Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от opennews (??) on 25-Апр-18, 14:28 | ||
Злоумышленники смогли (https://doublepulsar.com/hijack-of-amazons-internet-domain-s...) используя протокол BGP успешно перенаправить трафик DNS-сервиса Amazon Route 53 (https://aws.amazon.com/route53/) на свой хост и на несколько часов подменить сайт MyEtherWallet.com с реализацией web-кошелька для криптовалюты Ethereum. На подготовленном атакующими клоне сайта MyEtherWallet была огранизована фишинг-атака, которая позволила за два часа украсть (https://www.reddit.com/r/MyEtherWallet/comments/8eloo9/offic.../) 215 ETH (около 137 тысяч долларов). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +12 +/– | |
Сообщение от An (??) on 25-Апр-18, 14:28 | ||
Дожили. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от IB on 25-Апр-18, 14:44 | ||
См следующий вопрос. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –5 +/– | |
Сообщение от нах on 25-Апр-18, 15:23 | ||
> Весьма вероятен или подкуп сотрудника или взлом его компьютера (с физическим доступом?). | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
19. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +4 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 15:44 | ||
> сети у большого магистрального оператора очень сложные | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
35. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –4 +/– | |
Сообщение от нах on 25-Апр-18, 18:16 | ||
тебя ждут не дождутся в Билайне. Говорят - десятого уже собеседуем, а ни кар, ни мяу, одни офисные админчеги. А задачки у них попроще бордера, его есть кому настраивать. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
61. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от a (??) on 25-Апр-18, 23:59 | ||
> Больших сетей не видел даже на картинке | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
80. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –2 +/– | |
Сообщение от нах on 26-Апр-18, 11:15 | ||
>> Больших сетей не видел даже на картинке | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
88. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 14:04 | ||
> не то же самое. Такая фигня. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
89. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 14:11 | ||
кстате о билайне, чувак оттуда на мое место приходил устраивался, там видимо совсем зп тяжкая, а я решил сменить вектор и свалить из долбозвонов эксплуататоров пока не деграднул. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
90. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 26-Апр-18, 14:54 | ||
повторяю для непонятливых: если чувак назвал тебе в качестве места работы сам Билайн - к его магистралям он ни малейшего отношения не имеет, они семками торгуют там. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
95. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +3 +/– | |
Сообщение от Аноним (??) on 27-Апр-18, 04:06 | ||
> долбозвонов эксплуататоров пока не деграднул. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
69. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от sergey (??) on 26-Апр-18, 07:55 | ||
Да ну нафиг этот пчелайн, лет несколько назад (4-5) для оптимизации бизнес процессов поувольняли кучу народу с хорошим опытом и сертификатами мурзиковскими по BGP, а управление сеткой и поддержку отдали на аутсорсинг, теперь вот типа народ ищут, кто с ними работал раньше их уже не заманишь к ним, слава богу что ума хватило не трогать те участки сети где нормальные люди строили, ещё пока работает. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
79. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 26-Апр-18, 11:06 | ||
> Да ну нафиг этот пчелайн, лет несколько назад (4-5) для оптимизации бизнес | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
46. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +7 +/– | |
Сообщение от аноним 12 on 25-Апр-18, 19:34 | ||
Капец ты продажный. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
78. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 26-Апр-18, 10:58 | ||
> Капец ты продажный. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
57. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 21:49 | ||
> Дожили. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +3 +/– | |
Сообщение от meequz (ok) on 25-Апр-18, 14:37 | ||
Интересно, как они получили доступ к BGP-маршрутизатору. И насколько беспалевно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 25-Апр-18, 15:25 | ||
> Интересно, как они получили доступ к BGP-маршрутизатору. И насколько беспалевно. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
17. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +6 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 15:36 | ||
$137к? как-то так себе | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от fi (ok) on 25-Апр-18, 15:52 | ||
24276 ETH, что составляет более 15 млн долларов США. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
62. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Ordu (ok) on 26-Апр-18, 00:22 | ||
Это у них в кошельке 24276, а увели они всего на $137k. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
87. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 26-Апр-18, 13:59 | ||
> Это у них в кошельке 24276, а увели они всего на $137k. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
94. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 27-Апр-18, 03:39 | ||
> эх, где мои семнадцать лет...) | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
97. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним_ on 27-Апр-18, 11:32 | ||
ну ты сравнил - создатель-то торговал вполне невиртуальными оружием и наркотиками, и пострадал за это, а не за то что плохо платил с них налоги, или за то что не все оплаченное доставлялось потребителю. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
36. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 25-Апр-18, 18:19 | ||
> $137к? как-то так себе | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
70. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от sergey (??) on 26-Апр-18, 08:01 | ||
> Интересно, как они получили доступ к BGP-маршрутизатору. И насколько беспалевно. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
93. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 18:01 | ||
Интересно и много админов на том дырявом железе BGP поднимает? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
7. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +39 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 14:53 | ||
Если тебе браузер орет "невалидный сертификат", а ты заходишь значит крипта это не твое. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 01:12 | ||
Если ты заходишь через браузер значит крипта это не твое. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от ыы on 25-Апр-18, 15:06 | ||
Это просто праздник какой-то... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 16:01 | ||
Заранее прежупреждаю, что я в этом не силён, потому и спрашиваю. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 16:03 | ||
*Теоретически | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
33. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от dss (ok) on 25-Апр-18, 18:04 | ||
Дык зону свою подписывать надо. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
43. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 19:19 | ||
Разве? Если речь не о wildcard certificate. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
81. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от dss (ok) on 26-Апр-18, 11:37 | ||
При чем тут сертификаты? DNSSEC довольно неплохо защищает от самого DNS спуфинга. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
83. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 13:00 | ||
> При чем тут сертификаты? DNSSEC довольно неплохо защищает от самого DNS спуфинга. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
37. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 25-Апр-18, 18:26 | ||
> Заранее прежупреждаю, что я в этом не силён, потому и спрашиваю. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
47. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 19:37 | ||
Цель атаки – направить юзеров на фишинговый браузерный кошелёк. На серверах настоящего MEW кошельки и ключи не хранятся, только сама веб-морда, которая способна работать в браузере автономно после загрузки всех ресурсов (можно открыть сайт и отключить интернет). Ключи не покидают браузер. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
49. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 19:40 | ||
> пока каким-то образом ты не направишь к себе траффик того, на чье имя его выдали. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
50. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 19:41 | ||
s/общается с настоящим NS, а не зловредным/общается с зловредным NS, а не настоящим/ | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
96. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 27-Апр-18, 04:13 | ||
> Возвращаясь к моему вопросу: я пытаюсь понять, мог ли злоумышленник получить валидный | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
101. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 02-Июл-18, 17:52 | ||
Да-да, я это и имел в виду. Если зловредный анонс задевает крупнейших провайдеров, то он мог задеть и провайдеров, которыми пользуется Let's Encrypt, и LE стал бы общаться с DNSом атакующего, через него проверил бы контрольную строку в TXT для выдачи сертификата, и выдал бы сертификат. Либо с того же DNSа атакующего взял A/CNAME сервера атакующего и сходил бы по http на well-known адрес, через который производится проверка. | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
102. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 02-Июл-18, 17:55 | ||
Кажется, тут помогло бы только следующее: | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
24. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 16:44 | ||
Интеррреееесно, а у этого самого eNet скомпрометированные роутеры не на джуниках ли были? https://kb.juniper.net/InfoCenter/index?page=content&id=JSA1... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 25-Апр-18, 18:30 | ||
> Интеррреееесно, а у этого самого eNet скомпрометированные роутеры не на джуниках | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
25. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 16:49 | ||
А всего-то надо было фильтровать BGP-анонсы… | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Адноним on 25-Апр-18, 17:55 | ||
bgp hijacking | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
26. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –3 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 17:00 | ||
Ну хорошо, переправили трафик на MyEtherWallet.com, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 17:45 | ||
Новость читайте внимательнее. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +3 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 17:07 | ||
> самоподписанный HTTPS-сертификат | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –2 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 17:12 | ||
точняк. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Всем Анонимам Аноним on 25-Апр-18, 17:22 | ||
Просто policy не поставили правильно. Если стоит, то тогда например Chrome вообще не пускает никак. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
39. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +4 +/– | |
Сообщение от Аноним84701 (ok) on 25-Апр-18, 18:38 | ||
> Просто policy не поставили правильно. Если стоит, то тогда например Chrome вообще не пускает никак. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
99. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от sage (??) on 10-Май-18, 18:11 | ||
https://developer.mozilla.org/en-US/docs/Web/HTTP/Public_Key... | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
100. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним84701 (ok) on 10-Май-18, 20:28 | ||
Так в хроме его то ли выпилили то ли совсем скоро выпилят ;) | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
103. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 02-Июл-18, 17:56 | ||
Увы. Кстати, почему? | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
104. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним84701 (ok) on 02-Июл-18, 20:33 | ||
> Увы. Кстати, почему? | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
34. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +3 +/– | |
Сообщение от dss (ok) on 25-Апр-18, 18:05 | ||
> точняк. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
45. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Адноним on 25-Апр-18, 19:26 | ||
hpkp не спасет отца русской демократии, ведь проблема во всех 3х местах - изначально strict BGP (bgpsec, rpki режимы работы пиров только по согласованию обоих сторон), HTTPS ocsp, DNS тоже по дефолта кефира не секрет и не подписан | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
53. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 20:32 | ||
> на то hpkp и придуман | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
82. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от dss (ok) on 26-Апр-18, 11:41 | ||
А зачем его должны поддерживать клиенты ACME? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
44. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +6 +/– | |
Сообщение от нах on 25-Апр-18, 19:19 | ||
> значит все-таки https - мусор, и никакой пупер-секурности не дает. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
55. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 21:12 | ||
Чтобы это был не мусор надо понимать различие сертификатов. Как написали выше DV сертификат тебе не гарантирует что сайт принадлежит этой организации. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
31. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 17:46 | ||
См. мой вопрос в #21. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
40. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 18:42 | ||
> После BGP-анонса все пиры eNet, среди которых такие крупнейшие операторы, как Level 3, Hurricane Electric, Cogent и NTT, стали заворачивать трафик к Amazon Route 53 по заданному атакующими маршруту. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
42. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 25-Апр-18, 19:18 | ||
вам же сказали - этот оператор апстримит амазон. "Поверили" все, может даже включая сам амазон, если ему тоже прилетело. Ни фильтрация не спасет от такого, ни multihome. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
41. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | –1 +/– | |
Сообщение от Адноним on 25-Апр-18, 19:17 | ||
Let's Encrypt надули? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 20:34 | ||
> Let's Encrypt надули? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
48. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 25-Апр-18, 19:38 | ||
То есть, после того, как пакистанская чёрная дыра положила Ютьюб, никто никаких выводов для себя не сделал? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Адноним on 25-Апр-18, 19:43 | ||
Ютуб не волнует что там с население Пакистана будет. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
56. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от ыы on 25-Апр-18, 21:20 | ||
> Ютуб не волнует что там с население Пакистана будет. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
75. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 10:30 | ||
Но гугл не выгнал телеграм со своих айпишников, пуши не отключил, из российского маркета не удалил. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
58. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 25-Апр-18, 22:42 | ||
>на котором использовался самоподписанный HTTPS-сертификат | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 25-Апр-18, 23:06 | ||
Да, в этом вся суть LE - исполни спуфинг один раз для их сервера, и можешь потом исполнять его для всех остальных уже с валидным сертификатом, выданным столь любимым опенсорсниками УЦ. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
76. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от нах on 26-Апр-18, 10:55 | ||
> Да, в этом вся суть LE | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
60. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Dmitry77 (ok) on 25-Апр-18, 23:43 | ||
Вообще текущая архитектура http довольно уязвимая. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
73. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 09:17 | ||
MEW должен располагаться на компе пользователя, и подключаться к локальной ноде. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
84. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 13:03 | ||
Только так всегда им и пользовался. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
86. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +2 +/– | |
Сообщение от Dmitry77 (ok) on 26-Апр-18, 13:52 | ||
это следствие кривости интернета, который "держится благодаря милиции". | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
63. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +1 +/– | |
Сообщение от vitalif (ok) on 26-Апр-18, 00:43 | ||
Это роскомнадзор наверное игрался! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +3 +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 08:55 | ||
Какие-то они странные. Амазон взломали, а валидный сертификат не сделали. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
74. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 09:41 | ||
дык, как можно получить валид сертификат на домен не имея к нему доступ ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
85. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Аноним (??) on 26-Апр-18, 13:04 | ||
Именно так. Выше аж две ветки обсуждения. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
91. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Адноним on 26-Апр-18, 16:11 | ||
Разборные полетов https://nag.ru/articles/article/101232/istoriya-odnogo-bgp-h... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
92. "Для атаки на MyEtherWallet использовался захват DNS-сервиса ..." | +/– | |
Сообщение от Адноним on 26-Апр-18, 16:19 | ||
https://blog.cloudflare.com/bgp-leaks-and-crypto-currencies/ | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |