Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Wygadany
Posty: 590
Rejestracja: 18 czerwca 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: dragonus » środa, 11 grudnia 2013, 13:39

najlepszy sposob zeby sie "podlozyc"...
zgodnie z brzytwa ockhama nie ma sensu komplikowac prostej i skutecznej metody....

Weteran
Awatar użytkownika
Posty: 3962
Rejestracja: 14 marca 2011
Reputacja: 963
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: maky » środa, 11 grudnia 2013, 14:04

dragonus pisze:a reszta wiadomo

w kazdym razie, sam dostep do maila powinien calkowicie wystarczyc do wyczyszczenia konta przy obecnej konfiguracji btcrx
Mam ustawione na stałe konto PLN i BTC. Masz mój login i hasło. Co robisz? ;)
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.
Be the chan­ge you want to see in the wor­ld.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Moderator
Awatar użytkownika
Posty: 2659
Rejestracja: 19 maja 2013
Reputacja: 156
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: GetBitCoin_pl » środa, 11 grudnia 2013, 14:09

robię ci sieczkę na koncie kupując i sprzedając PLN/BTC :D
Zabieraj na piwo na Getbitcoin.pl | Polecam giełdę Bitmex.com
Kup swoje pierwsze bitcoiny na 4coins.pl| Złoto, srebro i diamenty za BTC Flyingatom.gold

Wygadany
Posty: 590
Rejestracja: 18 czerwca 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: dragonus » środa, 11 grudnia 2013, 14:14

zmieniam dane

pytanie jak?

ale to pytanie nie do mnie, znajac podejscie do procedur w btcrx, albo raczej brak procedur
niewykluczone ze wystarczylby telefon z powolaniem sie na dane osobowe, email, wszystko w btcrx
celem zmian

padlo pytanie jak wyglada po blokadzie (i weryfikacji) zmiana danych, odpowiedzi nie bylo
zakladam wiec ze tutaj tez moze byc jakas luka, jak wyglada taka weryfikacja? nie wiadomo, byc moze nie ma zadnej :/

w banku wypytaja cie o wszystkie danel lacznie z nazw. panienskim matki, w szczegolnosci o te ktorych nie ma, tutaj masz wszystko jak na dloni, btcrx nie zapyta cie o cos czego nie wie, a na dzien dobry pokazuje atakujacemu wszystko co wie o ofierze, nieprawdaz? wiec nie ma punktu zaczepienia ktory moglby jednoznacznie zidentyfikowac fraud, dlatego tutaj tez jest IMHO sprawa "polozona"

ale ogolnie to pytanie raczej nie do mnie, natomiast dobrze kombinujesz, wlasnie tak sie znajduje luki w bezpieczenstwie

Weteran
Awatar użytkownika
Posty: 3962
Rejestracja: 14 marca 2011
Reputacja: 963
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: maky » środa, 11 grudnia 2013, 14:31

dragonus pisze:zmieniam dane

pytanie jak?
No i tu się zaczynają twoje teorie. Rozmawiajmy o faktach.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.
Be the chan­ge you want to see in the wor­ld.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Awatar użytkownika
Posty: 3962
Rejestracja: 14 marca 2011
Reputacja: 963
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: maky » środa, 11 grudnia 2013, 14:32

GetBitCoin_pl pisze:robię ci sieczkę na koncie kupując i sprzedając PLN/BTC :D
Pytanie po co? Ryzyko porównywalne z kradzieżą a zysk znikomy lub żaden.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.
Be the chan­ge you want to see in the wor­ld.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Posty: 2186
Rejestracja: 23 marca 2013
Reputacja: 112
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: AdamM » środa, 11 grudnia 2013, 14:39

maky pisze:Mam ustawione na stałe konto PLN i BTC. Masz mój login i hasło. Co robisz? ;)
Dwa posty nad Twoim ekonokomik objaśnia sztuczkę, której można spróbować.

