Słabe hasło do maila = strata :(

gex
Początkujący
Posty: 4
Rejestracja: 12 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Słabe hasło do maila = strata :(

Postautor: gex » wtorek, 31 grudnia 2013, 09:32

Raven, sprawdź czy nie miałeś podobnego hasła na deepbit.net,
mi gadzinę temu przyszedł mail o zmianie konta do wypłat ,
nie było takie słabe hasło, (litery , znaki , cyfry) i nigdzie tego hasła też nie użyłem, więc nie potwierdzili przez maila.

ale deepbit.net-a złamali

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Słabe hasło do maila = strata :(

Postautor: maky » wtorek, 31 grudnia 2013, 10:36

gex pisze:Raven, sprawdź czy nie miałeś podobnego hasła na deepbit.net,
mi gadzinę temu przyszedł mail o zmianie konta do wypłat ,
nie było takie słabe hasło, (litery , znaki , cyfry) i nigdzie tego hasła też nie użyłem, więc nie potwierdzili przez maila.

ale deepbit.net-a złamali
Ludzie. Jakie łamanie haseł? Zazwyczaj wyciek z serwisów, niesolone hasła, krótkie hasła, słownikowe hasła, powtarzane hasła. Brute force na serwis raczej nikt nie używa. Najsłabszym ogniwem jest zawsze skrzynka e-mail. Dlatego zawsze warto mieć conajmniej dwa mejle. Jeden do korespondencji. Drugi ("tajny") do serwisów, odzyskiwania haseł etc.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Słabe hasło do maila = strata :(

Postautor: rav3n_pl » wtorek, 31 grudnia 2013, 10:54

O, i to jest dobre!
Długie hasło np zlepek 4-5 słow jest dobrym pomysłem? Łatwo zapamiętać...
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Słabe hasło do maila = strata :(

Postautor: maky » wtorek, 31 grudnia 2013, 11:05

rav3n_pl pisze:O, i to jest dobre!
Długie hasło np zlepek 4-5 słow jest dobrym pomysłem? Łatwo zapamiętać...
Absolutnie nie jest dobrym pomysłem. 5 słów sklejonych razem to jak hasło 5 znakowe tylko z alfabetu, który ma kilkadziesiąt tysięcy znaków.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

gex
Początkujący
Posty: 4
Rejestracja: 12 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Słabe hasło do maila = strata :(

Postautor: gex » wtorek, 31 grudnia 2013, 11:20

nie pisałem, że to był BF,
napisałem, że mają moje hasło, które nie było trywialne i było używane tylko w tym serwisie.
więc raczej deepbit przechowywał hasła niezbyt bezpiecznie, albo przechwycili mi gdzieś transmisję.
raczej to wewnętrzna robota, i długość hasła nie pomoże.

Oficjalny przedstawiciel projektu
Posty: 260
Rejestracja: 11 listopada 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Słabe hasło do maila = strata :(

Postautor: autovaluta » środa, 1 stycznia 2014, 20:32

Witam,

Ja też się wypowiem może. Do nas włamu nie było (na 99%), bo są osoby co mają na AV duuużo więcej niż raven i nic im nie zginęło... a ja na miejscu hakera kradłbym według stanu konta. Ponadto nie okradałbym kogoś kto jest dość ważną osobistością na głównym forum głównego kryptowalutowego rynku na świecie.

AutoValuta nie działała, bo:
1. ciągle mamy ataki DDOS... nie są to najsilniejsze ataki, ale są... i dlatego strony czasem Wam znikają. Więcej o tym jest w oficjalnym wątku Lilion Transfer na innym forum.
2. Cały czas wdrażamy dodatkowe zabezpieczenia i to jest naszym priorytetem. I po aktualizacji softu doszło to awarii jednej tabeli w bazie AV i z bliżej nieokreślonego powodu, ktoś za to odpowiedzialny tego "nie zauważył". Tłumaczył, że sprawdził kilka naszych witryn i jak się okazało, że działały, to dalej nie sprawdzał. Premia mu poleciała, ale strona prawie 2 dni nie działała. Mnie jeszcze w firmie nie ma, więc nie mogłem dopilnować tego osobiście.
3. Po informacji o włamie, poprosiłem o numer transakcji, żeby móc dokładniej sprawdzić co się działo, ale jeszcze go nie uzyskałem.

pozdrawiam,

k.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Słabe hasło do maila = strata :(

Postautor: rav3n_pl » środa, 1 stycznia 2014, 22:04

Ok, zalagowałem się na AV i wydaje mi się, że jednak nic nie zginęło.
Niestety, historia transakcji nie ma szczegółów takich jak data/czas więc nie wiem z kiedy są operacje które widzę.
Wygląda na to, że włamywacz nie ogarnął działania systemu i nic nie zrobił.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Wygadany
Posty: 571
Rejestracja: 24 marca 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Słabe hasło do maila = strata :(

Postautor: deathmul » środa, 1 stycznia 2014, 22:35

Szczęście w nieszczęściu ;) trzeba naprawdę wymyślić patent na mocne hasła, coś typu wzornica itp.

fun
Wygadany
Posty: 621
Rejestracja: 6 lipca 2011
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Odp: Słabe hasło do maila = strata :(

Postautor: fun » środa, 1 stycznia 2014, 23:40

ja tylko wtrace do autovaluty :
przez dwa dni nie kapneliscie się że strona Wam nie działa, ale o braku wlamu jesteście na 99% pewni?
Błagam, zatrudnijcie kogoś kompentnego, żeby nie było drugiego bidextreme...

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości