Welcome, Guest. Please login or register.

Author Topic: Каптча!!!  (Read 228 times)

0 Members and 1 Guest are viewing this topic.

Offline krecu

  • Fresh Nxter
  • *
  • Posts: 27
    • View Profile
    • Krotix Studios - Professional drupal developers
Каптча!!!
« on: January 22, 2014, 06:02:04 PM »
Ну вот и настал момент когда и мой кашелек обобрали))) пароль был не так уж и прост... да и увели не так много, всего каких то 1000 (http://87.230.14.1/nxt/nxt.cgi?action=3000&acc=4948943365971322801)... но всеровно неприятно!

Вообщем в следствии чего предложение разрабам - а не могли бы вы сделать КАПТЧУ? при данном способе авторизации глупо и тупо не сделать ее!

Если в ближайшее время не сделают, сделаю с такими приколами брутер и выложу его в паблик!!! >:(

 

Donate: 7658578268840438270

Offline ATpr

  • Moderator
  • Nxter
  • *****
  • Posts: 88
    • View Profile
Re: Каптча!!!
« Reply #1 on: January 22, 2014, 08:25:32 PM »
Опиши, пожалуйста, в общих чертах свой пароль, а, заодно вопрос, какая у тебя операционка?
« Last Edit: January 22, 2014, 08:57:01 PM by ATpr »
NXT: 1191934949486594719

Offline krecu

  • Fresh Nxter
  • *
  • Posts: 27
    • View Profile
    • Krotix Studios - Professional drupal developers
Re: Каптча!!!
« Reply #2 on: January 22, 2014, 09:09:08 PM »
пароль 10-ти значный, буквы,цифры,один регистр - да слабовато но как бы и не просто... линейным перебором с клиентом на локалке и шустрой машиной, за месяц подобрать можно... если целенаправленно, да и нетолько такой....

ось mac os 10.9.1

Вообщем складуется впечатление что у кого то просто работает не майнер валют а майнер паролей с балансом))) Так что предложение а точнее требование внести в клиент капчу при авторизации вполне логична и обосновано!
Donate: 7658578268840438270

Offline cryptomaniac

  • Nxter
  • **
  • Posts: 70
    • View Profile
    • mBTC/uBTC to BTC Converter
Re: Каптча!!!
« Reply #3 on: January 22, 2014, 09:30:33 PM »
http://87.230.14.1/nxt/nxt.cgi?action=3000&acc=17244684723740804150
Looks real
5 last operations is wallet full dumps
NXT: 14862341717956808439 | Blog: http://cryptofuture.wordpress.com/

Offline miasik

  • Fresh Nxter
  • *
  • Posts: 33
    • View Profile
Re: Каптча!!!
« Reply #4 on: January 22, 2014, 09:33:32 PM »
На том акке зарегистрирован всего один, но очень характерный алиас
http://87.230.14.1/nxt/nxt.cgi?action=4000&acc=17244684723740804150
Nxt 4544406719749486752

Offline ZeroTheGreat

  • Established Nxter
  • ***
  • Posts: 284
    • View Profile
Ветка: Основная
« Reply #5 on: January 22, 2014, 09:39:22 PM »
Вообщем складуется впечатление что у кого то просто работает не майнер валют а майнер паролей с балансом))) Так что предложение а точнее требование внести в клиент капчу при авторизации вполне логична и обосновано!
Кто будет сверять результат? В Nxt нет центра.

Offline ATpr

  • Moderator
  • Nxter
  • *****
  • Posts: 88
    • View Profile
Re: Каптча!!!
« Reply #6 on: January 22, 2014, 09:42:59 PM »
пароль 10-ти значный, буквы,цифры,один регистр - да слабовато но как бы и не просто... линейным перебором с клиентом на локалке и шустрой машиной, за месяц подобрать можно... если целенаправленно, да и нетолько такой....

ось mac os 10.9.1

Вообщем складуется впечатление что у кого то просто работает не майнер валют а майнер паролей с балансом))) Так что предложение а точнее требование внести в клиент капчу при авторизации вполне логична и обосновано!

Послушай, но NRS клиент для всех паролей длиной меньше 30 символов выдает "Your secret phrase is too short
and can be easily picked by a hacker!".  Почему бы не прислушаться?
И как ты введешь капчу? Ты хочешь, чтобы даже имея полный блокчейн нельзя было без ввода капчи просчитать кол-во монет на акке с конкретным номером? Но болокчейн, это просто файл определенного формата, всегда имея его можно написать скрипт, быстро проверяющий остаток на акке, а следовательно, перебирающий пароли без ввода капчи.
NXT: 1191934949486594719

Offline starik69

  • Fresh Nxter
  • *
  • Posts: 49
    • View Profile
Re: Каптча!!!
« Reply #7 on: January 22, 2014, 09:47:02 PM »
пароль 10-ти значный,
OMG! ::)
Если в ближайшее время не сделают, сделаю с такими приколами брутер и выложу его в паблик!!! >:(
Боюсь-боюсь! :o
NXT 648774468

Offline cryptomaniac

  • Nxter
  • **
  • Posts: 70
    • View Profile
    • mBTC/uBTC to BTC Converter
Re: Каптча!!!
« Reply #8 on: January 22, 2014, 09:52:15 PM »
What kind of password generator your used for account?
Maybe that was real bad random generator with bad seed storage or without it. Or maybe you used website with password generator feature - that is bad idea.
NXT: 14862341717956808439 | Blog: http://cryptofuture.wordpress.com/

Offline krecu

  • Fresh Nxter
  • *
  • Posts: 27
    • View Profile
    • Krotix Studios - Professional drupal developers
Re: Каптча!!!
« Reply #9 on: January 22, 2014, 09:53:31 PM »
Послушай, но NRS клиент для всех паролей длиной меньше 30 символов выдает "Your secret phrase is too short
and can be easily picked by a hacker!".  Почему бы не прислушаться?
И как ты введешь капчу? Ты хочешь, чтобы даже имея полный блокчейн нельзя было без ввода капчи просчитать кол-во монет на акке с конкретным номером? Но болокчейн, это просто файл определенного формата, всегда имея его можно написать скрипт, быстро проверяющий остаток на акке, а следовательно, перебирающий пароли без ввода капчи.

Да и именно поэтому я сразу же сделал акк с ооочень большим и страшным паролем - я наверняка его вспомню когда захочу оплатить с мобильника что ни буть, а особенно буду с удовольствием его набирать))) только вот переводить на тот кошель чет не спешил... да и не в этом то дело...
Donate: 7658578268840438270

Offline krecu

  • Fresh Nxter
  • *
  • Posts: 27
    • View Profile
    • Krotix Studios - Professional drupal developers
Re: Каптча!!!
« Reply #10 on: January 22, 2014, 09:54:55 PM »
пароль 10-ти значный,
OMG! ::)
Если в ближайшее время не сделают, сделаю с такими приколами брутер и выложу его в паблик!!! >:(
Боюсь-боюсь! :o

да чего здесь бояться))) сиди и жди просто пока и до твоего ака через полгодика доберутся)))))))))))
Donate: 7658578268840438270

Offline krecu

  • Fresh Nxter
  • *
  • Posts: 27
    • View Profile
    • Krotix Studios - Professional drupal developers
Re: Каптча!!!
« Reply #11 on: January 22, 2014, 09:56:46 PM »
What kind of password generator your used for account?
Maybe that was real bad random generator with bad seed storage or without it. Or maybe you used website with password generator feature - that is bad idea.

I do not use a generator, my password is code 100 dollar bill
Donate: 7658578268840438270

Offline dzarmush

  • Legendary Nxter
  • *****
  • Posts: 520
    • View Profile
Re: Каптча!!!
« Reply #12 on: January 23, 2014, 02:51:45 AM »
пароль 10-ти значный, буквы,цифры,один регистр - да слабовато но как бы и не просто... линейным перебором с клиентом на локалке и шустрой машиной, за месяц подобрать можно... если целенаправленно, да и нетолько такой....

Ты думаешь они на ноутбуках пароли перебирают? ) Ботнет твой пароль может подобрать секунд за 15.

Offline krecu

  • Fresh Nxter
  • *
  • Posts: 27
    • View Profile
    • Krotix Studios - Professional drupal developers
Re: Каптча!!!
« Reply #13 on: January 23, 2014, 05:27:08 AM »
пароль 10-ти значный, буквы,цифры,один регистр - да слабовато но как бы и не просто... линейным перебором с клиентом на локалке и шустрой машиной, за месяц подобрать можно... если целенаправленно, да и нетолько такой....

Ты думаешь они на ноутбуках пароли перебирают? ) Ботнет твой пароль может подобрать секунд за 15.

в том то и смысл что это самое слабое место системы( мне что с сабой постоянно таскать бумажку с 30-40 значным паролем? - может мне нужно будет срочно с мобильного приложения оплатить... ))) кароче бред - я пас!

Удачного развития! (нода 78.46.95.28 закрыта)
« Last Edit: January 23, 2014, 05:52:42 AM by krecu »
Donate: 7658578268840438270

Offline dzarmush

  • Legendary Nxter
  • *****
  • Posts: 520
    • View Profile
Re: Каптча!!!
« Reply #14 on: January 23, 2014, 06:50:30 AM »
пароль 10-ти значный, буквы,цифры,один регистр - да слабовато но как бы и не просто... линейным перебором с клиентом на локалке и шустрой машиной, за месяц подобрать можно... если целенаправленно, да и нетолько такой....

Ты думаешь они на ноутбуках пароли перебирают? ) Ботнет твой пароль может подобрать секунд за 15.

в том то и смысл что это самое слабое место системы( мне что с сабой постоянно таскать бумажку с 30-40 значным паролем? - может мне нужно будет срочно с мобильного приложения оплатить... ))) кароче бред - я пас!

Удачного развития! (нода 78.46.95.28 закрыта)

А чем тебя не устроит пароль !HateTh!sFuk!ngNextBu11sh!t - 27 символов, взломать нереально. Заменяешь i на восклицательные знаки, L на единички и буквы разного регистра и все, защита 100%. А если используешь пароль qwertasdfgzxcvb, то чем система виновата?