[NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
Dmitry Shurupov
Сообщения: 336
Статус: Open Source geek
ОС: Ubuntu Linux

[NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение Dmitry Shurupov »

Стало известно о взломе электронной почты создателя или создателей Bitcoin под псевдонимом Сатоши Накамото (Satoshi Nakamoto) и его оригинального сайта на SourceForge. Ранее появилась информация о получении злоумышленниками доступа к почтовому ящику satoshin@gmx.de, который принадлежит неизвестному создателю криптовалюты Bitcoin. С этой почтой также были связаны аккаунты на некоторых сайтах, в том числе Bitcointalk.org. Администратор этого форума получил странное сообщение с текстом: «Майкл, пришли немного монет пока я не убил тебя». По словам администратора, данная манера общения не вполне нормальна для Сатоши, и он предупреждает о том, что доверять письмам с этого ящика можно только при наличии цифровой подписи. Также вчера неизвестные начали менять информацию на странице Bitcoin на SourceForge. Сначала описание валюты было изменено на «Buttcoin is a peer-to-peer butt», затем оригинальное описание было восстановлено и были удалены все администраторы проекта. Сейчас контроль восстановлен по жалобе разработчиков. Сообщается, что архивы с программой затронуты не были, а также злоумышленники не получили доступ к репозиторию на GitHub. Ущерб от этой «шутки» небольшой, поскольку проект на SourceForge уже длительное время не является основным, однако всем пользователям рекомендуется использовать для загрузки основной сайт — bitcoin.org.

оригинал на www.nixp.ru
По-моему, это еще один повод перейти на Убунту.
Спасибо сказали:
Аватара пользователя
Stauffenberg
Сообщения: 2041
Статус: ☮ PEACE ☮
ОС: открытая и свободная

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение Stauffenberg »

Администратор этого форума получил странное сообщение с текстом: «Майкл, пришли немного монет пока я не убил тебя». По словам администратора, данная манера общения не вполне нормальна для Сатоши

Хорошо, что он сразу заподозрил что-то неладное...
Labor omnia vincit

"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение azsx »

просто интересно мнение сообщества, к чему бы выложили майл пароли от 3 крупных сервисов и связан ли этот взлом почты Сатоши?
оффтопик
следователь спрашивает потерпевшего "как вы поняли, что в квартире находится кто то чужой?"
потерпевший отвечает "ну вы знаете, я как то не привык, что когда я с работы прихожу домой меня кто то бъет табуреткой по голове"
Спасибо сказали:
NickLion
Сообщения: 3408
Статус: аватар-невидимка
ОС: openSUSE Tumbleweed x86_64

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение NickLion »

azsx
Те кучи мейлов, скорее всего просто кто-то насобирал троянами, фишингом да подбором, а теперь выложил. Некоторые говорят, что там старые пароли, которые давно уже поменяли.

А Сатоши — тут скорее целенаправленная атака была. Ну, ИМХО, конечно.
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение azsx »

Некоторые говорят, что там старые пароли, которые давно уже поменяли

некоторые писали, что пароли были рабочие и много активных акков (много и не активных). Объединяет их только солидный возраст (совсем новых акков вроде никто не нашел). Из чего кое кто делает вывод, что всё таки дыра в безопасности.
Кстати майл и яндекс ввели для этих акков обязательную регистрацию по нофелету. Ну просто...
----------
про Сатоши ясно, спасибо.
Спасибо сказали:
NickLion
Сообщения: 3408
Статус: аватар-невидимка
ОС: openSUSE Tumbleweed x86_64

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение NickLion »

Ну, всё правильно. У одних пароли были слиты давно, у других недавно. Как раз и характерно для паролей слитых посредством фишинга, троянов, кейлогеров и т.д. Если бы слили базу, то пароли (да кто их вообще хранит сегодня в открытом виде?) были бы одного времени.
Спасибо сказали:
Аватара пользователя
altwazar
Сообщения: 427
Статус: Zz
ОС: Calculate

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение altwazar »

NickLion писал(а):
11.09.2014 08:39
Те кучи мейлов, скорее всего просто кто-то насобирал троянами, фишингом да подбором, а теперь выложил. Некоторые говорят, что там старые пароли, которые давно уже поменяли.

Мой пароль оказался в списке gmailовских адресов. Но он использовался не для почты, а для регистрации на всяких сомнительных и говно- сайтах.

NickLion писал(а):
11.09.2014 10:02
(да кто их вообще хранит сегодня в открытом виде?)

Таких много. Некоторые еще его и в открытом виде на почту при регистрации или восстановлении присылают :)
Это если считать только тех, у кого это так или иначе вскрылось. А сколько их на самом деле даже предположить страшно.
Спасибо сказали:
NickLion
Сообщения: 3408
Статус: аватар-невидимка
ОС: openSUSE Tumbleweed x86_64

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение NickLion »

altwazar писал(а):
11.09.2014 12:06
Мой пароль оказался в списке gmailовских адресов. Но он использовался не для почты, а для регистрации на всяких сомнительных и говно- сайтах.

Если просто пароль, то может подобрали (здравствуй cracklib ;) ). Раз его светили на всяких говносайтах, то мог попасть в списки для взлома. Ну, и фишинг, теоретически возможен — не знаю насколько Вы внимательны :)

altwazar писал(а):
11.09.2014 12:06
Таких много. Некоторые еще его и в открытом виде на почту при регистрации или восстановлении присылают :)
Это если считать только тех, у кого это так или иначе вскрылось. А сколько их на самом деле даже предположить страшно.

Согласен, не вполне точно выразился. Имел в виду почтовиков. Понятно, что среди всяких сайтиков и форумов — таких много.
Спасибо сказали:
Аватара пользователя
altwazar
Сообщения: 427
Статус: Zz
ОС: Calculate

Re: [NIXP] Взломаны оригинальный сайт Bitcoin на SourceForge и почта создателя криптовалюты

Сообщение altwazar »

NickLion писал(а):
11.09.2014 13:41
Если просто пароль, то может подобрали (здравствуй cracklib ;) ). Раз его светили на всяких говносайтах, то мог попасть в списки для взлома. Ну, и фишинг, теоретически возможен — не знаю насколько Вы внимательны :)

Не, этот пароль в принципе для почты не использовался. Только там, где на безопасность было совершенно пофиг.
Похоже это просто маленькая база с подобным мусором из различных источников, и её содержимое не проверялось в принципе. Не понимаю, почему вокруг этого столько шума.
Спасибо сказали: