Bitcoin Forum
April 24, 2024, 01:25:40 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 [6] 7 8 9 10 »  All
  Print  
Author Topic: Хакер сменил пароль от bitcointalk.org  (Read 25101 times)
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
May 31, 2018, 04:26:47 AM
Merited by Vadi2323 (1)
 #101

А почему не желательно пишет когда устанавливаешь секретный вопрос

Потому что:
 - это, фактически, второй пароль от аккаунта (т.е. у потенциального взломщика в два раза выше шансы взломать его, играя в "угадайку" - особенно, если он хорошо Вас знает);
 - при попытке сбросить пароль по секретному вопросу аккаунт автоматически заблокируется в целях безопасности (это было введено после взлома форума в 2015-ом, когда к хакерам "утекли" в том числе секретные вопросы).
1713921940
Hero Member
*
Offline Offline

Posts: 1713921940

View Profile Personal Message (Offline)

Ignore
1713921940
Reply with quote  #2

1713921940
Report to moderator
1713921940
Hero Member
*
Offline Offline

Posts: 1713921940

View Profile Personal Message (Offline)

Ignore
1713921940
Reply with quote  #2

1713921940
Report to moderator
If you want to be a moderator, report many posts with accuracy. You will be noticed.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
May 31, 2018, 09:43:43 AM
 #102


 - при попытке сбросить пароль по секретному вопросу аккаунт автоматически заблокируется в целях безопасности (это было введено после взлома форума в 2015-ом, когда к хакерам "утекли" в том числе секретные вопросы).

Секретный вопрос - это очень отдельная тема для этого форума.
Потому что при попытке сменить пароль через этот вопрос бывают подобные случаи

9 MONTH HERO ACCOUNT LOCKED - разблокируйте, у меня много доказательств

souul
Newbie
*
Offline Offline

Activity: 140
Merit: 0


View Profile
May 31, 2018, 01:46:33 PM
 #103

Пора к потоку для индефикации анализ крови прикрепить GrinВсе будет пучком тогда или мочи Cheesyтем более esmanthra сказал уже что согласен Grin
recusant2000
Jr. Member
*
Offline Offline

Activity: 280
Merit: 8


View Profile
June 01, 2018, 03:44:59 PM
 #104

Пора к потоку для индефикации анализ крови прикрепить GrinВсе будет пучком тогда или мочи Cheesyтем более esmanthra сказал уже что согласен Grin

на гармоны.
Это векс скоро требовать будет со своих клиентов, потому что верификация селфи паспорт их уже не устраивает, как и подтверждение владения кошелька с которого пополнял и айпи и вообще всё остальное. Если кому нужно тебе что-то не отдавать, то не отдадут. Так же как с медалями ситуация, сначала вроде взяли допинг проверили всё гуд, а как получил медали так сразу  верификацию не прошел, заблочили медаль, медаль верни, вот так и тут, всё деньги, и личная выгода, а людям по*уй кого кинули кого опрокинули, а когда и сколько токенов вы будете выкупать 1 к 1, а то вот я купил по 0.6 к 1 и хочу продать.
К тому что все мыслят лишь в сторону гребсти к себе и про себя и под себя когда понимаешь и когда не понимаешь вот и добавляется помимо жрать срать трахаться индивиду надо только кнопку даешь бабло и слышать ничего другово не хочу, и если ему обещают кнопку то он сует эти деньги даже если отказываются предупреждают, говорят кинем, уже ничего слышать не хочет у него горит во лбу кнопка дают бабло.

WEX.NZ ЗАБАНИЛИ два моих акка BECOOL и KEDR, забрав 1 биткоин, 5 мес. жду решения. Второй в момент просьбы двинуть тикет по первому(( Вериф. игнорят.
Vadi2323 (OP)
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 04, 2018, 12:31:01 PM
 #105

Похоже на воровство куки

Стащил чего-то?

Я забыл добавить. Настройка одна была изменена: появилась галочка напротив пункта "Разрешить доступ к почтовому ящику с помощью почтовых клиентов
С сервера imap.yandex.ru по протоколу IMAP". Этой настройки точно не должно было быть, потому что сам её убирал.

