follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Холодные криптокошельки можно взломать  (Read 950 times)

Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary

Способ нашли израильские учёные из Университета имени Бен-Гуриона. В своей работе «BeatCoin» они описали метод кражи цифровых валют с фактически изолированных компьютеров.

Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер, на котором и был установлен криптокошелёк. После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.

Учёные использовали тепло, электромагнитное поле, звуковые сигналы, индикаторы загрузки жесткого диска, кулер компьютера, телефон.

Выяснилось, что наиболее оперативным методом передачи 256-битного ключа с заражённого сервера на удаленное устройство является использование техники AirHopper, MOSQUITO и Ultrasonic.

    «Мы доказываем, что, несмотря на высокую степень изоляции холодных кошельков, мотивированные злоумышленники могут украсть секретные ключи кошельков с воздушным зазором. При наличии секретных ключей злоумышленник фактически владеет всей криптовалютой в кошельке», — отметили сотрудники университета.

Напомним, взломы криптовалютных кошельков стали печальной данностью нашего времени. Например, в начале этого года жертвой хакеров стала компания-разработчик криптовалютных кошельков BlackWallet. Преступники похитили около 444 тыс. долларов в монетах Stellar Lumen.

« Last Edit: April 27, 2018, 11:34:39 AM by Btmind »

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


Online heyod hewow

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 10605
  • points:
    8765
  • Karma: 1673
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: Today at 02:42:05 PM
    • View Profile

  • Total Badges: 31
    Badges: (View All)
    10000 Posts Sixth year Anniversary Fifth year Anniversary
Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.
Неправда. В таком случае заражение происходит сначала через экспертов, ибо "Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер" После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету.... ))
Коктейль "Рекурсия", блдж, а не эксперты. ))
« Last Edit: April 27, 2018, 08:30:09 PM by heyod hewow »
░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.
Неправда. В таком случае заражение происходит сначала через экспертов, ибо "Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер" После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету.... ))
Коктейль "Рекурсия", блдж, а не эксперты. ))
К статье ещё видео прилагалось https://www.youtube.com/watch?time_continue=30&v=ddmHOvT866o забыл разместить.
« Last Edit: April 27, 2018, 10:29:24 PM by Btmind »

Online heyod hewow

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 10605
  • points:
    8765
  • Karma: 1673
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: Today at 02:42:05 PM
    • View Profile

  • Total Badges: 31
    Badges: (View All)
    10000 Posts Sixth year Anniversary Fifth year Anniversary
Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.
Неправда. В таком случае заражение происходит сначала через экспертов, ибо "Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер" После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету.... ))
Коктейль "Рекурсия", блдж, а не эксперты. ))
К статье ещё видео прилагалось https://www.youtube.com/watch?time_continue=30&v=ddmHOvT866o забыл разместить.
Три ржавых сатошки от меня:
- Raspberry Pi - это не компьютер толком-то и определенно НЕ Холодный криптокошелек, как это фигурирует в шапке новости. Это такое гуано на палочке, которое можно использовать для знакомства с компьютерами в младших классах в школах для детей с задержкой развития и лишней хромосомой.
- Как смартфон снял ЭМ сигнал с приблуды? У обычного смартфона нет аппаратной части для таких задач.
- Зачем приблуда в этот момент передавала пароль, она ведь не была подключена ни к вайфай, ни к блютуз, ни к юсб.. куда вообще этот пароль передавался? И каким образом?
- Резюме: "ученый изнасиловал журналиста" (с)
https://cs8.pikabu.ru/post_img/big/2016/06/24/9/1466781854132698956.png

░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: June 22, 2022, 05:58:58 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Я один не въезжаю в холодные кошельки? И дело не в этой статье, я гуглил, пытался понять. Хранить крипту на не подключённом к интернету ПК? Это как? Учитывая что в криптовалютных кошельках ВООБЩЕ НИЧЕГО не храниться! Все хранится в блокчейне, а кошельки, это всего лишь своеобразный ключ к счёту.

Online heyod hewow

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 10605
  • points:
    8765
  • Karma: 1673
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: Today at 02:42:05 PM
    • View Profile

  • Total Badges: 31
    Badges: (View All)
    10000 Posts Sixth year Anniversary Fifth year Anniversary
Я один не въезжаю в холодные кошельки? И дело не в этой статье, я гуглил, пытался понять. Хранить крипту на не подключённом к интернету ПК? Это как? Учитывая что в криптовалютных кошельках ВООБЩЕ НИЧЕГО не храниться! Все хранится в блокчейне, а кошельки, это всего лишь своеобразный ключ к счёту.
Имеется ввиду под холодным хранением, что на не подключённом к интернету компе хранятся пароли (доступ) и этот комп на отшень-отшень короткое время подключают к сети, буквально на время, потребуемое для сформировать и подтвердить транзакцию, т.е. на несколько десятков сек или даже несколько сек, для особо шустрых.  И никакого серфинга по пронхабам, торрнтам и прочим соцсетям. Даже емейлов не должно быть.
Это все уменьшает почти до нуля вероятность заражения зловредами, ворующими пароли, как с текстовых файлов, так и из буфера в момент копипаста.

Но аппаратный кошель типа леджер-трезор и т.д. - еще надежней. Он хранит пароли в зашифрованном виде и не показывает их даже владельцу, нельзя случайно скопипастить и вставить куда не надо, нельзя пароли перехватить в момент ввода, поскольку они идут напрямую, а не через возможно зараженный комп..
Плюс две микросхемы безопасности, плюс маленькая собственная операционная система, плюс физическое подтверждение транзакции кнопкой..   
░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: June 22, 2022, 05:58:58 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Я один не въезжаю в холодные кошельки? И дело не в этой статье, я гуглил, пытался понять. Хранить крипту на не подключённом к интернету ПК? Это как? Учитывая что в криптовалютных кошельках ВООБЩЕ НИЧЕГО не храниться! Все хранится в блокчейне, а кошельки, это всего лишь своеобразный ключ к счёту.
Имеется ввиду под холодным хранением, что на не подключённом к интернету компе хранятся пароли (доступ) и этот комп на отшень-отшень короткое время подключают к сети, буквально на время, потребуемое для сформировать и подтвердить транзакцию, т.е. на несколько десятков сек или даже несколько сек, для особо шустрых.  И никакого серфинга по пронхабам, торрнтам и прочим соцсетям. Даже емейлов не должно быть.
Это все уменьшает почти до нуля вероятность заражения зловредами, ворующими пароли, как с текстовых файлов, так и из буфера в момент копипаста.

Но аппаратный кошель типа леджер-трезор и т.д. - еще надежней. Он хранит пароли в зашифрованном виде и не показывает их даже владельцу, нельзя случайно скопипастить и вставить куда не надо, нельзя пароли перехватить в момент ввода, поскольку они идут напрямую, а не через возможно зараженный комп..
Плюс две микросхемы безопасности, плюс маленькая собственная операционная система, плюс физическое подтверждение транзакции кнопкой..
Как по мне, все эти ухищрения, это от ляма зелени и выше, а те у кого 10-20к зелени, и они бегут за леджером, я считаю это маразмом. Я за защиту диверсификацией в данном случае.

Altcoins Talks - Cryptocurrency Forum


Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Единого мнения быть не может, каждый сам решает какой уровень защиты для него приемлем. Всё зависит от размера инвестиций и силы переживаний человека за них. Можно и Ledger использовать для диверсификации. +1 безопасный вариант хранения.

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: June 22, 2022, 05:58:58 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Единого мнения быть не может, каждый сам решает какой уровень защиты для него приемлем. Всё зависит от размера инвестиций и силы переживаний человека за них. Можно и Ledger использовать для диверсификации. +1 безопасный вариант хранения.
По поводу диверсификации леджеров согласен. Но и суммы солидные должны быть. А еще леджеры бывает теряют, или забывают пинкоды)))) Идеального решения нет. Толи дело фиат, когда забыв пароль или потеряв карту, ты можешь с паспортом вернуть доступ ко всему, но там свои казусы. Вроде мошенников и/или государства. Одни принудительные возвращения снятых перед санацией депозитов чего стоят >_<.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod