MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,371 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 02.12.2014, 10:12
#1
Специалист
 
Пол: Мужской
Регистрация: 30.09.2013
Сообщений: 602
Благодарностей: 320
Как хакерам удавалось похищать биткойны с кошельков Blockchain.info

Недавно многие владельцы кошельков на Blockchain.info стали сообщать, что их счета были взломаны, и биткойны с них были похищены. С чем же был связан скачок хакерских атак на аккаунты в Blockchain.info?
Согласно данным Blockchain.info, пользователи задавали 3 самых популярных вопроса по безопасности кошельков на сервисе: о вредоносных узлах, о слабости системы управления паролями и о сложных фишинг-атаках.
Используя разные пароли для разных учетных записей, и при этом достаточно сложные, можно добиться должного уровня безопасности своих личных данных и финансов.
Фишинг-атак можно избежать, если выходить на Blockchain.info путем набора его адреса в вашем браузере, а не через ссылку из поисковика. Уже сообщалось о распространенной фишинг-атаке против Blockchain.info, при которой в верхней рекламной части главной страницы Google вылезала ссылка на фишинговый сайт. К сожалению, достаточно много пользователей смогло попасться на такую уловку, прежде чем компания смогла оперативно разместить информацию о данной атаке на информационных ресурсах в сети и информировать о ней Google, благодаря чему фишинг-сайты были быстро удалены из поисковика.
Третья из самых важных проблем безопасности, которая привела к массовым потерям биткойнов, состояла в использовании вредоносных узлов в сети Tor. Нападение было выполнено с использованием так называемой атаки «Человек посередине» или MITM-атаки. Проще говоря, у узла нет данных о точке выхода трафика, но он может перехватить трафик в случае отсутствия шифрования. Получив доступ к трафику, злоумышленники получают возможность извлечь из них номер кошелька и пароль жертвы. Blockchain, как и многие другие сайты, пользователям которых пересылают конфиденциальную информацию об учетной записи, использует протокол SSL для шифрования трафика. По этой причине, даже если кто-то получит доступ к трафику, он не сможет получить извлечь из него пароли и другие данные.

Однако злоумышленникам удалось нарушить работу SSL на blockchain.info через подконтрольный им выходной узел сети Tor. Те пользователи, кто столкнулся с этим, могли увидеть, что их подключение шло через http, а не через https. Это означало, что данные не шифровались, и они становились жертвами MITM-атаки.
Сразу вслед за этим Blockchain создали специальное .onion-зеркало в сети Tor по адресу blockchatvqztbll.onion, обеспечивающее полноценное шифрование и целостность данных. Кроме того, похоже, им удалось исправить баг, при котором можно было подключиться к SSL-версии сайта, который имел уязвимость. Это еще одна мера профилактики, что бы избежать MITM-атаки.
When using your #Blockchain wallet via #Tor, you can now access us through this .onion link: https://blockchatvqztbll.onion/ @torproject
— Blockchain (@blockchain) November 29, 2014
Blockchain.info стали использовать то, что называется HSTS. Эта система заставляет весь запрос пройти через HTTPS, если ранее к сайту когда-то было обращение через защищенное соединение. Теперь, как только кто-то пытается получить доступ к сайту через http, его принудительно переадресовывают на защищенное соединение. В итоге злоумышленники просто будут бессмысленно заниматься редиректом ненужных данных.
Blockchain.info могут также сделать следующее: установить на сайте статическую страницу для любого входящего соединения через HTTP, сообщающую пользователю о необходимости подключения через защищенный канал. В итоге будет сформирован заголовок HSTS, и пользователь попадет на сайт через защищенное соединение с шифровкой данных.
В целом Blockchain.info – это надежный онлайн-кошелек. Они смогли не только выявить проблемы, но и решить их. Сервис рекомендуется как новичкам, так и опытным пользователям биткойна.
Будьте внимательны и осторожны, относитесь к безопасности ваших биткойнов должным образом.


https://coinspot.ru/technology/kak-hakeram-udavalos-pohitit-bitcoin-s-koshelkov-blockchain/
__________________
DeFree вне форума
Сказали спасибо 3 раз(а):
bujhm2011 (02.12.2014), dkameleon (03.12.2014), pilot10 (02.12.2014)
Старый 02.12.2014, 10:49
#2
Мастер
 
Пол: Женский
Адрес: Понивилль, Эквестрия
Инвестирую в: Другое
Регистрация: 31.07.2013
Сообщений: 8,914
Благодарностей: 2,201

награды Волшебный горшочек 
Re: Как хакерам удавалось похищать биткойны с кошельков Blockchain.info

И о чем это говорит? О том, что криптовалютная сцена криминализировалась ещё больше. Кстати, недавно появились и трояны-майнеры.
__________________
Любимица форума mmgp.ru.
Папина Искорка.
sum iskorka вне форума
Старый 03.12.2014, 04:28
#3
Мастер
 
Имя: Михаил
Пол: Мужской
Инвестирую в: Другое
Регистрация: 02.08.2012
Сообщений: 7,353
Благодарностей: 1,565
Re: Как хакерам удавалось похищать биткойны с кошельков Blockchain.info

Цитата:
Сообщение от sum iskorka Посмотреть сообщение
недавно появились и трояны-майнеры.
они сразу появились как только ценник пополз выше одного багса за биток, кого-то в пиндостане вроде уже посадить за это дело успели
SukharevM вне форума
Сказали спасибо:
dkameleon (03.12.2014)
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SysCoin - бизнес на Blockchain gal40n0k85 Другие криптовалюты 20 18.04.2018 01:01
blockchain.info Помогите разобраться startagent Bitcoin 745 13.04.2018 22:57
За показ порно на Садовом кольце хакерам грозит до пяти лет uHYIPs Юмор 5 19.03.2018 15:11
Количество Bitcoin-кошельков в Blockchain превысило 2 миллиона mark78 Новости криптовалют 2 16.08.2014 23:33
Хакерам удалось украсть деньги с карты президента PayPal jansen Новости платежных систем 7 17.02.2014 20:42