Bitcoin Forum
April 24, 2024, 10:38:15 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: -  (Read 309 times)
Blacknavy (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1291


View Profile
-
November 28, 2019, 01:00:54 AM
Last edit: October 28, 2020, 06:24:17 PM by Blacknavy
 #1

-
Bitcoin addresses contain a checksum, so it is very unlikely that mistyping an address will cause you to lose money.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
wolwoo
Legendary
*
Offline Offline

Activity: 2058
Merit: 1135



View Profile
November 28, 2019, 01:08:41 AM
 #2

reyiz bi halt* anlamadım ama geçmiş olsun Smiley

*teknik bilgim yetersiz

"Kaba Kuvvet Saldırısı
Açıklama
İngilizceden çevrilmiştir-Kriptografide, kaba kuvvet saldırısı, sonunda doğru bir şekilde tahmin etmek umuduyla birçok parola veya parola gönderen bir saldırgandan oluşur. Saldırgan, doğru olanı bulunana kadar tüm olası şifreleri ve şifreleri sistematik olarak kontrol eder. Wikipedia (İngilizce)"

Kurtla beraber öldürüyorlar, çobanla beraber yiyorlar, sahibiyle beraber ağlıyorlar.
guzuyu zaten ipleyen yok Wink
Blacknavy (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1291


View Profile
November 28, 2019, 01:13:14 AM
 #3

reyiz bi halt* anlamadım ama geçmiş olsun Smiley

*teknik bilgim yetersiz

Dil bilgisi kurallarına uymadan, mobil üzerinden yazdığım için anlamamış olabilirsin Grin
2run
Hero Member
*****
Offline Offline

Activity: 1890
Merit: 792


View Profile
November 28, 2019, 06:35:40 AM
 #4

Ekran görüntüsünden anladığım gmail gibi gözüküyor aynı şekilde geçmişte bir kez gmail adresim kırıldı ama mail adresimi ele geçiremediler. ilginç olan bu mail adresini sadece forum üzerinde kullanıyor olmam ve başından bu yana mail adresim profilimde hep gizli durumdaydı. bir dönem bitcointalk members bölümünde mail adresleri gözüküyordu zaten çalıntı hesapların artma nedeni bunlara benzer şeyler hotmail, msn gibi adreslerin belli bir süre sonunda düşmesi nedeniyle üyelikler için büyük sıkıntı oluşturuyordu. hotmail, msn gibi mail servis sağlayıcınız varsa mail adreslerinizi değiştirmenizi öneririm. geçmiş olsun @blacknavy
Aqualung89
Hero Member
*****
Offline Offline

Activity: 1666
Merit: 529


View Profile
November 28, 2019, 07:39:28 AM
 #5

Geçmiş olsun dediğiniz gibi mailler için de 2fa kullanmak gerekiyor sanırım bugün yarın bizim de başımıza gelmeyecek diye bir şey yok sonuçta. Ama yinede ben bu brute force yapanların dışardan değilde yine bu kripto para ile uğraşanlardan olacağını sanıyorum. Yani oda büyük ihtimalle bununla ilgileniyor diye düşünüyorum.
mandown
Legendary
*
Offline Offline

Activity: 1904
Merit: 1277



View Profile
November 28, 2019, 08:18:42 AM
 #6

geçmiş olsun yakın tarihte chrome da bulunan adblockdan dolayı bir virüs yemiştim ve chome uzaktan erişim sağlamışlar neyim var neyim yok çalmışlardı  ki ben çok tedbirli biriyimdir. firewall arkasından işlem yapıyorum.

geçmiş olsun tekrardan



.
.BIG WINNER!.
[15.00000000 BTC]


▄████████████████████▄
██████████████████████
██████████▀▀██████████
█████████░░░░█████████
██████████▄▄██████████
███████▀▀████▀▀███████
██████░░░░██░░░░██████
███████▄▄████▄▄███████
████▀▀████▀▀████▀▀████
███░░░░██░░░░██░░░░███
████▄▄████▄▄████▄▄████
██████████████████████

▀████████████████████▀
▄████████████████████▄
██████████████████████
█████▀▀█▀▀▀▀▀▀██▀▀████
█████░░░░░░░░░░░░░████
█████░░░░░░░░░░░░▄████
█████░░▄███▄░░░░██████
█████▄▄███▀░░░░▄██████
█████████░░░░░░███████
████████░░░░░░░███████
███████░░░░░░░░███████
███████▄▄▄▄▄▄▄▄███████

██████████████████████
▀████████████████████▀
▄████████████████████▄
███████████████▀▀▀▀▀▀▀
███████████▀▀▄▄█░░░░░█
█████████▀░░█████░░░░█
███████▀░░░░░████▀░░░▀
██████░░░░░░░░▀▄▄█████
█████░▄░░░░░▄██████▀▀█
████░████▄░███████░░░░
███░█████░█████████░░█
███░░░▀█░██████████░░█
███░░░░░░████▀▀██▀░░░░
███░░░░░░███░░░░░░░░░░