Weteran
Awatar użytkownika
Posty: 3962
Rejestracja: 14 marca 2011
Reputacja: 963
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: maky » środa, 11 grudnia 2013, 14:42

AdamM pisze:
maky pisze:Mam ustawione na stałe konto PLN i BTC. Masz mój login i hasło. Co robisz? ;)
Dwa posty nad Twoim ekonokomik objaśnia sztuczkę, której można spróbować.
Czytałem to. Wątpię czy komuś będzie się chciało. Ryzyko. Wątpliwy zysk. Drugie konto. Powiadomienia. Etc. Zresztą nie mam zwyczaju trzymać środków na giełdzie. Mniej więcej od czasów bitomatu. ;)
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.
Be the chan­ge you want to see in the wor­ld.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Początkujący
Posty: 16
Rejestracja: 13 maja 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: ijontichy » środa, 11 grudnia 2013, 15:11

maky pisze:
dragonus pisze:zmieniam dane

pytanie jak?
No i tu się zaczynają twoje teorie. Rozmawiajmy o faktach.
Myślę, że nie zrozumiałeś Dragonusa :)

Wygadany
Posty: 590
Rejestracja: 18 czerwca 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: dragonus » środa, 11 grudnia 2013, 15:32

mozliwe, mozliwe tez ze mowimy i roznych rzeczach
ja w kazdym razie mam wielki niedosyt jesli chodzi o wiedze nt. bezpieczenstwa w bitcurex, byloby dobrze gdyby dostali jasne oswiadczenie jako to u nich wyglada, zamiast tak sobie tutaj dywagowac i sie domyslac....

Weteran
Posty: 2186
Rejestracja: 23 marca 2013
Reputacja: 112
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: AdamM » środa, 11 grudnia 2013, 15:35

dragonus pisze:ja w kazdym razie mam wielki niedosyt jesli chodzi o wiedze nt. bezpieczenstwa w bitcurex, byloby dobrze gdyby dostali jasne oswiadczenie jako to u nich wyglada, zamiast tak sobie tutaj dywagowac i sie domyslac....
Z tego co pamiętam kiedyś opublikowali trochę informacji na temat bezpieczeństwa. Zaraz się zaczęła nagonka że nie powinni takich rzeczy publikować. :mrgreen:

Wygadany
Posty: 590
Rejestracja: 18 czerwca 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: dragonus » środa, 11 grudnia 2013, 16:29

Mowimy o roznych rzeczach....

Na chwile obecna jest dyskusja o bezpieczenstwie uzytkownikow ktore LEZY

Troche lat temu ludzie wieszali psy na na pewnym banku w PL poniewaz loginem byl nr karty kredytowej, a haslem PIN
albo cos rownie glupiego...
wtedy juz byly w uzyciu zdrapki w banku konkurencyjnym...

Jako uzytkownik pewnego serwisu jestem zywo zainteresowany MOIM bezpieczenstwem, poniewaz na nie mam wplyw
Dlatego MOGE i POWINIENEM uzywac 2FA, tudziez innych metod dodatkowych zabezpieczen, lepszych lub gorszych...
Niektorzy wola yubikey, niektorzy hasla SMS, niektorzy GA
Swietnie jak gielda/bank daje wybor, uzywaj czego chcesz, chocby wszystkich

Swietnie jak bank/gielda pomaga chronic bitki, na mtgox jest mnostwo materialow, pogrubiona czcionka apeluja o uzywanie 2FA

Mozemy poczytac jak sie odzyskuje haslo, jakie sa ograniczenia

porownajcie prosze dzial security w mtgox i bitcurex

https://www.mtgox.com/security

vs.

https://bitcurex.com/pl-pages,security.html

hassla juz poprawili, ale reszta bykow stoi jak wol

Kod: Zaznacz cały

oraz kliku 40-sto znakowych haseł.
moze oni te hasla kliku, kliku robia? ;)

napisali cos o weryfikacji, czytamy

https://bitcurex.com/pl-pages,verif.html
Weryfikacja

Weryfikacja.
Nic sie nie dowiesz...

Rozmowny
Posty: 142
Rejestracja: 18 listopada 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: artur » środa, 11 grudnia 2013, 16:32

Panowie macie jakiś kontakt do osoby z bitcurexu. Chciałem zgłosić adres IP błędnego logowania na mojego konto. Może być to pomyłka ale może dany adres próbował logować się do wielu kont co by już zainteresowało co niektórych...

