Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: maky » czwartek, 18 stycznia 2018, 14:34

redlumek pisze: Wcale nie musiał się logować na email. Wystarczy że wysłał reset hasła na email i ten email został przechwycony po drodze. Jeśli twoja skrzynka wymusza szyfrowanie wiadomości to raczej nic się nie stanie. Ale dużo emaili jest wysyłanych droga nieszyfrowna i wtedy jak to pisałem wcześniej wystarczy przechwycic w locie takiego emaila, zmienić sobie hasło i wyczyścić konto.
Czy te osoby, które miały zabezpieczenie e-mailem wysyłanym z BB straciły dostęp do poczty czy tylko ktoś (niby) zalogował się na skrzynkę i skorzystał z mejla do resetowania hasła? Przecież jeśli mejl do resetu wychodzi z BB to wystarczy, że ktoś jest w stanie przechwycić treść mejla na poziomie BB. To jest IMHO najbardziej prawdopodobne skoro o kradzieżach na innych giełdach tego typu cicho a przecież IMHO większość tu ma konta również na giełdach zagranicznych.

Dodano po 1 minucie 21 sekundach:
IMHO sprawa dotyczy BB. Ktoś, niekoniecznie związany z BB wykorzystuje jakąś słabość infrastruktury BB. Gdzie stoją serwery?
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 14:39

The Real McCoin pisze:
MD-11 pisze: Ej, ale 2FA z kodem nam nic nie daje, bo przy resecie hasła o ten kod nie pytają!
Zgadza się. Robiłem taki test na BB. Hasło można zresetować, mając dostęp do poczty, ale i tak nie da się zalogować na giełdę, bo do zalogowania potrzebny jest kod 2FA. Oczywiście mam tu na myśli kod 2FA GA.
Wystarczyło powiedzieć że uszkodził się telefon i jest problem z GA. A po kradzieży nie wnikają że przez 2 miesiące logowałem się dosłownie z 3 IP i to w jednym mieście a raz nagle z IP z Amsterdamu i od razu robię przelew środków i to jak dotąd jedyny

Dodano po 3 minutach 42 sekundach:
maky pisze:
redlumek pisze: Wcale nie musiał się logować na email. Wystarczy że wysłał reset hasła na email i ten email został przechwycony po drodze. Jeśli twoja skrzynka wymusza szyfrowanie wiadomości to raczej nic się nie stanie. Ale dużo emaili jest wysyłanych droga nieszyfrowna i wtedy jak to pisałem wcześniej wystarczy przechwycic w locie takiego emaila, zmienić sobie hasło i wyczyścić konto.
Czy te osoby, które miały zabezpieczenie e-mailem wysyłanym z BB straciły dostęp do poczty czy tylko ktoś (niby) zalogował się na skrzynkę i skorzystał z mejla do resetowania hasła? Przecież jeśli mejl do resetu wychodzi z BB to wystarczy, że ktoś jest w stanie przechwycić treść mejla na poziomie BB. To jest IMHO najbardziej prawdopodobne skoro o kradzieżach na innych giełdach tego typu cicho a przecież IMHO większość tu ma konta również na giełdach zagranicznych.

Dodano po 1 minucie 21 sekundach:
IMHO sprawa dotyczy BB. Ktoś, niekoniecznie związany z BB wykorzystuje jakąś słabość infrastruktury BB. Gdzie stoją serwery?
ja miałem logowanie na pocztę ale hasło na BB nie było zresetowane. IP było z Amsterdamu a tam jakimś zbiegiem okoliczności jest ponoć jeden z oddziałów BB. Tak przynajmniej wynika ze strony BB

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 14:46

U mnie IP też z Amsterdamu: 77.247.178.186

Początkujący
Posty: 57
Rejestracja: 7 stycznia 2018
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: nubzor » czwartek, 18 stycznia 2018, 15:31

Szymski pisze:U mnie IP też z Amsterdamu: 77.247.178.186
U mnie to jest IP 78.129.132.73, ktoś miał jeszcze taki sam ?

Początkujący
Posty: 30
Rejestracja: 18 lipca 2017
Reputacja: 8
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Leo77 » czwartek, 18 stycznia 2018, 15:38

U mnie IP 77.247.178.186

Dodano po 56 sekundach:
Szymski Dokładnie to samo co u Ciebie

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: pm7 » czwartek, 18 stycznia 2018, 16:48

maky pisze:Jedno pytanie: czy ktoś z was korzysta z klienta poczty (w sensie regularnie pobiera i usuwa mejle z serwera) czy wszyscy korzystają z webmaila (czyli pozostawiają mejle na serwerze)?
Używam klientów poczty i regularnie opróżniam skrzynkę na serwerze. Webmaila prawie nigdy nie używam (chyba, że np. chcę ustawić filtr po stronie serwera).

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 17:43

Leo77 pisze: U mnie IP 77.247.178.186

Dodano po 56 sekundach:
Szymski Dokładnie to samo co u Ciebie
Ile Ci ukradli?

Gaduła
Posty: 426
Rejestracja: 17 stycznia 2014
Reputacja: 182
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: scryptominer » czwartek, 18 stycznia 2018, 19:05

Przez 28 stron wątku nie zostały tu pokazane dowody (chyba jedynie oprócz kolegi constantine). Przez dwie ostatnie strony praktycznie każdy post osoby, która informuje, że jest okradziona - oskarża @BitBay o działanie insajderskie, a to dość poważne oskarżenie.

Dodatkowe moje podejrzenia wzbudziły sugestie, że włamanie jest z Amsterdamu i że niby Bitbay ma siedzibę w Amsterdamie. Gdy powtarza to trzecia osoba w kolejnym poście, zapala się mi delikatnie pomarańczowa lampka.

Nie chcę tutaj nikogo oskarżać, ale nie ukrywajmy tego - na rynku zrobiła się konkurencja. Nie sądzę, że wszystkie tu osoby zaangażowane w krypto miały tylko konto na Bitbay, na pewno to były jeszcze inne giełdy, dziwne, że tylko stąd jest info o włamaniach.

Wszystkim faktycznie okradzionym współczuję serdecznie, natomiast zrobiła się tutaj mega nagonka. Proszę @Bitbay o reakcje, czy ktoś Wam nie robi czasem czarnego PR.



//

Kolega: Szymski
Rejestracja: niedziela, 17 grudnia 2017, 10:44
Pierwszy post na forum i od razu dotyczący kradzieży: czwartek, 18 stycznia 2018, 06:42
Dlaczego po miesiącu pierwszy post dopiero? Aby "odczekać" trochę od daty rejestracji?

Kolega: konrad771
Rejestracja: czwartek, 28 grudnia 2017, 00:59
Pierwszy post na forum i od razu dotyczący kradzieży: niedziela, 14 stycznia 2018, 22:45
Dlaczego pierwszy post dopiero po miesiącu? Aby "odczekać" trochę od daty rejestracji?


Kolega: Leo77
Rejestracja: wtorek, 18 lipca 2017, 22:31
Pierwszy post na forum i od razu dotyczący kradzieży: wtorek, 18 lipca 2017, 22:31
Dlaczego pierwszy post dopiero po 5 miesiącach?

Czy osoby nie rejestrują się na forum w chwili, gdy chcą coś napisać?

Nie oskarżam Was Panowie o nic, jeśli faktycznie wasze konta zostały okradzione, wyrazy współczucia. Ale Internet jest pełen różnych sytuacji, dlatego tylko informuję, że czytając ten wątek mam czasem różne spostrzeżenia.


//Edit

@Bit-els, Ty raczej powinieneś wiedzieć, że Internet, a szczególnie ta część związana z krypto jest związana z szeregiem hakerów, FUDerów, skamerów, więc nie wiem skąd ten minus. Każdą informację szczególnie wokół kryptowalut trzeba przelewać przez gęste sito. Tu w grę wchodzi kasa, w tej chwili miliony czy nawet dziesiątki milionów. A gdy w grę wchodzi kasa, to czasem uczciwość znika. Tak jak pisałem, nikogo nie oskarżam, a Ty moje opinie uznajesz za głupie, bo uwierzyłeś każdemu, kto z miejsca tutaj cokolwiek napisze. Ja chciałbym natomiast mieć troszkę większą pewność prawdziwości informacji, a nie tylko wiarę na słowo.
Ostatnio zmieniony czwartek, 18 stycznia 2018, 19:49 przez scryptominer, łącznie zmieniany 2 razy.

