<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фишинг-атака на платёжную систему Trezor с использованием BPG</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html</link>
    <description>Зафиксирована вторая атака на сервисы криптокошельков, вероятно проведённая с использованием BGP. На этот раз злоумышленникам удалось перенаправить на подставной сайт часть пользователей финансового сервиса Trezor, предоставляющего аппаратное устройство для локального хранения ключей от кошельков с различными криптовалютами и унифицированный интерфейс для работы с кошельками.&lt;br&gt;&lt;br&gt;Судя по опубликованной разработчиками Trezor информации, все признаки указывают на то, что как и при проведении апрельской атаки на MyEtherWallet, для организации фишинга использовалась подстановка фиктивного маршрута в BGP, благодаря которой удалось перенаправить трафик подсетей с DNS-сервеами Trezor на полконтрльный атакующим сервер, на котором была организована MiTM-атака по подмене ответов DNS.&lt;br&gt;&lt;br&gt;В ответ на попытки определения имени хоста wallet.trezor.io пользователям, работающим через провайдеров, которых затронуло изменение маршрутизации, выдавался IP-адрес клона сайта Trezor Wallet, на котором при попытке входа выводилось соо</description>

<item>
    <title>Фишинг-атака на платёжную систему Trezor с использованием BP... (некропостер)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#42</link>
    <pubDate>Tue, 31 Jul 2018 19:26:07 GMT</pubDate>
    <description>Браузер с дополнением Certificate Patrol ( https://addons.mozilla.org/firefox/addon/certificate-patrol/ ) переспрашивает при каждой смене сертификата. Например, у Википедии не менее 2 сертификатов, и это дополнение хорошо даёт это понять.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor, вероятно проведённ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#41</link>
    <pubDate>Thu, 05 Jul 2018 19:58:33 GMT</pubDate>
    <description>&amp;gt;тупой запрет самоподписанных сертификатов&lt;br&gt;&lt;br&gt;Это тоталитаризм&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor, вероятно... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#40</link>
    <pubDate>Wed, 04 Jul 2018 14:03:57 GMT</pubDate>
    <description>а ещё &amp;#171;обычный пользователь&amp;#187; не пишет на сишечке. поэтому сишечку надо разрешать ставить только после того, как ты глубоко в системе поменял 100500 флажков на &amp;#171;да, я согласен&amp;#187;.&lt;br&gt;&lt;br&gt;самое забавное то, что когда это случится &amp;#8212; ни перед одним whistleblower&apos;ом никто даже не подумает хотя бы извиниться.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor, вероятно... (Гентушник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#39</link>
    <pubDate>Wed, 04 Jul 2018 13:55:58 GMT</pubDate>
    <description>&amp;gt;  у него один хрен всё с поисковика начинается&lt;br&gt;&lt;br&gt;Плюсую. Мильён раз видел как обычные пользователи заходят на почту набирая в яндекс/мейлсру-поиске слово &quot;почта&quot;, на строку с адресом мало кто смотрит, а пользуются ей вообще единицы.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor с использованием BP... (админ локалхоста)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#38</link>
    <pubDate>Wed, 04 Jul 2018 11:45:08 GMT</pubDate>
    <description>он имел ввиду, наверное, control-plane трафик. Так то ничего необычного, то же OSPFv3 использует IPSEC вместо собственног велосипеда для аутентификации, что есть правильно. в bgp есть встроенный механизм PSK-аутентификации сессии&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor с использованием BP... (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#37</link>
    <pubDate>Wed, 04 Jul 2018 02:14:28 GMT</pubDate>
    <description>с чего вдруг. Цепочка доверия сертификатов не означает что кто-то должен контролировать что у домена должен быть только один сертификат. Вы можете иметь несколько сертификатов вполне легально для одно домена.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor с использованием BP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#36</link>
    <pubDate>Tue, 03 Jul 2018 11:22:52 GMT</pubDate>
    <description>Была даже история про их конкурентов - ledger. Там левые перекупы на ebay подменяли инструкции и предлагали проинициализировать девайс с их заранее сгенерированным сидом. И ничего, люди велись.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor с использованием BP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#35</link>
    <pubDate>Tue, 03 Jul 2018 08:50:41 GMT</pubDate>
    <description>Почти сутки - полёт всё ещё нормальный, старый сертификат продолжает успешно приниматься браузерами.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на платёжную систему Trezor с использованием BP... (mandala)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114745.html#34</link>
    <pubDate>Tue, 03 Jul 2018 04:41:32 GMT</pubDate>
    <description>Доверять ключи какому то железу, которое клепает чужой дядя? Ты в своем уме?&lt;br&gt;&lt;br&gt;А если серьезно: значительная часть пользователей приобрела эту хрень по совету/из-за рекламы, не более, и ни черта не шарят в технологиях. так что атака хоть и палевная, но не лишена смысла.&lt;br&gt;</description>
</item>

</channel>
</rss>