Bardzo Zły Moderator
Awatar użytkownika
Posty: 13567
Rejestracja: 16 kwietnia 2012
Reputacja: 2207
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: rav3n_pl » środa, 11 grudnia 2013, 16:33

Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
Trochę o P2pool; C#: RPC CoinControl, BIP39 Mnemonic z talii kart
Bitcoin Core 0.19.0.1
YT: Rafał prostuje Bitcoina, PDFy: https://bit.ly/rafal-prezentacje

Orator
Posty: 788
Rejestracja: 9 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Poland/Łódź

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: r50zyry5 » środa, 11 grudnia 2013, 16:44

@dragonus

Albo jesteś strasznie ograniczony, albo nie wiesz co piszesz.

Na stronie napisaliśmy wszystkie informacje, których ujawnienie nie spowodowało by zmniejszenia bezpieczeństwa serwisu.

Co do haseł:
Aby zalogować się na serwer przy użyciu 40-sto znakowego hasła, TRZEBA odpalić bezpieczny system (Linux).
system jest wirtualizowany przy użyciu VirtualBox z wyciętą możliwością montowania urządzeń USB.

A cały system znajduje się na szyfrowanym po przez TrueCrypt pendrivie.
Hasło zna tylko do TC zna tylko administrator.

Oczywiście kopia systemu leży także w zaszyfrowanym pliku na oddzielnym serwerze backupowym.

Czy ta informacja zaspokoiła Twoją ciekawość jak te hasła? skąd te hasła ?

Pozdrawiam
r50zyry5
https://bitcurex.com - Polska Giełda Bitcoin
BitMessage: BM-2cTXYRTBw6rptJ2qHqSdQe8tHztRBhYdMA
Moje komentarze na forum

Weteran
Posty: 2186
Rejestracja: 23 marca 2013
Reputacja: 112
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: AdamM » środa, 11 grudnia 2013, 16:59

r50zyry5 pisze:Hasło zna tylko do TC zna tylko administrator.
[...]
Czy ta informacja zaspokoiła Twoją ciekawość jak te hasła? skąd te hasła ?
Moja ciekawość została pobudzona. Co jeśli admina przejedzie auto? ;)

Bardzo Zły Moderator
Awatar użytkownika
Posty: 13567
Rejestracja: 16 kwietnia 2012
Reputacja: 2207
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: rav3n_pl » środa, 11 grudnia 2013, 17:04

Masz prze...ne :P

A tak naprawdę Admin siedzi w bezpiecznym pokoju bez klamek i z gumowymi ścianami...

Ludzie, opanujcie się!
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
Trochę o P2pool; C#: RPC CoinControl, BIP39 Mnemonic z talii kart
Bitcoin Core 0.19.0.1
YT: Rafał prostuje Bitcoina, PDFy: https://bit.ly/rafal-prezentacje

Gaduła
Awatar użytkownika
Posty: 369
Rejestracja: 17 października 2013
Reputacja: 7
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: asco » środa, 11 grudnia 2013, 17:06

A jak ktos porwie admina i bedzie go torturowal ? :P
Obrazek

Orator
Posty: 788
Rejestracja: 9 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Poland/Łódź

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: r50zyry5 » środa, 11 grudnia 2013, 17:13

@ AdaM
Jest drugi Admin ;]

@asco
....

Pozdrawiam
r50zyry5
https://bitcurex.com - Polska Giełda Bitcoin
BitMessage: BM-2cTXYRTBw6rptJ2qHqSdQe8tHztRBhYdMA
Moje komentarze na forum

Weteran
Awatar użytkownika
Posty: 3962
Rejestracja: 14 marca 2011
Reputacja: 963
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Zostalem okradziony bo nie zabezpieczyłem swojego e-mail

Postautor: maky » środa, 11 grudnia 2013, 17:15

asco pisze:A jak ktos porwie admina i bedzie go torturowal ? :P
Zaczynamy popadać w paranoję. ;)
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.
Be the chan­ge you want to see in the wor­ld.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości