Bitcoin Forum
May 03, 2024, 09:40:47 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Bug Alert! Κάντε reset τα password στα ανταλλακτήρια  (Read 2536 times)
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
February 24, 2017, 01:07:36 PM
 #1

Εχει γίνει ένα σοβαρό leak από cloudfare και χιλιάδες password των user απο site ανάμεσα τους και ανταλλακτήρια που συνεργαζόντουσαν μαζί με την cloudfare είναι πλέον διαθέσιμα ακόμα και στις search engine με μια απλή αναζήτηση. Ακόμα και τα 2FA key είναι και αυτά διαθέσιμα.
Γιαυτό άμεσα reset τα password σας και τα Authry σας σε όποια site χρησιμοποιείτε και χρησιμοποιούν το cloudflare.
Μια λίστα με  τα site που επειρεάζονται είναι εδώ

https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

αλλά είναι πολύ ποιο μεγαλύτερη. Μερικά ενδεικτικά site που έχουν επηρεαστεί είναι το Coinbase, Kraken, Polloniex, Bitpay, Bitwala με λίγα λόγια σχεδόν όλα Tongue

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
1714772447
Hero Member
*
Offline Offline

Posts: 1714772447

View Profile Personal Message (Offline)

Ignore
1714772447
Reply with quote  #2

1714772447
Report to moderator
1714772447
Hero Member
*
Offline Offline

Posts: 1714772447

View Profile Personal Message (Offline)

Ignore
1714772447
Reply with quote  #2

1714772447
Report to moderator
Remember that Bitcoin is still beta software. Don't put all of your money into BTC!
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714772447
Hero Member
*
Offline Offline

Posts: 1714772447

View Profile Personal Message (Offline)

Ignore
1714772447
Reply with quote  #2

1714772447
Report to moderator
vapapgr
Full Member
***
Offline Offline

Activity: 253
Merit: 114


View Profile
February 24, 2017, 01:13:02 PM
 #2

Εχει γίνει ένα σοβαρό leak από cloudfare και χιλιάδες password των user απο site ανάμεσα τους και ανταλλακτήρια που συνεργαζόντουσαν μαζί με την cloudfare είναι πλέον διαθέσιμα ακόμα και στις search engine με μια απλή αναζήτηση. Ακόμα και τα 2FA key είναι και αυτά διαθέσιμα.
Γιαυτό άμεσα reset τα password σας και τα Authry σας σε όποια site χρησιμοποιείτε και χρησιμοποιούν το cloudflare.
Μια λίστα με  τα site που επειρεάζονται είναι εδώ

https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

αλλά είναι πολύ ποιο μεγαλύτερη. Μερικά ενδεικτικά site που έχουν επηρεαστεί είναι το Coinbase, Kraken, Polloniex, Bitpay, Bitwala με λίγα λόγια σχεδόν όλα Tongue
Ακομη και google authenticator λες?

Liberland.org   To live and let live
publicdomain
Sr. Member
****
Offline Offline

Activity: 503
Merit: 256


View Profile
February 24, 2017, 02:37:13 PM
 #3

Εχει γίνει ένα σοβαρό leak από cloudfare και χιλιάδες password των user απο site ανάμεσα τους και ανταλλακτήρια που συνεργαζόντουσαν μαζί με την cloudfare είναι πλέον διαθέσιμα ακόμα και στις search engine με μια απλή αναζήτηση. Ακόμα και τα 2FA key είναι και αυτά διαθέσιμα.
Γιαυτό άμεσα reset τα password σας και τα Authry σας σε όποια site χρησιμοποιείτε και χρησιμοποιούν το cloudflare.
Μια λίστα με  τα site που επειρεάζονται είναι εδώ

https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

αλλά είναι πολύ ποιο μεγαλύτερη. Μερικά ενδεικτικά site που έχουν επηρεαστεί είναι το Coinbase, Kraken, Polloniex, Bitpay, Bitwala με λίγα λόγια σχεδόν όλα Tongue
Ακομη και google authenticator λες?

ναι και αυτό

θέλει απενεργοποίηση και ενεργοποίηση ξανά (μεγάλη φασαρία)
 

και έλα μου ντε που το κρακεν βγάζει ένα σφάλμα και δε με αφήνει να το κάνω αυτο...
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
February 24, 2017, 11:03:05 PM
 #4

Εχει γίνει ένα σοβαρό leak από cloudfare και χιλιάδες password των user απο site ανάμεσα τους και ανταλλακτήρια που συνεργαζόντουσαν μαζί με την cloudfare είναι πλέον διαθέσιμα ακόμα και στις search engine με μια απλή αναζήτηση. Ακόμα και τα 2FA key είναι και αυτά διαθέσιμα.
Γιαυτό άμεσα reset τα password σας και τα Authry σας σε όποια site χρησιμοποιείτε και χρησιμοποιούν το cloudflare.
Μια λίστα με  τα site που επειρεάζονται είναι εδώ

https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

αλλά είναι πολύ ποιο μεγαλύτερη. Μερικά ενδεικτικά site που έχουν επηρεαστεί είναι το Coinbase, Kraken, Polloniex, Bitpay, Bitwala με λίγα λόγια σχεδόν όλα Tongue
Ακομη και google authenticator λες?

ναι και αυτό

θέλει απενεργοποίηση και ενεργοποίηση ξανά (μεγάλη φασαρία)
 

και έλα μου ντε που το κρακεν βγάζει ένα σφάλμα και δε με αφήνει να το κάνω αυτο...

σε μένα με άφησε και το έκανα μια χαρα και στο login που του έχω βάλει αλλά και στο funding που έχω ενεργοποιήσει. δλδ το έκανα disable και μετά ξανά enable. είναι όντος μανούρα αλλά μιλάμε πλέον ότι έχει επηρεαστεί το 80% του web. Η λίστα μόνο με τα site είναι 22mb Tongue

https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
ptiper21
Full Member
***
Offline Offline

Activity: 294
Merit: 101


View Profile
February 24, 2017, 11:22:36 PM
 #5

Τελικα αν και η cloudflare βγαζει , εστω σε μορφή bug, τους κωδικους μας στο google,  δεν υπάρχει τίποτα να μας σώσει από επιθέσεις, όταν και αν κάποιοι θελήσουν!
agaga
Hero Member
*****
Offline Offline

Activity: 815
Merit: 500



View Profile
February 25, 2017, 10:47:08 AM
 #6

Τελικα αν και η cloudflare βγαζει , εστω σε μορφή bug, τους κωδικους μας στο google,  δεν υπάρχει τίποτα να μας σώσει από επιθέσεις, όταν και αν κάποιοι θελήσουν!

Aν μιλάμε για τα ανταλλακτήρια, υπάρχει τρόπος να μην αγχώνεται κανείς με τις επιθέσεις: να μην έχει τίποτα σοβαρό μέσα στα ανταλλακτήρια  Grin

...
Ενώ το κρακεν λέει να ξαναφτιάξεις το 2FA, το πολονιεξ λέει ότι αν έχεις ήδη 2FA δε χρειάζεται να το ξαναφτιάξεις  Cheesy Tongue
theoulis
Legendary
*
Offline Offline

Activity: 1064
Merit: 1003



View Profile
February 25, 2017, 10:58:46 AM
 #7

Μωρε εγω τα ξαναφτιαξα ολα. Επισης δεν κραταω κατι σοβαρο μεσα. Επισης το πολο ζηταει παντα μειλ confirmation. Να σου χακαρουν και το μειλ ταυτοχρονα ειναι μεγαλη γκινια Cheesy
publicdomain
Sr. Member
****
Offline Offline

Activity: 503
Merit: 256


View Profile
February 25, 2017, 11:11:56 AM
 #8

παρόλα αυτά αν ψάξεις στο ιντερνετ θα δεις ότι μερικούς του χακάρανε χωρίς εμαιλ χωρίς τίποτα και τα bitcoin τους κάνανε φτερά ακόμα και με 2FA
agaga
Hero Member
*****
Offline Offline

Activity: 815
Merit: 500



View Profile
February 25, 2017, 11:27:10 AM
 #9

παρόλα αυτά αν ψάξεις στο ιντερνετ θα δεις ότι μερικούς του χακάρανε χωρίς εμαιλ χωρίς τίποτα και τα bitcoin τους κάνανε φτερά ακόμα και με 2FA
Ενδιαφέρον, σχετίζεται με το cloudfare "bug" ?  Tongue  Βάλε κανα link αν μπορείς
publicdomain
Sr. Member
****
Offline Offline

Activity: 503
Merit: 256


View Profile
February 25, 2017, 11:53:38 AM
 #10

https://bitcointalk.org/index.php?topic=1559553.0
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
February 25, 2017, 12:14:47 PM
 #11

παιδιά πρέπει να αλλαχτεί και το 2FA γιατι και εκεί τα key που δημιουργείτε αυτό έχουν διαρρεύσει. Παντως από χθές βλέπω ότι έχουν σβηστεί αρκετά από αυτά τα αρχεία από τις search engine που τα έβρισκες φόρα παρτίδα. Το duckduckgo δλδ τα έχει σβήσει.

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
publicdomain
Sr. Member
****
Offline Offline

Activity: 503
Merit: 256


View Profile
February 25, 2017, 12:20:09 PM
 #12

και παίρνω και τα bitcoin μου από εκεί δια παν ενδεχόμενο!
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
February 25, 2017, 01:01:16 PM
 #13

τα bitcoin έτσι και αλλιώς θα έπρεπε να τα είχατε βγάλει απο τα ανταλλακτήρια

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
k0stas
Hero Member
*****
Offline Offline

Activity: 526
Merit: 502


View Profile
February 25, 2017, 01:19:09 PM
 #14

Εβδομάδα με μπόλικο hacking ήταν αυτή που πέρασε. το πρώτο collision στον SHA-1 αλγόριθμο και το bug στο cloudflare τώρα δεν ξέρω αν έχουν κάποια σχέση αυτά με το bitcoin άλλα μάλλον είναι και ένας προπομπός καθότι το bitcoin έχει SHA-2 αλγόριθμο και πολύ πιθανό να βρεθεί collision.
Lifetimes of cryptographic hash functions
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
February 25, 2017, 01:28:28 PM
 #15

απλά θα γίνει ένα upgrade και θα το αλλάξουν όπως έχουν πει οι developer. Ηδη προετοιμάζονται γιαυτό το σενάριο αν και πρέπει να είμαστε περίπου μια δεκαετία προτού συμβεί.

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
theoulis
Legendary
*
Offline Offline

Activity: 1064
Merit: 1003



View Profile
February 25, 2017, 01:30:03 PM
 #16

ναi εχουμε καιρο. παντως το 2FA Που δινει το κρακεν εχει ως default επιλογη το sha-1  Huh
publicdomain
Sr. Member
****
Offline Offline

Activity: 503
Merit: 256


View Profile
February 25, 2017, 04:49:35 PM
 #17

ναι λέει ότι δεν θα δουλεύει καλά το google authenticator αλλιώς...
k0stas
Hero Member
*****
Offline Offline

Activity: 526
Merit: 502


View Profile
February 25, 2017, 08:21:47 PM
 #18

Έσπασε και ο microsoft edge πολλά μαζεμένα  Cheesy.
Πάντως η google είχε προειδοποίηση εδώ και δυο χρόνια για τον sha-1 δείτε τι λέει ο Linus για το github.
Linus on Git and SHA-1
locopao
Legendary
*
Offline Offline

Activity: 910
Merit: 1000



View Profile
February 28, 2017, 10:41:11 AM
 #19

τι έγινε ρε παιδιάHuh  Cheesy

είχα πάνω από 2 μήνες να κοιτάξω τα mail που έχω συνδέσει με 2-3 ανταλλακτήρια και σήμερα το πρωί που τα κοίταξα ήταν γεμάτα προειδοποιήσεις για άμεση αλλαγή κωδικών λόγω ενδεχόμενου χάκινγκ... πανικοβλήθηκα αρχικά αλλά μετά που σκέφτηκα ότι δεν έχω τίποτα σημαντικό μέσα οπότε άκυρος ο συναγερμός!  Cheesy

Με την ισοτιμία στα ύψη, αναμένεται σφαγή!

Anna.Tsolidoy
Member
**
Offline Offline

Activity: 89
Merit: 10

Your Friend


View Profile WWW
February 28, 2017, 06:09:57 PM
 #20

Μπορείτε να εγκαταστήσετε το Cloudbleed Bookmark Checker plugin για τον Chrome που θα σας βοηθήσει πολύ να βρείτε τα site που αφορά η ευπάθεια και έχετε επισκεφθεί στο παρελθόν βάση ιστορικού .

Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!