Bitcoin Forum
December 11, 2024, 10:54:59 AM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Cryptohopper - Paranıza hoplarlar! Gerçek HACK hikayesi  (Read 691 times)
hagiyatmaz
Member
**
Offline Offline

Activity: 168
Merit: 10


View Profile
March 08, 2018, 05:08:39 PM
 #21

Çok güzel detaylı ve aydınlatıcı paylaşım.üşenmemiş yazmışsınız sağolun.kimse benim başıma gelmez demesin.hackerlarda herşey gibi kendini geliştiriyor yeni yollar buluyorlar.bu tarz botları hiç kullanmadım.sanırım kendim yazmadığım sürece de kullanmayacağım çünkü hiçbirine güvenmiyorum.işin ucunda para olunca çok daha temkinli davranmak gerek. 2fa nasıl alışmış diyen arkadaşlar içinde diyeceğim tek şey; internete bağlı olan hiçbir data,yazılım vs. %100 güvenli değildir.herşey aşılabilir.
kingofrogues07
Member
**
Offline Offline

Activity: 140
Merit: 13


View Profile
March 08, 2018, 06:06:18 PM
 #22

Detaylı anlatımınız için teşekkürler fakat ben şu an için Google 2FA'nın kırılabileceğini düşünmüyorum.. Bu işin içinde başka bir iş var, arkadaşın söylediği gmail'de 2FA olursa hacklemeleri çok daha zor olur sorun muhtemelen binance kaynaklı bir açıktan kaynaklanıyor.
Merhaba, hiç internette bunu aradınız mı? İnançtan öte birşey yapın ve bunu internette arayın, ne kadar çok 2FA mağduru olduğuna kendiniz şaşıracaksınız. Google 2FA Pishing ile geçiliyor hem de ruhunuz bile duymadan, browser bile doğru web adresini gösteriyor.
Quote
Pishing ile nasıl 2FA yı geçtikleri konusunda detaylı yazı : https://www.wandera.com/blog/bypassing-2fa/

Ben 1,5 aydır ve 2 arkadaşım da 2 haftadır bu botu kullanıyoruz. Uzman değilim ama ortalamanın üzerinde bir bilgisayar kullanıcısıyım. Bilgisayarımda söylediğiniz dosyalara dair hiçbir kalıntı bulamadım. Mail adresimin ve borsa hesabımın geçmiş loglarına baktım farklı bir ip den hiç giriş yapılmamış. Aynısı arkadaşlarım için de geçerli onlarda da sorun yok. Bota sinyal sağlayanlardan bir kişi (coindicator.io) türk. Kendisi uzman bir yazılımcı. Bu durumu kendisine ilettim. Bakalım kendisi nasıl bir yorumda bulunacak
Merhaba, rahatlığınıza hayran kaldım. Belki sıra gelmedi belki de efora değecek kadar fund ınız yok. Size hemen uzaklaşmanızı ve verdiğim programlarla bilgisayarı elden geçirmenizi öneriyorum. Dosya isimleri birebir aynı olacak diye bir kaide yok, her kullanıcıya farklı dosyalar yüklüyor olabilirler.

Bu arada Binance dünkü saldırıyı pishing diye geçiştiriyor, o kadar 2FA nasıl aşılmış onunla ilgili tek bilgi vermemişler.

Katılıyorum. Bunu yapan ekip 50-100 kişinin bilgilerini ele geçirmiş olsa bile(ki yazdığınız yöntemler uzun ve sabır isteyen yöntemler.  Her seferinde başarılı olamama ihtimalleri de var) o ölçekte bir pump/dump dalgası yapmaları mümkün değil gibi geliyor bana. Adam gibi rakamda vermiyorlar. De ki 500 kişinin hesabı bu saldırıya mazur kaldı vs. Bence de apileriyle ilgili genel bir sıkıntı oldu ama erken uyanıp kapattılar.

Hayır şunuda anlamıyorum tamam güvenliklerine çok güveniyor olabilirler iyi bir güvenlik ekipleri de olabilir nihayetinde milyar dolar kar eden şirket haline gelmişsiniz ve sakladığınız ürün dakikalar içerisinde elinizden uçup gidebilecek blockchain datası. Ayır birkaç milyon dolar kur sağlam bir kaç bağımsız ekip düzenli incelemeler raporlamalar yap. Ayrıca bu işlerle uğraşan ünlenmiş  beyaz şapkalı hacker denen uzmanları kirala sistemlerine düzenli sızmalarını/tahrif etmelerini iste vs. vs. bulabileceğin tüm önlemleri al. Ve bunlarıda müşterilirinin gözüne sokki güven kazan. Bir yazılım uzmanı olarak bu borsaların güvenlik ekiplerine çok güvenemiyorum. Muhtemelen  yaygın  güvenlik risklerine önlem alıyorlar, network trafiğini düzenliyorlar vs. ama binance de olduğu gibi kullanıcı hesaplarını ele geçerip  senkron alış/satışlarla(pump'la) çöp coinleri btc'ye çevirmek gibi extreme case'leri hiç düşünen olduğunu sanmıyorum. 300-500 milyon dolarlık bir portföy buhar olsa o zaman akıllansalar daha mı iyi anlamıyorum.
heirinch
Jr. Member
*
Offline Offline

Activity: 420
Merit: 1

Bountyhive.io


View Profile WWW
March 09, 2018, 11:47:04 AM
 #23

Yazıyor yazıyor hocam çok iyi yakalamışsınız eline sağlık. Binance api key den hack lenen hesaplarda burdan okusun nasıl hacklendiklerini. Benim anlamadığım daha botlara iş yaptıran kişiler var. Para hırsı diyelim onlarada. Tekrardan elinize sağlık, anlatım çok iyi, detaylı ve ayrıntılı.
longthu
Hero Member
*****
Offline Offline

Activity: 728
Merit: 500


MenaPay - Crypto made easier than cash


View Profile WWW
March 09, 2018, 11:59:48 AM
 #24

Binance olayından sonra siber güvenlik konusunda önlemlerin çalışmaların artırılması gerektiği tekrar gündeme geldi. Japon kripto para birliği tedbirler için toplantılar yaptı amaç yatırımcıları korumak.

_Crypto made easier than cash_
▄███▄              ▄███▄
███████            ███████
███████   ▄████▄   ███████
███████  ████████  ███████
▄██████████  ████████  ██████████▄
████████████  ████████  ████████████
████████████  ████████  ████████████
▀██████████  ████████  ██████████▀
███████  ████████  ███████
███████  ████████  ███████
███████  ████████  ███████
▀███▀   ████████   ▀███▀
████████
▀████▀
MenaPay.
ANN THREAD
__
apimembership
Full Member
***
Offline Offline

Activity: 448
Merit: 124



View Profile
March 09, 2018, 02:36:24 PM
 #25

güzel ve yararlı bir yazı olmuş. Tarayıcılar üzerinden flash, javascript vs (No JS pluginleri ile) kapatmakta fayda var. Bir antivirüs bulundurup, windows 10 u guncel tutmak ve ana kullanıcının C: ye bir dosya yazarken şifre sorulmasını mutalka istemekte yarar var. (ki AppData normalde programın kendi dosyasına direk izinlerine açık bir yer ama kısıtlanabilecek dizinler kısıtlanmalı). En önemlisi her siteye ve her linke tıklamayıp, gereksiz eklentiler ve programlar kullanmayıp, crackli urunlerden kaçınıp, güncel açığı az bir tarayıcı kullanmak. (Firefox, Google Chrome).
goraset
Legendary
*
Offline Offline

Activity: 2338
Merit: 1070


View Profile
March 12, 2018, 07:48:09 PM
 #26

valla ellerine sağlık resmen beynim yandı okurken, olayı çok güzel özetlemişsin
ortalama bir bilgisayar kullanıcı olduğum için, bot olaylarına hiç girmiyorum.
Lethapudi
Sr. Member
****
Offline Offline

Activity: 476
Merit: 257


View Profile
March 12, 2018, 11:58:23 PM
 #27

Bu kadar uğraştıysalar o paralar onlara helal olsun, adamlar film gibi yapmış işi resmen herhangi bir linke tıklamaktan korkar oldum, bu işler için ayrı bir bilgisayar kullanıyorum ve neredeyse hiçbir linke tıklamıyorum umarım böyle saçma şeyler bir gün benim de başıma gelmez.
Ermbc
Newbie
*
Offline Offline

Activity: 38
Merit: 0


View Profile
March 13, 2018, 11:35:12 AM
 #28

Sizce Fido U2F benzeri güvenlik anahtarlarını kullanmak 2fa'dan dahamı güvenli?
CryptoBey
Full Member
***
Offline Offline

Activity: 448
Merit: 107


View Profile WWW
March 13, 2018, 09:56:07 PM
 #29

Öncelikle geçmiş olsun. Film izler gibi okudum yazınızı elinize sağlık.
Sonuç olarak akıl akıldan üstündür. Ne kadar güvenlik önlemi olursa olsun uzman bir hacker kafaya koyduysa illa ki birşeyler yapıyor.

Aslında Binance'in yaptığı "Hacker Bounty" meselesine katılsanız? Ortada bir ödül var, böylece zararınızdan fazlasını kurtarabilirsiniz. Binance'in açığını bu şekilde tarif edebilecek nadir kişilerden olduğunuzu düşünüyorum.

Yolu bilmek ile yolda gitmek arasında büyük bir fark vardır. Morpheus
tesla80 (OP)
Member
**
Offline Offline

Activity: 448
Merit: 89

Full Stack Engineer


View Profile
April 27, 2018, 07:09:40 PM
 #30

Konuyu hortlatalım, BTC yükseliyor diye yeni gelenlere faydalı olur.

Cyber Security, Mobile Security, Web/Desktop/Embedded Programming, Electronics, M2M, IoT
twn
Legendary
*
Offline Offline

Activity: 1204
Merit: 1011


View Profile
April 27, 2018, 07:32:53 PM
 #31

Bot kullanmayın. Trade yaptıgınız cuzdan actıgınız bılgısayardan baska hıcbır sıteye gırmeyın. Wallet bılgısayarı yapın, ucuz bi laptop iş görür.
Ben ipad haric borsalara girmiyorum. Fırsat kacarsa kacsın. Ipaddede btc yada altcoinlerle alakalı hic uygulama kurmuyorum
necrofurian
Jr. Member
*
Offline Offline

Activity: 252
Merit: 1


View Profile WWW
April 28, 2018, 07:15:28 AM
 #32

açıklayıcı bilgiler eklenmiş, kendi adıma teşekkür ederim. windows pc de oturum açma şifresi kullanılmaması sizce doğru mu? ip ile saldırı yapsalar işlerini mi kolaylaştırmış oluyoruz. kripto denilince akan sular farklı akıyor. alması kolay, saklaması ondan 100 kat daha zor gibi.

gemstra  |▌  The Future of Social Selling  |▌  A blockchain infrastructure
● ● ● ●  for the biggest gig economy of tomorrow  ● ● ● ●
kardx
Member
**
Offline Offline

Activity: 60
Merit: 10


View Profile
April 28, 2018, 09:46:10 AM
 #33

yüz yüz güvenli hiçbir sistem yoktur. erişilmesi zor sistemler vardır. bu engelleri aşabilene helal olsun demek kalır. ben bu hack olaylarını hırsızlık olarak görmüyorum.
tesla80 (OP)
Member
**
Offline Offline

Activity: 448
Merit: 89

Full Stack Engineer


View Profile
April 28, 2018, 09:08:50 PM
 #34

açıklayıcı bilgiler eklenmiş, kendi adıma teşekkür ederim. windows pc de oturum açma şifresi kullanılmaması sizce doğru mu? ip ile saldırı yapsalar işlerini mi kolaylaştırmış oluyoruz. kripto denilince akan sular farklı akıyor. alması kolay, saklaması ondan 100 kat daha zor gibi.
Merhaba, oturum açma şifresi kullanılmasında fayda var. Bu tarz hırsızlık olayları çoğu zaman siz o bilgisayarı aktif kullanıyorken meydana gelebiliyor. O sebeple oturum açma şifresi ancak odanıza girecek insanlara zorluk çıkarabilir, internetten bulaşan virüsler için bir engelleyiciliği bulunmuyor.

yüz yüz güvenli hiçbir sistem yoktur. erişilmesi zor sistemler vardır. bu engelleri aşabilene helal olsun demek kalır. ben bu hack olaylarını hırsızlık olarak görmüyorum.
O halde size güzel bir hack olayı yaşamanızı diliyorum, belki aklınız başınıza gelir. Nasıl ki evinizde kapınızı kilitlemenize rağmen hırsız kilidi açıp paranızı çaldığında kanunen tüm devlet nezninde hırsızlık olarak algılanıyorsa, bilgisayarınızdaki güvenlik açıklarını aşıp paranızı çalan birisi de hırsızdır!! Hırsıza helal olsun demek ve yapılanı hırsızlık olarak görmemek için ancak aşırı derecede cahil ve kişiliksiz olmanız gerekir.

Cyber Security, Mobile Security, Web/Desktop/Embedded Programming, Electronics, M2M, IoT
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!