|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Фишинг-атака на платёжную систему Trezor с использованием BPG" | +/– |  | 
| Сообщение от opennews (??), 02-Июл-18, 11:23 | ||
| Зафиксирована вторая атака на сервисы криптокошельков, вероятно проведённая с использованием BGP. На этот раз злоумышленникам удалось перенаправить на подставной сайт часть пользователей финансового сервиса Trezor, предоставляющего аппаратное устройство для локального хранения ключей от кошельков с различными криптовалютами и унифицированный интерфейс для работы с кошельками. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от Аноним  (1), 02-Июл-18, 11:23 | ||
| Объясните мне дубине как такое реализуется? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 8. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от имя (?), 02-Июл-18, 11:46 | ||
| да, что-то типа такого | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 11. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +5 +/– |  | 
| Сообщение от Аноним (11), 02-Июл-18, 11:58 | ||
| Да, так. Ещё может быть атака на BGP-сессию между маршрутизаторами. По хорошему все должны настраивать BGP фильтры строго по whois и вырезая /25+ вдобавок. А так же настраивать IPSEC между маршрутизаторами. В таком случае ни одна из атак не пройдёт. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 29. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от Аноним (29), 02-Июл-18, 19:43 | ||
| > А так же настраивать IPSEC между маршрутизаторами | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
|  | ||
| 38. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от админ локалхоста (?), 04-Июл-18, 14:45 | ||
| он имел ввиду, наверное, control-plane трафик. Так то ничего необычного, то же OSPFv3 использует IPSEC вместо собственног велосипеда для аутентификации, что есть правильно. в bgp есть встроенный механизм PSK-аутентификации сессии | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 2. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +3 +/– |  | 
| Сообщение от П (?), 02-Июл-18, 11:24 | ||
| Видимо не успели выдать валидный сертификат lets encrypt. и Тогда бы никто не заметил, о невалидном сайте. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 3. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | –7 +/– |  | 
| Сообщение от Аноним (-), 02-Июл-18, 11:29 | ||
| Два сертификата на одно доменное имя не выдают. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 5. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +3 +/– |  | 
| Сообщение от Аноним (5), 02-Июл-18, 11:30 | ||
| Выдают, лично получал и с Let's Encrypt, и со StartSSL. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от Аноним (-), 02-Июл-18, 11:39 | ||
| На разные поддомены? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 12. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от Аноним (5), 02-Июл-18, 12:26 | ||
| На один и тот же. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 18. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от Аноним (5), 02-Июл-18, 15:13 | ||
| Обновил, десять минут - полёт нормальный, браузеры признают оба сертификата (и старый, и новый) | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
|  | ||
| 35. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от Аноним (5), 03-Июл-18, 11:50 | ||
| Почти сутки - полёт всё ещё нормальный, старый сертификат продолжает успешно приниматься браузерами. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
|  | ||
| 42. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от некропостер (?), 31-Июл-18, 22:26 | ||
| Браузер с дополнением Certificate Patrol ( https://addons.mozilla.org/firefox/addon/certificate-patrol/ ) переспрашивает при каждой смене сертификата. Например, у Википедии не менее 2 сертификатов, и это дополнение хорошо даёт это понять. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
|  | ||
| 16. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от Аноним (16), 02-Июл-18, 14:07 | ||
| Нет, выдают и на те же самые. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от dep (?), 02-Июл-18, 17:09 | ||
| Так а почему не можно два получить, в чем здесь нарушение? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 37. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от анон (?), 04-Июл-18, 05:14 | ||
| с чего вдруг. Цепочка доверия сертификатов не означает что кто-то должен контролировать что у домена должен быть только один сертификат. Вы можете иметь несколько сертификатов вполне легально для одно домена. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 4. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +2 +/– |  | 
| Сообщение от Аноним (4), 02-Июл-18, 11:30 | ||
| При подстановке BGP-маршрутов изменение охватывает только ограниченный сегмент сети, лишь часть пользователей попадает в "альтернативную реальность", а остальных изменение не касается. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 9. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +2 +/– |  | 
| Сообщение от Vitaliy Blats  (?), 02-Июл-18, 11:56 | ||
| > При подстановке BGP-маршрутов изменение охватывает только ограниченный сегмент сети, лишь часть пользователей попадает в "альтернативную реальность", а остальных изменение не касается. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от Аноним (-), 02-Июл-18, 11:40 | ||
| На кого эта атака расчитана? На пользователей десятки? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 10. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от Vitaliy Blats  (?), 02-Июл-18, 11:57 | ||
| > На кого эта атака расчитана? На пользователей десятки? | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 14. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +3 +/– |  | 
| Сообщение от sabakka (?), 02-Июл-18, 13:25 | ||
| пользователей пятёрочки. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 19. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от Crazy Alex (ok), 02-Июл-18, 15:14 | ||
| Да уж... С самоподписанным-то сертификатом - забавно, да и только. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 34. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +1 +/– |  | 
| Сообщение от mandala (ok), 03-Июл-18, 07:41 | ||
| Доверять ключи какому то железу, которое клепает чужой дядя? Ты в своем уме? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
|  | ||
| 36. "Фишинг-атака на платёжную систему Trezor с использованием BP..." | +/– |  | 
| Сообщение от Аноним (36), 03-Июл-18, 14:22 | ||
| Была даже история про их конкурентов - ledger. Там левые перекупы на ebay подменяли инструкции и предлагали проинициализировать девайс с их заранее сгенерированным сидом. И ничего, люди велись. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 13. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от Аноним (13), 02-Июл-18, 13:01 | ||
| Ладно хоть не с BFG2000 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +1 +/– |  | 
| Сообщение от Аноне (?), 02-Июл-18, 20:06 | ||
| 9000 | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 17. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от xm (ok), 02-Июл-18, 15:10 | ||
| Бег по граблям. Но поддержку DANE внедрять по-прежнему никто в браузеры не планирует... Ok, чё. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 20. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | –2 +/– |  | 
| Сообщение от Crazy Alex (ok), 02-Июл-18, 15:43 | ||
| В данном случае тупой запрет самоподписанных сертификатов принёс бы гораздо больше пользы - как, сосбтвенно, для всех случаев, не связанных с домашними сервачками или разработкой. Ну и планируемая letsencrypt проверка из нескольких точек при выдаче сертификата. При этом вообще никакие изменения в инфраструктуре не нужны. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от AnonPlus (?), 02-Июл-18, 16:20 | ||
| Нереально, дофигаща людей, которые считают, что самоподписанные сертификаты это свобода, letsencrypt это коварный проект ZOG по прослушиванию трафика, а таблеточки, выписанные психиатром для их больной головушки пить не стоит. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
|  | ||
| 22. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +1 +/– |  | 
| Сообщение от Ivan_83 (ok), 02-Июл-18, 16:43 | ||
| Если бы этот самый енкрипт хотя бы в европе был, а то как обычно всё в США. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
|  | ||
| 25. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +1 +/– |  | 
| Сообщение от Crazy Alex (ok), 02-Июл-18, 17:56 | ||
| Один нюанс - к данному случаю это никакого отношения не имеет. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
|  | ||
| 32. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от Ivan_83 (ok), 02-Июл-18, 20:34 | ||
| Расскажи это крымчанам, которые внезапно остались вообще без всех сервисов пендостана. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
|  | ||
| 33. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от Аноним (-), 02-Июл-18, 22:28 | ||
| Отвалились только зонды. Я за блокировку этих сервисов для всего мира, кроме США. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Фишинг-атака на платёжную систему Trezor, вероятно..." | +1 +/– |  | 
| Сообщение от arisu (ok), 02-Июл-18, 16:52 | ||
| да и вообще адресную строку убрать — давно уже экспериментируют же. но как-то очень несмело. зачем эта вот ерунда с «куда хочешь — туда и ходишь»? очевидно же, что там везде мошенники сидят! неча шастать, ходи куда положено, а больше тебе никуда не надо. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Фишинг-атака на платёжную систему Trezor, вероятно..." | +1 +/– |  | 
| Сообщение от Crazy Alex (ok), 02-Июл-18, 18:01 | ||
| Это звучит не так иронично, как тебе кажется. Для "обычного пользователя" запросто можно убирать - у него один хрен всё с поисковика начинается. А на каждый "чистый" самоподписанный сайт хомяк нарвётся минимум на сотню малварных. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 27. "Фишинг-атака на платёжную систему Trezor, вероятно..." | +3 +/– |  | 
| Сообщение от arisu (ok), 02-Июл-18, 18:10 | ||
| тут есть, правда, нюанс. сначала «защитим детей от порнографии», а потом роскомцензура. потому что запреты вместо обучения — они только так и работают. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 31. "Фишинг-атака на платёжную систему Trezor, вероятно..." | +1 +/– |  | 
| Сообщение от Аноним (31), 02-Июл-18, 20:11 | ||
| учиться не модно | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
|  | ||
| 39. "Фишинг-атака на платёжную систему Trezor, вероятно..." | +/– |  | 
| Сообщение от Гентушник (ok), 04-Июл-18, 16:55 | ||
| > у него один хрен всё с поисковика начинается | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 40. "Фишинг-атака на платёжную систему Trezor, вероятно..." | +/– |  | 
| Сообщение от arisu (ok), 04-Июл-18, 17:03 | ||
| а ещё «обычный пользователь» не пишет на сишечке. поэтому сишечку надо разрешать ставить только после того, как ты глубоко в системе поменял 100500 флажков на «да, я согласен». | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
|  | ||
| 28. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от xm (ok), 02-Июл-18, 18:28 | ||
| В данном, возможно, бы и хватило. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
|  | ||
| 41. "Фишинг-атака на платёжную систему Trezor, вероятно проведённ..." | +/– |  | 
| Сообщение от Аноним (41), 05-Июл-18, 22:58 | ||
| >тупой запрет самоподписанных сертификатов | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |