 февраля 2018г., 15:59 -0200 от Vadi:
 
1,5 тыс? Лучше встретиться просто так для начала знакомства, попить кофе в кафе и заодно обсудить это.
 
23.02.2018, 20:53, "Светлана Салинина" <salinina356@mail.ru>:
Мне очень важно на сколько будет помощь за встречу

--
Отправлено из Mail.Ru для Android

пятница, 23 февраля 2018г., 15:48 -0200 от Vadi:
 
Живу рядом с Горпарком. Твои условия устраивают.
 
23.02.2018, 20:39, "Светлана Салинина" <salinina356@mail.ru>:
Мне 27

--
Отправлено из Mail.Ru для Android

пятница, 23 февраля 2018г., 15:37 -0200 от Vadi:
 
42
 
23.02.2018, 20:36, "Светлана Салинина" <salinina356@mail.ru>:
Сколько лет тебе?

Уроки пикап мастерства, о старого дедушки VADI2323

Ребята, мне на самом деле не похуй. Там кто то писал в теме, о каких то рахзводах, после чего вади написал типо шах и мат))) хотя в том посте лож, и после он пишет не люблю тупых))

vadi сидит мужик, 40+ лет, не хуя в жизни не добился, 24/7 у компа, пишет не люблю тупых Cheesy мне 19 лет, я бля больше тебя заработал, за 19 лет.. так что сосни хуйца ебаный старикан, увидим кто ещё из нас глупый

Процитирую на память.
1278  Local / Русский (Russian) / Re: Сменили пароль от bitcointalk.org on: March 09, 2018, 06:32:47 PM
theymos предполагает, что проблема где-то посредине.

Код - это 10 случайных символов из 62-символьного алфавита; вы никогда не сможете подобрать его через Сеть. Вы быстрее обрушите форум, чем сделаете хотя бы 10000 попыток в секунду. Скорее всего письмо было каким-то образом перехвачено на стороне пользователя.

И вот это уже становится любопытным.

Сам удивляюсь.



Хотел бы дополнить ранний пост с хронометражем:

Время по Москве:

20:21 - хакер запросил сброс пароля
20:50 - хакер сменил пароль (типа по ссылке из письма)
20:55 - я запросил сброс пароля
20:56 - я сменил по ссылке из письма. Как раз разница в 6 минут.

и через короткое время письмо от Антон Карташов antonnykartashov@gmail.com письмо пришло хотя нет, оно уже было, что-то типа "ti uze rabotu nashel?". Я ещё не публиковал эту тему. Подумал, что придурок какой-то пишет, и удалил.
1279  Local / Трейдеры / Re: Теханализ и не только on: March 09, 2018, 10:27:26 AM
Нашел интересный график где показаны моменты когда арбитражный управляющий сливал битки гокса чтоб расплатиться с кредиторами
http://i101.fastpic.ru/big/2018/0309/8f/01a85f4253902cef4a244ace82c3cc8f.jpg
Он продал 35 841 битков в период с декабря по февраль, и еще осталось 165 000 битков.
да вчера тоже читал про это, конечно печально если это так, если у него и в правду осталось 165к битков по курс он может знатно просадить, но будем надеяться что это утка как упомянул dvd-rw, и что после стрижки биток пойдет потихонечку вверх к новым вершинам

Ну конечно же это старая, добрая утка.
1280  Local / Обменники / Re: [ОБМЕН]BTC-e RUR <=> QIWI on: March 09, 2018, 10:05:54 AM
Лично знаком с автором топика, в мое отсутствие он выполняет обмены вместо меня.

Как ты объяснишь это: https://bitcointalk.org/index.php?topic=3077537.msg31815608#msg31815608 ?

ЛОХОТРОН
Pages: « 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 [64] 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 ... 291 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!