[Nie] Bezpieczny portfel?

Początkujący
Posty: 8
Rejestracja: 11 stycznia 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

[Nie] Bezpieczny portfel?

Postautor: robercik101 » środa, 11 stycznia 2012, 18:31

Witam :mrgreen:
W kilku tematach przeczytałem, jak zabezpieczać plik wallet.dat a więc TrueCrypt i w przyszłości (czyli teraz :P) szyfrowanie portfela.
Ale czyż atakujący nie może tak zaprogramować swoje malware aby wyciągały te hasła z pamięci RAM?
A później za pomocą specjalnego mechanizmu rozszyfrować ten plik (chodzi mi dalej o wallet.dat ;)) i wysłać całe nasze fundusze BC na swoje konto, następnie wpłacić (te Bitcoiny co nam ukradł) na Mt.Gox i przelać jako złotówki na swoje konto w banku?
Straszny scenariusz co nie? :D
Ale możliwy... Niestety...

Admin
Awatar użytkownika
Posty: 10340
Rejestracja: 13 sierpnia 2011
Reputacja: 5211
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: Bitmar » środa, 11 stycznia 2012, 18:58

robercik101 pisze:Witam :mrgreen:
W kilku tematach przeczytałem, jak zabezpieczać plik wallet.dat a więc TrueCrypt i w przyszłości (czyli teraz :P) szyfrowanie portfela.
Ale czyż atakujący nie może tak zaprogramować swoje malware aby wyciągały te hasła z pamięci RAM? (tylko się pytam)
z tym TrueCryptem to lipa trochę. W momencie kiedy montujesz plik i tworzy Ci dysk wirtualny plik portfela jest już niczym nie zabezpieczony i każde malware/trojan czy inny g.. ma do niego pełny dostęp. Mój patent to maszyna wirtualna z linuxem tylko i wyłącznie do portfela.

Początkujący
Posty: 8
Rejestracja: 11 stycznia 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: robercik101 » środa, 11 stycznia 2012, 19:19

Bitmar pisze:
robercik101 pisze:Witam :mrgreen:
W kilku tematach przeczytałem, jak zabezpieczać plik wallet.dat a więc TrueCrypt i w przyszłości (czyli teraz :P) szyfrowanie portfela.
Ale czyż atakujący nie może tak zaprogramować swoje malware aby wyciągały te hasła z pamięci RAM? (tylko się pytam)
z tym TrueCryptem to lipa trochę. W momencie kiedy montujesz plik i tworzy Ci dysk wirtualny plik portfela jest już niczym nie zabezpieczony i każde malware/trojan czy inny g.. ma do niego pełny dostęp. Mój patent to maszyna wirtualna z linuxem tylko i wyłącznie do portfela.
Istnieją 2 inne ciekawe warianty :D
1.Malware podepnie się do programu i zmusi go do wysłania kasy na konto atakującego
2.Atakujący pozmienia źródła programu tak aby przelewał na jego konto określoną sumę np pod koniec miesiąca 50BTC , włamie się na stronę BitCoina i umieści program i informację że jest jakaś nowa wersja
a źródła programu da oryginalne (żeby się nikt nie zorientował). Dalej wiadomo co będzie :P
A tak nawiasem mówiąc to BitCoin może być dobrym sposobem na szantaż ponieważ transakcja jest całkowicie anonimowa

Weteran
Awatar użytkownika
Posty: 7702
Rejestracja: 15 czerwca 2011
Reputacja: 652
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: l3sny » środa, 11 stycznia 2012, 19:42

a yubikey z mtgoxa? ja takiego uzywam wiec czuje sie bezpiecznie. pytanie co sie stanie jak shakuja mtgoxa...
“U.S. Empire will either lose Ukraine to Russia, or fail to win Taiwan from China — or both”

Всем похуй

Weteran
Awatar użytkownika
Posty: 1497
Rejestracja: 7 czerwca 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: Przemo » środa, 11 stycznia 2012, 20:00

Bylo juz walkowane wiele razy na wielu forach i wszedzie dochodzono do wniosku, ze jedyna metoda na wirusy to osobny system na pendrive: http://forum.bitcoin.pl/viewtopic.php?f=21&t=937
Nie da sie inaczej, nie ma co bić piany.

Weteran
Awatar użytkownika
Posty: 7702
Rejestracja: 15 czerwca 2011
Reputacja: 652
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: l3sny » środa, 11 stycznia 2012, 20:18

ale ja nie mam pojecia o czym jest mowa. mam maca i youbikey. wiekszosc btc trzymam po prostu na mtgox. zainstalowalem raz klienta bitcoins ale sie cos popsulo i przestal sciagac bloki. przeslalem do nieg kilka btc i nigdy nie doszly. jeszcze adres do tego klienta. czy to sie do czegos mi przyda? tzn czy dysponujac samym adresem moge odzyskac te btc?
“U.S. Empire will either lose Ukraine to Russia, or fail to win Taiwan from China — or both”

Всем похуй

Moderator
Posty: 871
Rejestracja: 4 maja 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: phoebe » środa, 11 stycznia 2012, 21:20

@l3sny

Nie, ale sprawdź gdzie jest plik wallet.dat na maku( App/Data czy coś i nazywa się inaczej chyba)
Nawet jeżeli został skasowany to możesz go odzyskać.
https://bitcoinpolska.herokuapp.com Bitcoin Chat 24/7 spekulacja/dyskusja/flame

Weteran
Awatar użytkownika
Posty: 7702
Rejestracja: 15 czerwca 2011
Reputacja: 652
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: [Nie] Bezpieczny portfel?

Postautor: l3sny » środa, 11 stycznia 2012, 23:05

no i co dalej jak go juz znajde? klient sie wywala co chwila.
“U.S. Empire will either lose Ukraine to Russia, or fail to win Taiwan from China — or both”

Всем похуй

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości