hagiyatmaz
Member
Offline
Activity: 168
Merit: 10
|
|
March 08, 2018, 05:08:39 PM |
|
Çok güzel detaylı ve aydınlatıcı paylaşım.üşenmemiş yazmışsınız sağolun.kimse benim başıma gelmez demesin.hackerlarda herşey gibi kendini geliştiriyor yeni yollar buluyorlar.bu tarz botları hiç kullanmadım.sanırım kendim yazmadığım sürece de kullanmayacağım çünkü hiçbirine güvenmiyorum.işin ucunda para olunca çok daha temkinli davranmak gerek. 2fa nasıl alışmış diyen arkadaşlar içinde diyeceğim tek şey; internete bağlı olan hiçbir data,yazılım vs. %100 güvenli değildir.herşey aşılabilir.
|
|
|
|
kingofrogues07
Member
Offline
Activity: 140
Merit: 13
|
|
March 08, 2018, 06:06:18 PM |
|
Detaylı anlatımınız için teşekkürler fakat ben şu an için Google 2FA'nın kırılabileceğini düşünmüyorum.. Bu işin içinde başka bir iş var, arkadaşın söylediği gmail'de 2FA olursa hacklemeleri çok daha zor olur sorun muhtemelen binance kaynaklı bir açıktan kaynaklanıyor.
Merhaba, hiç internette bunu aradınız mı? İnançtan öte birşey yapın ve bunu internette arayın, ne kadar çok 2FA mağduru olduğuna kendiniz şaşıracaksınız. Google 2FA Pishing ile geçiliyor hem de ruhunuz bile duymadan, browser bile doğru web adresini gösteriyor. Ben 1,5 aydır ve 2 arkadaşım da 2 haftadır bu botu kullanıyoruz. Uzman değilim ama ortalamanın üzerinde bir bilgisayar kullanıcısıyım. Bilgisayarımda söylediğiniz dosyalara dair hiçbir kalıntı bulamadım. Mail adresimin ve borsa hesabımın geçmiş loglarına baktım farklı bir ip den hiç giriş yapılmamış. Aynısı arkadaşlarım için de geçerli onlarda da sorun yok. Bota sinyal sağlayanlardan bir kişi (coindicator.io) türk. Kendisi uzman bir yazılımcı. Bu durumu kendisine ilettim. Bakalım kendisi nasıl bir yorumda bulunacak
Merhaba, rahatlığınıza hayran kaldım. Belki sıra gelmedi belki de efora değecek kadar fund ınız yok. Size hemen uzaklaşmanızı ve verdiğim programlarla bilgisayarı elden geçirmenizi öneriyorum. Dosya isimleri birebir aynı olacak diye bir kaide yok, her kullanıcıya farklı dosyalar yüklüyor olabilirler. Bu arada Binance dünkü saldırıyı pishing diye geçiştiriyor, o kadar 2FA nasıl aşılmış onunla ilgili tek bilgi vermemişler. Katılıyorum. Bunu yapan ekip 50-100 kişinin bilgilerini ele geçirmiş olsa bile(ki yazdığınız yöntemler uzun ve sabır isteyen yöntemler. Her seferinde başarılı olamama ihtimalleri de var) o ölçekte bir pump/dump dalgası yapmaları mümkün değil gibi geliyor bana. Adam gibi rakamda vermiyorlar. De ki 500 kişinin hesabı bu saldırıya mazur kaldı vs. Bence de apileriyle ilgili genel bir sıkıntı oldu ama erken uyanıp kapattılar. Hayır şunuda anlamıyorum tamam güvenliklerine çok güveniyor olabilirler iyi bir güvenlik ekipleri de olabilir nihayetinde milyar dolar kar eden şirket haline gelmişsiniz ve sakladığınız ürün dakikalar içerisinde elinizden uçup gidebilecek blockchain datası. Ayır birkaç milyon dolar kur sağlam bir kaç bağımsız ekip düzenli incelemeler raporlamalar yap. Ayrıca bu işlerle uğraşan ünlenmiş beyaz şapkalı hacker denen uzmanları kirala sistemlerine düzenli sızmalarını/tahrif etmelerini iste vs. vs. bulabileceğin tüm önlemleri al. Ve bunlarıda müşterilirinin gözüne sokki güven kazan. Bir yazılım uzmanı olarak bu borsaların güvenlik ekiplerine çok güvenemiyorum. Muhtemelen yaygın güvenlik risklerine önlem alıyorlar, network trafiğini düzenliyorlar vs. ama binance de olduğu gibi kullanıcı hesaplarını ele geçerip senkron alış/satışlarla(pump'la) çöp coinleri btc'ye çevirmek gibi extreme case'leri hiç düşünen olduğunu sanmıyorum. 300-500 milyon dolarlık bir portföy buhar olsa o zaman akıllansalar daha mı iyi anlamıyorum.
|
|
|
|
heirinch
Jr. Member
Offline
Activity: 420
Merit: 1
Bountyhive.io
|
|
March 09, 2018, 11:47:04 AM |
|
Yazıyor yazıyor hocam çok iyi yakalamışsınız eline sağlık. Binance api key den hack lenen hesaplarda burdan okusun nasıl hacklendiklerini. Benim anlamadığım daha botlara iş yaptıran kişiler var. Para hırsı diyelim onlarada. Tekrardan elinize sağlık, anlatım çok iyi, detaylı ve ayrıntılı.
|
|
|
|
longthu
|
|
March 09, 2018, 11:59:48 AM |
|
Binance olayından sonra siber güvenlik konusunda önlemlerin çalışmaların artırılması gerektiği tekrar gündeme geldi. Japon kripto para birliği tedbirler için toplantılar yaptı amaç yatırımcıları korumak.
|
|
|
|
apimembership
|
|
March 09, 2018, 02:36:24 PM |
|
güzel ve yararlı bir yazı olmuş. Tarayıcılar üzerinden flash, javascript vs (No JS pluginleri ile) kapatmakta fayda var. Bir antivirüs bulundurup, windows 10 u guncel tutmak ve ana kullanıcının C: ye bir dosya yazarken şifre sorulmasını mutalka istemekte yarar var. (ki AppData normalde programın kendi dosyasına direk izinlerine açık bir yer ama kısıtlanabilecek dizinler kısıtlanmalı). En önemlisi her siteye ve her linke tıklamayıp, gereksiz eklentiler ve programlar kullanmayıp, crackli urunlerden kaçınıp, güncel açığı az bir tarayıcı kullanmak. (Firefox, Google Chrome).
|
|
|
|
goraset
Legendary
Offline
Activity: 2338
Merit: 1070
|
|
March 12, 2018, 07:48:09 PM |
|
valla ellerine sağlık resmen beynim yandı okurken, olayı çok güzel özetlemişsin ortalama bir bilgisayar kullanıcı olduğum için, bot olaylarına hiç girmiyorum.
|
|
|
|
Lethapudi
|
|
March 12, 2018, 11:58:23 PM |
|
Bu kadar uğraştıysalar o paralar onlara helal olsun, adamlar film gibi yapmış işi resmen herhangi bir linke tıklamaktan korkar oldum, bu işler için ayrı bir bilgisayar kullanıyorum ve neredeyse hiçbir linke tıklamıyorum umarım böyle saçma şeyler bir gün benim de başıma gelmez.
|
|
|
|
Ermbc
Newbie
Offline
Activity: 38
Merit: 0
|
|
March 13, 2018, 11:35:12 AM |
|
Sizce Fido U2F benzeri güvenlik anahtarlarını kullanmak 2fa'dan dahamı güvenli?
|
|
|
|
CryptoBey
|
|
March 13, 2018, 09:56:07 PM |
|
Öncelikle geçmiş olsun. Film izler gibi okudum yazınızı elinize sağlık. Sonuç olarak akıl akıldan üstündür. Ne kadar güvenlik önlemi olursa olsun uzman bir hacker kafaya koyduysa illa ki birşeyler yapıyor.
Aslında Binance'in yaptığı "Hacker Bounty" meselesine katılsanız? Ortada bir ödül var, böylece zararınızdan fazlasını kurtarabilirsiniz. Binance'in açığını bu şekilde tarif edebilecek nadir kişilerden olduğunuzu düşünüyorum.
|
Yolu bilmek ile yolda gitmek arasında büyük bir fark vardır. Morpheus
|
|
|
tesla80 (OP)
Member
Offline
Activity: 448
Merit: 89
Full Stack Engineer
|
|
April 27, 2018, 07:09:40 PM |
|
Konuyu hortlatalım, BTC yükseliyor diye yeni gelenlere faydalı olur.
|
Cyber Security, Mobile Security, Web/Desktop/Embedded Programming, Electronics, M2M, IoT
|
|
|
twn
Legendary
Offline
Activity: 1204
Merit: 1011
|
|
April 27, 2018, 07:32:53 PM |
|
Bot kullanmayın. Trade yaptıgınız cuzdan actıgınız bılgısayardan baska hıcbır sıteye gırmeyın. Wallet bılgısayarı yapın, ucuz bi laptop iş görür. Ben ipad haric borsalara girmiyorum. Fırsat kacarsa kacsın. Ipaddede btc yada altcoinlerle alakalı hic uygulama kurmuyorum
|
|
|
|
necrofurian
Jr. Member
Offline
Activity: 252
Merit: 1
|
|
April 28, 2018, 07:15:28 AM |
|
açıklayıcı bilgiler eklenmiş, kendi adıma teşekkür ederim. windows pc de oturum açma şifresi kullanılmaması sizce doğru mu? ip ile saldırı yapsalar işlerini mi kolaylaştırmış oluyoruz. kripto denilince akan sular farklı akıyor. alması kolay, saklaması ondan 100 kat daha zor gibi.
|
gemstra |▌ The Future of Social Selling |▌ A blockchain infrastructure ● ● ● ● for the biggest gig economy of tomorrow ● ● ● ●
|
|
|
kardx
Member
Offline
Activity: 60
Merit: 10
|
|
April 28, 2018, 09:46:10 AM |
|
yüz yüz güvenli hiçbir sistem yoktur. erişilmesi zor sistemler vardır. bu engelleri aşabilene helal olsun demek kalır. ben bu hack olaylarını hırsızlık olarak görmüyorum.
|
|
|
|
tesla80 (OP)
Member
Offline
Activity: 448
Merit: 89
Full Stack Engineer
|
|
April 28, 2018, 09:08:50 PM |
|
açıklayıcı bilgiler eklenmiş, kendi adıma teşekkür ederim. windows pc de oturum açma şifresi kullanılmaması sizce doğru mu? ip ile saldırı yapsalar işlerini mi kolaylaştırmış oluyoruz. kripto denilince akan sular farklı akıyor. alması kolay, saklaması ondan 100 kat daha zor gibi.
Merhaba, oturum açma şifresi kullanılmasında fayda var. Bu tarz hırsızlık olayları çoğu zaman siz o bilgisayarı aktif kullanıyorken meydana gelebiliyor. O sebeple oturum açma şifresi ancak odanıza girecek insanlara zorluk çıkarabilir, internetten bulaşan virüsler için bir engelleyiciliği bulunmuyor. yüz yüz güvenli hiçbir sistem yoktur. erişilmesi zor sistemler vardır. bu engelleri aşabilene helal olsun demek kalır. ben bu hack olaylarını hırsızlık olarak görmüyorum.
O halde size güzel bir hack olayı yaşamanızı diliyorum, belki aklınız başınıza gelir. Nasıl ki evinizde kapınızı kilitlemenize rağmen hırsız kilidi açıp paranızı çaldığında kanunen tüm devlet nezninde hırsızlık olarak algılanıyorsa, bilgisayarınızdaki güvenlik açıklarını aşıp paranızı çalan birisi de hırsızdır!! Hırsıza helal olsun demek ve yapılanı hırsızlık olarak görmemek için ancak aşırı derecede cahil ve kişiliksiz olmanız gerekir.
|
Cyber Security, Mobile Security, Web/Desktop/Embedded Programming, Electronics, M2M, IoT
|
|
|
|