Új hozzászólás Aktív témák

  • Pttypang
    veterán

    Ez a https://blockchain.info/ip-log oldal kész Mekka a támadóknak, kis szerencsével és tapasztalattal talál olyat akinek helyi tárcája van és nem védett. ;]

    Ehhez azért sok dolognak kell teljesülni, pl:

    - be kell jutni az OS-be (attól, hogy nem védett a tárca, még egy ugyanolyan közönséges file csak a hdd-n mint egy word doksi, aminek az eléréshez először be kell jutni a rendszerbe)

    - manapság egy IP cím nem jelent sokat, lehet mögötte 1000 gép is, hiszen 9x%-ban nat-olt hálózatból interneteznek az emberek. Vagy tegye fel kezét akinek direktbe van bedugva a gépébe a kábel/dsl modem (oké az a 2db ember leteheti, köszi) :)

    - mindezeken kívül az is szükséges, hogy az IP ne változzon

    Szóval én nem tekintem akkora honeypotnak ezt a dolgot, de az tény, hogy ha elég nagy a merítés (több százezer IP), akkor lehet benne ráció, de baromi körülményes dolog szerintem. Pl sokkal inkább fektetném ezt az energiát a webes walletszolgáltatók támadásába (egyébként szerintem ezt is csinálják inkább).

    Maga az erőforrás, amit felhasználnak hozzá, túl sokba kerülne, egyszerűen nem éri meg, habár benne van, hogy esetleg találnak valami hiper értékes tárcát, de ugye ennek hatalmas esélye van.. :U

Új hozzászólás Aktív témák