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 19:47

scryptominer pisze: Przez 28 stron wątku nie zostały tu pokazane dowody (chyba jedynie oprócz kolegi constantine). Przez dwie ostatnie strony praktycznie każdy post osoby, która informuje, że jest okradziona - oskarża @BitBay o działanie insajderskie, a to dość poważne oskarżenie.

Dodatkowe moje podejrzenia wzbudziły sugestie, że włamanie jest z Amsterdamu i że niby Bitbay ma siedzibę w Amsterdamie. Gdy powtarza to trzecia osoba w kolejnym poście, zapala się mi delikatnie pomarańczowa lampka.

Nie chcę tutaj nikogo oskarżać, ale nie ukrywajmy tego - na rynku zrobiła się konkurencja. Nie sądzę, że wszystkie tu osoby zaangażowane w krypto miały tylko konto na Bitbay, na pewno to były jeszcze inne giełdy, dziwne, że tylko stąd jest info o włamaniach.

Wszystkim faktycznie okradzionym współczuję serdecznie, natomiast zrobiła się tutaj mega nagonka. Proszę @Bitbay o reakcje, czy ktoś Wam nie robi czasem czarnego PR.



//

Kolega: Szymski
Rejestracja: niedziela, 17 grudnia 2017, 10:44
Pierwszy post na forum i od razu dotyczący kradzieży: czwartek, 18 stycznia 2018, 06:42
Dlaczego po miesiącu pierwszy post dopiero? Aby "odczekać" trochę od daty rejestracji?

Kolega: konrad771
Rejestracja: czwartek, 28 grudnia 2017, 00:59
Pierwszy post na forum i od razu dotyczący kradzieży: niedziela, 14 stycznia 2018, 22:45
Dlaczego pierwszy post dopiero po miesiącu? Aby "odczekać" trochę od daty rejestracji?


Kolega: Leo77
Rejestracja: wtorek, 18 lipca 2017, 22:31
Pierwszy post na forum i od razu dotyczący kradzieży: wtorek, 18 lipca 2017, 22:31
Dlaczego pierwszy post dopiero po 5 miesiącach?

Czy osoby nie rejestrują się na forum w chwili, gdy chcą coś napisać?

Nie oskarżam Was Panowie o nic, jeśli faktycznie wasze konta zostały okradzione, wyrazy współczucia. Ale Internet jest pełen różnych sytuacji, dlatego tylko informuję, że czytając ten wątek mam czasem różne spostrzeżenia.
Chętnie dostarczę na PW wszystkie dowody, które mam łącznie ze skanem zawiadomienia na Policji.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 19:50

Starzy wyjadacze pewnie mają pełne zabezpieczenia. A nowi co zostali okradzeni co mają zrobić? Nie skarżyć się bo mają mały staż?

Gaduła
Posty: 426
Rejestracja: 17 stycznia 2014
Reputacja: 182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: scryptominer » czwartek, 18 stycznia 2018, 19:56

Szymski, na PW nie potrzebuję, nie toczę tutaj prywatnej wojny z nikim. Brakuje mi również reakcji ze strony giełdy w tym wątku.

Redlumek, ktoś kto jest 7-8 miesięcy na forum to już też pewnego rodzaju osoba z doświadczeniem.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 20:01

Mam pomysł na który myślę że mógłbyś się zgodzić. Będziesz kimś takim kto potwierdzi lub zaprzeczy doniesieniom. Niech Ci ludzie co chcą wyślą ci te skany a ty bez upuliczniania ich napiszesz czy to co mówią jest prawda czy nie.

Gaduła
Posty: 426
Rejestracja: 17 stycznia 2014
Reputacja: 182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: scryptominer » czwartek, 18 stycznia 2018, 20:09

Dzięki, ale nie skorzystam. Nie chcę pełnić roli arbitra czy sędziego w tym wątku, tylko wypunktowałem 2-3 rzeczy, które mi się w tym wątku nie do końca zgadzały.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 20:11

Powiedziałeś A a nie chcesz powiedzieć B? A może masz powiązania z BitBay?

Gaduła
Posty: 426
Rejestracja: 17 stycznia 2014
Reputacja: 182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: scryptominer » czwartek, 18 stycznia 2018, 20:13

Nie zamierzam recytować alfabetu bo tak sobie wymyśliłeś ;) Odpowiedź na zakończenie masz nad swoim postem.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 20:16

Ok zostaje mi wierzyć tak samo tobie jak i im.

Ps z drugiej strony zaraz by się ktoś znalazł kto by pomyślał że się zgadalismy, aby potwierdzić oskarżenia w stosunku do BitBay

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 20:18

redlumek pisze: Powiedziałeś A a nie chcesz powiedzieć B? A może masz powiązania z BitBay?
Wyslałem do scryptominer skan zawiadomienia na Policji, ale na PW też mi napisał, że tutaj nie potwierdzi. Chętnie wyślę Tobie jeżeli będziesz skłonny potwierdzić w wątku.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 20:23

Możesz wysłać. Ja nie uważam że jest się jakimś sędzia czy arbitrem. Raczej neutralna osoba która szuka prawdy.

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 20:25

scryptominer pisze: Przez 28 stron wątku nie zostały tu pokazane dowody (chyba jedynie oprócz kolegi constantine). Przez dwie ostatnie strony praktycznie każdy post osoby, która informuje, że jest okradziona - oskarża @BitBay o działanie insajderskie, a to dość poważne oskarżenie.

Dodatkowe moje podejrzenia wzbudziły sugestie, że włamanie jest z Amsterdamu i że niby Bitbay ma siedzibę w Amsterdamie. Gdy powtarza to trzecia osoba w kolejnym poście, zapala się mi delikatnie pomarańczowa lampka.

Nie chcę tutaj nikogo oskarżać, ale nie ukrywajmy tego - na rynku zrobiła się konkurencja. Nie sądzę, że wszystkie tu osoby zaangażowane w krypto miały tylko konto na Bitbay, na pewno to były jeszcze inne giełdy, dziwne, że tylko stąd jest info o włamaniach.

Wszystkim faktycznie okradzionym współczuję serdecznie, natomiast zrobiła się tutaj mega nagonka. Proszę @Bitbay o reakcje, czy ktoś Wam nie robi czasem czarnego PR.



//

Kolega: Szymski
Rejestracja: niedziela, 17 grudnia 2017, 10:44
Pierwszy post na forum i od razu dotyczący kradzieży: czwartek, 18 stycznia 2018, 06:42
Dlaczego po miesiącu pierwszy post dopiero? Aby "odczekać" trochę od daty rejestracji?

Kolega: konrad771
Rejestracja: czwartek, 28 grudnia 2017, 00:59
Pierwszy post na forum i od razu dotyczący kradzieży: niedziela, 14 stycznia 2018, 22:45
Dlaczego pierwszy post dopiero po miesiącu? Aby "odczekać" trochę od daty rejestracji?


Kolega: Leo77
Rejestracja: wtorek, 18 lipca 2017, 22:31
Pierwszy post na forum i od razu dotyczący kradzieży: wtorek, 18 lipca 2017, 22:31
Dlaczego pierwszy post dopiero po 5 miesiącach?

Czy osoby nie rejestrują się na forum w chwili, gdy chcą coś napisać?

Nie oskarżam Was Panowie o nic, jeśli faktycznie wasze konta zostały okradzione, wyrazy współczucia. Ale Internet jest pełen różnych sytuacji, dlatego tylko informuję, że czytając ten wątek mam czasem różne spostrzeżenia.


//Edit

@Bit-els, Ty raczej powinieneś wiedzieć, że Internet, a szczególnie ta część związana z krypto jest związana z szeregiem hakerów, FUDerów, skamerów, więc nie wiem skąd ten minus. Każdą informację szczególnie wokół kryptowalut trzeba przelewać przez gęste sito. Tu w grę wchodzi kasa, w tej chwili miliony czy nawet dziesiątki milionów. A gdy w grę wchodzi kasa, to czasem uczciwość znika. Tak jak pisałem, nikogo nie oskarżam, a Ty moje opinie uznajesz za głupie, bo uwierzyłeś każdemu, kto z miejsca tutaj cokolwiek napisze. Ja chciałbym natomiast mieć troszkę większą pewność prawdziwości informacji, a nie tylko wiarę na słowo.
A jakich dowodów oczekujesz ??

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 20:30

konrad771 pisze: A jakich dowodów oczekujesz ??
Ja przesłałem już, ale kolega nie chce napisać sprostowania.

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 55 gości