Также в "Устройства, сервисы и программы Список всех мест, в которых вы авторизованы" было прописано что-то типа "сборщик почты mail.ru" (дословно не помню). Как раз хорошо подходит для настройки выше. Этого тоже не должно было быть, т. к. нигде не авторизовался.
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
June 04, 2018, 03:35:15 PM
 #106

Похоже на воровство куки

Стащил чего-то?

Я забыл добавить. Настройка одна была изменена: появилась галочка напротив пункта "Разрешить доступ к почтовому ящику с помощью почтовых клиентов
С сервера imap.yandex.ru по протоколу IMAP". Этой настройки точно не должно было быть, потому что сам её убирал.

Также в "Устройства, сервисы и программы Список всех мест, в которых вы авторизованы" было прописано что-то типа "сборщик почты mail.ru" (дословно не помню). Как раз хорошо подходит для настройки выше. Этого тоже не должно было быть, т. к. нигде не авторизовался.


Где-то в советах о защите аккаунта от угона, да и в принципе любой защиты - было прописано, что страницы настроек необходимо и очень полезно архивировать при помощи цифрового снимка.
Сервис archive.li

Для себя это делаю, потому что настройки забываются. А тут фото с датой.

ps: Как мысль, а эту галку не могло поставить например приложение на телефоне?

Vadi2323 (OP)
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 05, 2018, 04:28:31 AM
 #107

ps: Как мысль, а эту галку не могло поставить например приложение на телефоне?

Нет. Не дочистил компьютер.
recusant2000
Jr. Member
*
Offline Offline

Activity: 280
Merit: 8


View Profile
June 05, 2018, 11:40:34 PM
 #108

ps: Как мысль, а эту галку не могло поставить например приложение на телефоне?

Нет. Не дочистил компьютер.

Откуда у тебя в компе то вирусня? С виндой вместе пришла или антивирус своих клиентов притянул?

Когда больше общаешься с линуксом понимаешь почему вирусы под него не пишут особо массово, просто после обновления обычные то проприетарные проги не запускаются, или их инсталяторы не устанавливаются, часть пакетов тоже перестает быть доступными.
Просто в винде библиотеки известно где лежат ц виндовс систем32, используя вызов функции из неё будет работать описание вызова одинаково для любой винды, а тут постоянно меняются пути библиотек, названия их файлов и т.д.
Поэтому если в винде написать вирус какой нить можно в однй строку текстового файла ( ну например  формат диска ц с опцией не спрашивать, или батничек перезагрузки или выключения компа, да да, для антивирусов это вирусы), или например вирусом считают радмин версии 2 а не 3, потому что он дает доступ без пароля после запуска просто, а пароль можно просто в реестр вбить зная ветку.
То тут действительно чужой софт если специально не заточен под нужную версию то просто не заупстится, или он будет охеренно большой и включать в себя всё что нужно от и до целиком ни от кого не зависеть, как софт кошелька биткоина.
Да ещё и это не всё, никаких антивирусов не будет, тут же поменяют саму систему исправят.
Вот поэтому под линукс и не пишут вирусов рассчитаных на массового потребителя. Индивидуально то делают конечно, можно почитать статьи о хакерах которые найдя человека сотрудника ему на флэшку всовывают то что там под любую систему сотворит что надо.

WEX.NZ ЗАБАНИЛИ два моих акка BECOOL и KEDR, забрав 1 биткоин, 5 мес. жду решения. Второй в момент просьбы двинуть тикет по первому(( Вериф. игнорят.
Vadi2323 (OP)
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 06, 2018, 04:53:21 AM
Last edit: June 12, 2018, 04:21:36 PM by Vadi2323
 #109

ps: Как мысль, а эту галку не могло поставить например приложение на телефоне?

Нет. Не дочистил компьютер.

Откуда у тебя в компе то вирусня?...

Я в теме уже рассказывал про техника с Ростелекома с роутером. Далее было проникновение в систему, везде, куда только получится, с использованием всевозможных методов, (с последующим обломом Smiley) Был перехват сессий Яндекса, это позволяло читать мою почту.

Полностью закрыть сессию на Яндексе везде (и у какера) точно можно через "Выйти на всех устройствах" в управлении аккаунтом.

Вирусни на компьютере в данный момент нет.
bct2
Hero Member
*****
Offline Offline

Activity: 1050
Merit: 508


View Profile
June 06, 2018, 05:24:10 AM
 #110

Мошенник из темы промышляет кидками на фейковых обменах. Да, да, тех самых обменах, где меняют тыщу рублей. Что полупрозрачно намекает о его финансовом положении Wink
Armaros
Newbie
*
Offline Offline

Activity: 31
Merit: 0


View Profile
June 07, 2018, 03:21:59 AM
 #111

Вывод: не бегать по сылкам которые кидают, и вообще все что присылают вам лично незнакомые вам люди файлы или сылки советую не открывать. так же при чтении писем сверять почту с которой они пришли, иногда бывают поддельные письма 1 в 1
recusant2000
Jr. Member
*
Offline Offline

Activity: 280
Merit: 8


View Profile
June 07, 2018, 08:45:04 PM
 #112

ps: Как мысль, а эту галку не могло поставить например приложение на телефоне?

Нет. Не дочистил компьютер.

Откуда у тебя в компе то вирусня?...

Я в теме уже рассказывал про техника с Ростелекома с роутером. Далее было проникновение в систему, везде, куда только получится, с использованием всевозможных методов, в том числе уязвимостей железа (с последующим обломом Smiley) Был перехват сессий Яндекса, это позволяло читать мою почту.

Полностью закрыть сессию на Яндексе везде (и у какера) точно можно через "Выйти на всех устройствах" в управлении аккаунтом.

Вирусни на компьютере в даный момент нет, просто виртуалки не почистил.

У меня тоже подозрение что к угону мыла причастны сотрудники мыла русского.
Насчет прова были подозрения одно время но обошлось.
Спасибо что сказал, ростелеком значит такая же помойка как и сбербанк.
Насчет сбера, когда требуют в качестве цифровой подписи твою карту, то читай что там светится.
С картой придумали именно потому что не могут защитится от воровства сотрудников подделывающих подписи, людей с улицы. Если будешь жмакать ввод на пинпаде не читая что там написано, то будет как писал мужик в чтае бтце, внаглую парень пробил ему другой операцией снятие 4 тысяч рублей у него со счета и чек и сумму просто положил в карман. ОН как бы это всё вспомнил по операциям а в тот момент о своем думал, а потом уже обнаружил снятие денег. Он в банк, а там говорят уволился мол парень. Вот у тебя такая же *уйня, но только с другим путинским совхозом огромным, монополией.

WEX.NZ ЗАБАНИЛИ два моих акка BECOOL и KEDR, забрав 1 биткоин, 5 мес. жду решения. Второй в момент просьбы двинуть тикет по первому(( Вериф. игнорят.
arendator
Full Member
***
Offline Offline

Activity: 476
Merit: 100



View Profile
June 12, 2018, 11:41:42 AM
 #113

Угонка акков частое явление тут, знаю человека в телеге который ворует заброшенные акки тупым брутом и потом продает, поэтому лучше свои акки подписывать в электруме в спец теме.

Vadi2323 (OP)
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 14, 2018, 07:48:10 PM
 #114

Похоже на воровство куки

Стащил чего-то?

Только почту почитал

Дело в том, что настройки такие, что пароля нет. Вход через ЯндексКлюч. Т. е. это не кража пароля. Свежая ось. Лицензия. Прог мало. Роутер нормальный. Читает почту. Бабло не крадёт Smiley

Роутер таки не нормальный. Контрольные суммы файла прошивки на роутере и на сайте производителя отличаются, хотя должны быть одинаковы:

https://www.virustotal.com/#/file/8b536a5d26be21d472038a7e2e6992e5d817d1d40fe65209e0db5a1953a86dbf/detection

https://www.virustotal.com/#/file/dd8adb9c2811c3405ec81649d36c110058168deb02c0e020e01bc125418ef57e/detection

То то я вспомнил, что одно время он автообновляться никак не хотел, хотя новая версия была.
Vadi2323 (OP)
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 20, 2018, 06:57:37 AM
Last edit: June 20, 2018, 07:10:22 AM by Vadi2323
 #115

Если кому доведётся общаться с нашим Ледоколом - не верить ни одному слову: "финансово ты в безопасности", "за вознаграждение расскажу о твоей уязвимости в железе", "дело не в модеме", "я девочка, сфоткай член и чтобы лицо было видно" и т. д.
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
June 20, 2018, 08:29:17 AM
 #116

Если кому доведётся общаться с нашим Ледоколом

Вы от него еще не устали?:)
Судя по цитатам, он давно уже перешел вчистую на троллинг.
BigBobo
Hero Member
*****
Offline Offline

Activity: 684
Merit: 529



View Profile
June 20, 2018, 02:36:32 PM
Merited by Vadi2323 (1), chimk (1)
 #117

Как мы знаем проблемы бывают нескольких видов: слабый пароль, нет двухфакторной авторизации,  плохая почта как mail.ru или Яндекс, пароль повторяется в учетных записях на разных  форумах.
У топикстартера очевидно  проблема в роутере, всё-таки нерадивый работник сунул туда троян заранее рассчитывая на взлом.
И по видимости прошивка у всех одинаковая с уязвимостью.
Меры безопасности соблюдать необходимо по всем фронтам.
Самый распространенный вариант взлома последнее время  это vpn-сервисы.
Если пользоваться дешевыми сомнительными VPN сервисами то 99% оттуда уши растут.
В принципе сейчас гадание на кофейной гуще, чтобы понять  откуда доступ у хакера необходимо проверять и
вспоминать все варианты.
Рекомендую пароли всем сменить на пароле с минимум 16 знаков, нижнее подчеркивание, вопросительные знаки и другие символы.
Не ходить по левым ссылкам, и если приходит какое-либо похожее письмо  с форума биржи и ещё каких-то стоящих аккаунтов . Прежде чем перейти по ссылке нажмите и посмотрите отправителя в подробностях. Всё зависит от нашей внимательности.
Vadi2323 (OP)
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 21, 2018, 12:16:06 AM
 #118

...
Рекомендую пароли всем сменить на пароле с минимум 16 знаков, нижнее подчеркивание, вопросительные знаки и другие символы...

Сейчас новый тренд: вопросительные знаки и другие символы больше не советуют, достаточно алфавитно-цифрового пароля, главное чтобы был длинный - 20 символов и больше. Короткие пароли со спецзнаками научились ломать по радужным таблицам.
WhiteCollarWorker
Jr. Member
*
Offline Offline

Activity: 61
Merit: 1


View Profile
June 23, 2018, 05:31:09 AM
 #119

Да уж, второй роутер и Ледокол оперативно подсуетился с прошивкой. Прямо как отработанный конвейер работает на потоке. К тому же чтобы добраться до девайса внутри сети должен был троян быть. Видимо, во время первого инцидента был загружен и смог выжить.
numb-f
Full Member
***
Offline Offline

Activity: 256
Merit: 102


View Profile
June 23, 2018, 05:22:54 PM
 #120

Роутер таки не нормальный. Контрольные суммы файла прошивки на роутере и на сайте производителя отличаются, хотя должны быть одинаковы:

https://www.virustotal.com/#/file/8b536a5d26be21d472038a7e2e6992e5d817d1d40fe65209e0db5a1953a86dbf/detection

https://www.virustotal.com/#/file/dd8adb9c2811c3405ec81649d36c110058168deb02c0e020e01bc125418ef57e/detection

То то я вспомнил, что одно время он автообновляться никак не хотел, хотя новая версия была.

Это не 100% факт. Если в веб-интерфейсе удалить какой-нибудь компонент, контрольная сумма файла прошивки, естественно, изменится. Если затем добавить этот же компонент (а он будет грузиться через Интернет), то контрольная сумма снова изменится, но будет не такая, как изначально. Хотя функционал останется родной, производителя.

Возможно при автообновлении такое расхождение по контрольным суммам и выходит.

ВСЕ БАНКИ - ЖУЛИКИ
Pages: « 1 2 3 4 5 [6] 7 8 9 10 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!