Bitcoin Forum
May 04, 2024, 04:51:44 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Warning: One or more bitcointalk.org users have reported that they strongly believe that the creator of this topic is a scammer. (Login to see the detailed trust ratings.) While the bitcointalk.org administration does not verify such claims, you should proceed with extreme caution.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 »
  Print  
Author Topic: BTC-E.com Биржа по торговле BTC/NMC/LTC/NVC/PPC (комиссия 0.2%)  (Read 213250 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
sohailshah
Newbie
*
Offline Offline

Activity: 9
Merit: 0


View Profile
April 29, 2014, 04:39:46 PM
 #401

@btc-e

я отправить вам всю информацию снова на этом билет # MVP-461-16297
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714798304
Hero Member
*
Offline Offline

Posts: 1714798304

View Profile Personal Message (Offline)

Ignore
1714798304
Reply with quote  #2

1714798304
Report to moderator
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
April 30, 2014, 09:13:06 AM
 #402

@btc-e

я отправить вам всю информацию снова на этом билет # MVP-461-16297

Готово.

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
sohailshah
Newbie
*
Offline Offline

Activity: 9
Merit: 0


View Profile
April 30, 2014, 10:49:13 AM
 #403

@btc-e

я отправить вам всю информацию снова на этом билет # MVP-461-16297

Готово.

Благодаря! Smiley
abramovich
Sr. Member
****
Offline Offline

Activity: 700
Merit: 250



View Profile
May 02, 2014, 11:16:57 AM
 #404

очень хорошая биржа администрации спасибо
somenick
Legendary
*
Offline Offline

Activity: 1286
Merit: 1004


View Profile
May 04, 2014, 03:02:25 AM
Last edit: May 05, 2014, 11:51:20 AM by somenick
 #405

если ли на бирже защита от брутфорса 2фа ?

зы на заметку больше 2-3 раз за 30 секунд уже опастно принимать код
Blackall
Newbie
*
Offline Offline

Activity: 14
Merit: 0


View Profile
May 04, 2014, 09:11:39 PM
 #406

Пожалуйста, добавьте Blackcoin Smiley
penek
Legendary
*
Offline Offline

Activity: 976
Merit: 1003



View Profile
May 04, 2014, 09:50:10 PM
Last edit: May 04, 2014, 10:13:16 PM by penek
 #407

если ли на бирже защита от брутфорса 2фа ?

сильный вопрос... убил наповал Grin

ПыСы
советуют почитать http://habrahabr.ru/post/154229/

Факт — самая упрямая в мире вещь. © М.А.Булгаков «Мастер и Маргарита»
somenick
Legendary
*
Offline Offline

Activity: 1286
Merit: 1004


View Profile
May 04, 2014, 11:31:26 PM
 #408

если ли на бирже защита от брутфорса 2фа ?

сильный вопрос... убил наповал Grin

ПыСы
советуют почитать http://habrahabr.ru/post/154229/

головой подумай сначала умник

ПыСы
статьи школьников с хабра меня давно не впечатляют
penek
Legendary
*
Offline Offline

Activity: 976
Merit: 1003



View Profile
May 05, 2014, 05:56:07 AM
 #409

головой подумай сначала умник

если у тебя своей нет -- сочувствую...

Факт — самая упрямая в мире вещь. © М.А.Булгаков «Мастер и Маргарита»
ShadowAlexey
Donator
Legendary
*
Offline Offline

Activity: 968
Merit: 1002



View Profile
May 05, 2014, 07:37:08 AM
 #410

Брут форс 2ФА, с окном в минуту... это сильно... хотя, чисто идеологический, поставить лимит в 10 попыток мб и стоит...
В любом случае, открытость биржи в плане секюрных политик - это хорошо, повышает доверие и позволяет оценивать риски...
somenick
Legendary
*
Offline Offline

Activity: 1286
Merit: 1004


View Profile
May 05, 2014, 11:50:14 AM
 #411

головой подумай сначала умник

если у тебя своей нет -- сочувствую...

двойка за школьную программу. Садитесь.

Брут форс 2ФА, с окном в минуту... это сильно... хотя, чисто идеологический, поставить лимит в 10 попыток мб и стоит...
В любом случае, открытость биржи в плане секюрных политик - это хорошо, повышает доверие и позволяет оценивать риски...

и тебе Smiley

кстати это отличное обьяснение тому почему у людей крадут деньги с включенной 2фа
DarkDruid
Full Member
***
Offline Offline

Activity: 142
Merit: 100


View Profile
May 05, 2014, 03:48:24 PM
 #412

если ли на бирже защита от брутфорса 2фа ?

сильный вопрос... убил наповал Grin

ПыСы
советуют почитать http://habrahabr.ru/post/154229/

Вот это поворот.
Защиты от брутфорса реально нет и вы не понимаете, зачем она нужна?

И тут значит не вложились в аудит у безопасников. Вообще, мнение со стороны, вам до сих пор просто фатально везет, если все так, как кажется со стороны.
somenick
Legendary
*
Offline Offline

Activity: 1286
Merit: 1004


View Profile
May 05, 2014, 05:31:02 PM
 #413

И тут значит не вложились в аудит у безопасников. Вообще, мнение со стороны, вам до сих пор просто фатально везет, если все так, как кажется со стороны.

я уже им предлагал
сменить программистов ))
thecure
Newbie
*
Offline Offline

Activity: 22
Merit: 0


View Profile
May 06, 2014, 11:05:49 AM
 #414

Кто-нибудь выводил на сберовскую визу? Надо вывести 5к зелени. Могут ли у сбера вопросы возникнуть. Обналичивать не буду.
penek
Legendary
*
Offline Offline

Activity: 976
Merit: 1003



View Profile
May 06, 2014, 01:07:55 PM
 #415

Кто-нибудь выводил на сберовскую визу? Надо вывести 5к зелени. Могут ли у сбера вопросы возникнуть. Обналичивать не буду.

кто-то выводил в прошлом году и говорили, что проблем не было

Факт — самая упрямая в мире вещь. © М.А.Булгаков «Мастер и Маргарита»
Mad_Max
Hero Member
*****
Offline Offline

Activity: 894
Merit: 1001


View Profile
May 08, 2014, 04:32:42 AM
 #416

Брут форс 2ФА, с окном в минуту... это сильно... хотя, чисто идеологический, поставить лимит в 10 попыток мб и стоит...
В любом случае, открытость биржи в плане секюрных политик - это хорошо, повышает доверие и позволяет оценивать риски...
А почему собственно нет?
Пароли хоть и "одноразовые", но зато весьма простые - 6 знаков, причем только цифры. Т.е. 1 млн. вариантов как самый максимум(от 000000 до 999999), а в среднем 500 тыс. вариантов для подбора (т.е. по сложности это всего лишь между 3 и 4 знаковым обычным буквенно-цифровым паролем).
Причем окно в 1 минуту после чего пароль меняется не такая уж проблема для брутфорса.
Просто при неизменном пароле мат.ожидание кол-ва попыток (вариантов которые нужно перебрать) для успешного подбора - 500 тыс.
А перебор 1 млн. вариантов = гарантированный подбор (100% вероятность)
С изменяющимися же каждую минуту паролями гарантированный подбор становится невозможен  принципе, но вот вероятность тупо "угадать" никуда не девается, и в среднем из 1 млн. попыток (пальцем в потолок) одна все-таки будет успешной.
Ну а дальше уже от везения зависит с распределением вероятностей как у поиска блоков (нам же то что "цель для поиска" меняется кажные несколько минут не мешает успешно "брутфорсить" хэши и находить блоки при майнинге)
перебор ~0,7 млн вариантов = 50% вероятность "угадать" (и не важно какое время ушло на перебор и сколько раз сменился 2ФА пароль за это время)
~1,6 млн вариантов = 80% вероятность "угадать"
~3 млн. вариантов = 95% вероятность "угадать"
и т.д.
Так что если достаточно долго долбить...

Впрочем судя про проскакивающему крутящемуся "бублику" (колечку) в браузере после каждого ввода OTP какая-то защита от их перебора уже есть, как минимум PoW снижающий возможную скорость перебора вариантов.
Но в добавок к нему не помешало бы еще и активация холда на любой вывод после X неудачных попыток ввода OTP за какой-то период времени (либо X подряд, как с PIN кодом - всего 4 знака, т.е. 10 тыс вариантов всего, но зато после 3х неудачных попыток подряд карта блокируется).

Не зная покоя и отдыха, При лунном и солнечном свете, Мы делаем деньги из воздуха, Чтоб снова спустить их на ветер!
thecure
Newbie
*
Offline Offline

Activity: 22
Merit: 0


View Profile
May 08, 2014, 05:18:12 AM
 #417

Грамотно регайте почту на гугле с смсками и грамотно ею пользуйтесь и пусть что угодно там хзакеры подбирают. Недавно заходил на биржу - там время жизни пароля как я понял теперь 30 секунд, так как вводил пароль, который жил уже больше 30 секунд и его не приняла система. Ну и там ограничение в 3 нерпавильнызх ввода. О каком бруте может идти речь.
somenick
Legendary
*
Offline Offline

Activity: 1286
Merit: 1004


View Profile
May 08, 2014, 03:12:43 PM
 #418

Грамотно регайте почту на гугле с смсками и грамотно ею пользуйтесь и пусть что угодно там хзакеры подбирают. Недавно заходил на биржу - там время жизни пароля как я понял теперь 30 секунд, так как вводил пароль, который жил уже больше 30 секунд и его не приняла система. Ну и там ограничение в 3 нерпавильнызх ввода. О каком бруте может идти речь.
только что поппробовал за 30 секунд раз 10 ввел неправильно
thecure
Newbie
*
Offline Offline

Activity: 22
Merit: 0


View Profile
May 08, 2014, 03:45:16 PM
 #419

Эмм, я тоже специально сейчас зашел, при неправлиьном вводе появляется окно, в котором написано, что есть 3 попытки. После этого вылазит окно, что следющий ввод можно осуществить только через 30 секунд. Поэтому я не знаю куда ты там ввел 10 раз Grin
thecure
Newbie
*
Offline Offline

Activity: 22
Merit: 0


View Profile
May 08, 2014, 03:46:38 PM
 #420

Да и никто не брутит эти ваши коды. Зачем? Если вы сами позволяете их срисовать с вашего браузера Smiley
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!