██░▄▄▄▄░████▄▄██▄░░░░
████████████▀▀▀▀▀▀▀██
█████████████░█▀▀▀█░███
██████████▀▀░█▀░░░▀█░▀▀
███████▀░▄▄█░█░░░░░█░█▄
████▀░▄▄████░▀█░░░█▀░██
███░▄████▀▀░▄░▀█░█▀░▄░▀
█▀░███▀▀▀░░███░▀█▀░███░
▀░███▀░░░░░████▄░▄████░
░███▀░░░░░░░█████████░░
░███░░░░░░░░░███████░░░
███▀░██░░░░░░▀░▄▄▄░▀░░░
███░██████▄▄░▄█████▄░▄▄

██░████████░███████░█
▄████████████████████▄
████████▀▀░░░▀▀███████
███▀▀░░░░░▄▄▄░░░░▀▀▀██
██░▀▀▄▄░░░▀▀▀░░░▄▄▀▀██
██░▄▄░░▀▀▄▄░▄▄▀▀░░░░██
██░▀▀░░░░░░█░░░░░██░██
██░░░▄▄░░░░█░██░░░░░██
██░░░▀▀░░░░█░░░░░░░░██
██░░░░░▄▄░░█░░░░░██░██
██▄░░░░▀▀░░█░██░░░░░██
█████▄▄░░░░█░░░░▄▄████
█████████▄▄█▄▄████████

▀████████████████████▀




Rainbot
Daily Quests
Faucet
kartepe
Full Member
***
Offline Offline

Activity: 490
Merit: 104


★Bitvest.io★ Play Plinko or Invest!


View Profile
November 28, 2019, 09:12:45 AM
 #7

Öncelikle geçmiş olsun.

 Demek ki seni bilen birisi. Senin gibi bilgi sahibi olan birisinin şifresi gittiyse cidden  bizim daha dikkatli olmasi lazım.  Bende 2 fa var.cok öyle aman aman bir param yok ama giderse beni sarsar.
Daha dün hack olayı bile piyasayı etkiledi.

AlyattesLydia
Hero Member
*****
Offline Offline

Activity: 1400
Merit: 569


View Profile
November 28, 2019, 09:16:39 AM
 #8

Bu hangi mail sağlayıcı? Brute Force izin veren mail sağlayıcılar hala duruyor mu?
bileq
Legendary
*
Offline Offline

Activity: 1274
Merit: 1068


View Profile
November 28, 2019, 09:18:56 AM
Merited by AlyattesLydia (1)
 #9

IMAP protokolünü genellikle outlook ya da mobil cihazlardaki eposta istemcileri kullanıyor. bruteforce değil de tablet bilgisayar ya da herhangi bir mobil cihazda mail adresini mail istemciye kaydettiysen bunlar sürekli hafızadaki şifre ile periyodik olarak deneme yaparlar. ben böyle bir durum gibi anladım görselden.

şifre deneyecek kişi imap protokolü ile mail eşitlemekle uğraşmaz pop3 den çeker mailleri.
Bu hangi mail sağlayıcı? Brute Force izin veren mail sağlayıcılar hala duruyor mu?
kurumsal mail adresleri user@domain.com gibi isimler saldırıya her daim açıktır, çeşitli güvenlik önlemleri ile 2FA ya da kurallarla - 5dk da 3 kez şifre yanlış girilirse ip adresini 24 saat bloke et gibi çeşitli kurallarla güvenlik artırılabiliyor.
gospodin
Legendary
*
Offline Offline

Activity: 2296
Merit: 1451


Cashback 15%


View Profile WWW
November 28, 2019, 09:44:07 AM
 #10

Parola kombinasyonu nasıldı diye sorsam çok mu kişisel ve tehdit içerikli olur?  Ben bazen bok gibi parola yapıyorum da dikkatli olmak gerekiyor.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Blacknavy (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1291


View Profile
November 28, 2019, 11:36:40 AM
Merited by AlyattesLydia (1)
 #11

IMAP protokolünü genellikle outlook ya da mobil cihazlardaki eposta istemcileri kullanıyor. bruteforce değil de tablet bilgisayar ya da herhangi bir mobil cihazda mail adresini mail istemciye kaydettiysen bunlar sürekli hafızadaki şifre ile periyodik olarak deneme yaparlar. ben böyle bir durum gibi anladım görselden.

şifre deneyecek kişi imap protokolü ile mail eşitlemekle uğraşmaz pop3 den çeker mailleri.
Bu hangi mail sağlayıcı? Brute Force izin veren mail sağlayıcılar hala duruyor mu?
kurumsal mail adresleri user@domain.com gibi isimler saldırıya her daim açıktır, çeşitli güvenlik önlemleri ile 2FA ya da kurallarla - 5dk da 3 kez şifre yanlış girilirse ip adresini 24 saat bloke et gibi çeşitli kurallarla güvenlik artırılabiliyor.

Hayır doğru değil. Dünya’nın dört bir yanından deneme yapılıyor, IP ve ülkesi sürekli değişiyor. Geçmişte başarısız yapılan giriş başarili oldu ama şüpheli giriş nedeniyle ben SMS aldım. Bu konuyu araştirdiğimda ise şifre denemesi yapıldığı anlamına geldiğini öğrendim. Benim e-mail adresim user@domain.com değil, çareler hiçbir zaman tükenmez ve mutlaka bir yolunu bulurlar ki bulmuşlar da.

Yine de mesajin genel kültür açısından önemli, teşekkür ettim.

Bu hangi mail sağlayıcı? Brute Force izin veren mail sağlayıcılar hala duruyor mu?

Haberi varsa veriyordur, yoksa vermiyordur. Bitcointalk databasesi çalindiğinda da Theymos 7 basamaklı hesapların şifresinin kırılmasının yıllar sürebileceğini yazmıştı ama çalınan hesaplar arasında 10 basamak üzeri sifre olduğuna da tanık olmuştuk. Malesef isteyen buluyor yolunu..

Parola kombinasyonu nasıldı diye sorsam çok mu kişisel ve tehdit içerikli olur?  Ben bazen bok gibi parola yapıyorum da dikkatli olmak gerekiyor.

jopen’in açtığı konuya çok benziyor
Blacknavy (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1291


View Profile
November 28, 2019, 12:32:57 PM
Last edit: November 28, 2019, 12:45:09 PM by Blacknavy
 #12

Şimdi bir de x@hotmail.com yerine x@gmail.com’a giriş yapıldı. Onu da değiştim.

Ağam bizle eğleniy Grin



Gmail’i kullandiğim tek yer Kraken ve Kucoin’miş.
lossnet
Legendary
*
Offline Offline

Activity: 1820
Merit: 1123



View Profile
November 28, 2019, 04:46:02 PM
 #13

Geçmiş olsun hocam.
Brute force saldırıları çoğunlukla web sitelerine yapılırdı. Maksat, açık olan portlardan saldırıp siteyi yavaşlatıp çökertmek. Brute force için binlerce, hatta onbinlerce kez istek gönderilir sunucuya.
Fakat gmail hesabına brute force saldırısı hiç duymamıştım. 3-5 denemeden sonra google sunucuları hemen engelliyor o IP adresini. Hatta MAC adreslerini de engellediğini duymuştum. Böylelikle aynı bilgisayarda IP değiştirilse bile girişe izin vermiyor. Hotmail için de benzer bir şeyler vardı Microsoft tarafında. @Blacknavy hocamın başına gelen durum hangi mail hesabı için, onu anlayamadım. Konu başında kurumsal hesap gibi görünüyor, son mesajda da gmail görünüyor.
En fazla önem verdiğimiz sitelere giriş için gmail kullanmak ve 2FA desteğini açmak lazım.
bileq
Legendary
*
Offline Offline

Activity: 1274
Merit: 1068


View Profile
November 28, 2019, 04:57:47 PM
Merited by Blacknavy (1)
 #14

gmail hotmail yandex çoğu sağlayıcıda pop/imap koruması vardır, eğer kullanmıyosanız bu portlardan hesaba erişimi kapatabiliyosunuz. sadece webden erişilebilir olduğunda da captcha koruması falan brute force atak uygulanamaz duruma geliyor
http://prntscr.com/q3fxz8
forbidden
Hero Member
*****
Offline Offline

Activity: 1531
Merit: 560


View Profile
November 28, 2019, 07:55:39 PM
 #15

Mail sunucularına saldırıların ardı arkası kesilmez, güvenlik duvarından sadece TR ip adreslerinin iletişim kurabileceği şekilde ayarlar yapmak gerekir, ayrıca POP3 kullanılacaksa SSL ve 5 denemeden sonra otomatik IP ban seçenekleri de eklenmelidir. Ayrıca spam filtreleri sunucuya eklenmeli, DNS, PTR kontrolü sağlanmalı, özel domain için mail kullanılacaksa, eğer maddi imkanlar yeterli ise tüm bunların yerine bilinen güvenilir bir servis sağlayıcıdan, (Microsoft, Google vb) TXT record ile ücretli hizmet almak gerekir.
Blacknavy (OP)
Legendary
*
Offline Offline

Activity: 1218
Merit: 1291


View Profile
February 05, 2020, 08:29:31 PM
 #16

icloud’u 48 kere kapamama rağmen 48 kere kendi kendine aktifleşen orospu çocuğu icloud. bugün telefonumda icloud mailimle göz göze geldim. meğersem bruteforce yiyen mailim iclouduma ait mailmis. icloud kullanicak kadar enayi değiliz ama 50kb veri ile 73 notumu yedeklemiş vaktinde. ulan ya private key yazsaydik? istemiyorum lan. bu neyin dayatmasi. iphone gibi sikerim icloudunu da bulut depolamani da. reklama privacy yazip da zorla veri depolamak nedir amk kapatiyoruz açiliyor.

yok bir daha iphone, boyle privacynin...
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!