Post
Topic
Board Альтернативные криптовалюты
Re: Предупреждаем взлом Myetherwallet
by
m2017
on 06/10/2018, 10:09:01 UTC
Приветствую коллег по форуму!

Все больше бродит новости, что люди попадают на свои деньги из-за взлома кошелька myetherwallet. При этом многие даже не догадываются, каким образом произошла утечка личных данных.

Теперь расскажу свою историю. Примерно месяц назад я решил продать, свой старый комп и получить с него каких-то денег (выбрасить всегда жалко). С данного компа я периодически авторизировался на myetherwallet при помощи Keystore / JSON File, а также Private Key.

Keystore / JSON File хранился в одной из папок на компе, а Private Key в одном из текстовых документов. Перед продаже я поудалял с компа все свои фотки и разные проги оставил только Винду. Соответственно и удалил вышеуказанные файлы.

Как-то шарился по интернету и набрел на ряд программ, которые восстанавливают удаленную информацию на жестком диске и флешке. Я сразу же вспомнил про файлы Keystore / JSON File и текстовый файл с Private Key. Короче данная инфа была восстановлена, вместе с разными фотками, которые были на компе. Работоспособность файла я не проверял Keystore / JSON File, а текстовый файл был восстановлен без проблем, в котором любовался инфа с номером кошелька и Private Key.

Получается, что покупатель будучи продвинутым во всех этих делах купит комп и путем восстановления данных может докапаться до Ваших Токенов и Эфиров, а также личной информации разного характера.

Я со своей стороны, как программист теперь уже обратил на это внимание. При обычном поверхностном удалении файлов и папок на компе информация не удаляется полностью, а происходит затирание имен файлов и папок, которые удаляем. Далее на место этих удаленных файлов со временем будут записываться новые затирая постепенно информацию хранящуюся в кластерах жесткого диска. Через время полностью не работоспособным будут файлы большого обьема, которые разбросаны на тысячах кластеров, а файлы типа txt занимают мало места и могут быть восстановлены даже по истечению длительного периода времени так, как вероятность записи новой инфы именно на их место не столь велика.

В подобных ситуациях стоит делать полное форматирование жесткого диска, его дифрагментацию и переустановку Windows именно тогда возможность восстановления файлов будет практически не возможна.

Кроме этого стоит быть особо внимательным при входах в свой личный кошелек с других компов, чтоб не допустить копирования с последующим удалением файлов доступа.

Прочитав данный пост еще раз задумайтесь о защите своих персональных данных, потому как многие сутками тяжело работают накапливают денежные средства, которые в один миг могут потерять.

P.S. Надеюсь изложенная информация окажется полезной и поможет сохранить Ваши $$$.

Дополнение 05.05.2018г. Если вы храните свои Keystore / JSON File,  Private Key или же другую Важную информацию на флешке рекомендую ее зашифровать при помощи встроенной в Windows утилиты BitLocker.

Благодаря BitLocker, данные на Вашей флешке будут хранится в зашифрованном состоянии, а при каждом подключении к компьютеру будет затребован пароль. Расшифровать данные на флешке практически невозможно, поэтому в случае ее утери можно не переживать, что Ваша личная информация достанется 3-м лицам.


"В подобных ситуациях стоит делать полное форматирование жесткого диска, его дифрагментацию и переустановку Windows именно тогда возможность восстановления файлов будет практически не возможна. "

- У меня для вас плохая новость: во времена былой молодости и не имения достаточного опыта экспериментировал с ОС и их переустановкой. Ладно, не буду врать: по ошибке снес Windows на чужом ноуте, который дали "переустановить", а там важная для хозяина ноута инфа и фотки. Некоторое время "выплясывал с бубном": раз, я запорол данные, заодно решил поэкспериментировать с ОС Linux (впервые, на тот момент). Итог: установил Linux, восстановил данные после дефрагментаций и 2-х разных ОС, "поставил" Windows, как и хотел хозяин (большинство привыкли работать на Windows и потому "плюются" при виде Linux, да и Windows была лицензированная). Результат: все фотки на месте.

Вывод: ваша методика не является "панацеей" от восстановления данных на чужом ПК\HDD.
Рекомендация: ни при каких условиях не отдавать\продавать свои носители информации во избежание восстановления с них вашей конфиденциальной информации.

"Кроме этого стоит быть особо внимательным при входах в свой личный кошелек с других компов, чтоб не допустить копирования с последующим удалением файлов доступа."

- чужие ПК допустимо использовать для доступа к личным кошелькам лишь в том случае, если вы являетесь обладателем аппаратных кошельков. В противном случае, вы снова рискуете (чужой ПК - потемки. кто знает, какие программы  установлены на нем осознанно\не осознанно).

"Прочитав данный пост еще раз задумайтесь о защите своих персональных данных, потому как многие сутками тяжело работают накапливают денежные средства, которые в один миг могут потерять."

 - Воот, уже хорошо. Первый шаг к защите своих персональных данных - это осознать проблему. А дальше, искать пути решения и способов обезопаситься, просвещаясь и технически\информационно подковываясь.

"Дополнение 05.05.2018г. Если вы храните свои Keystore / JSON File,  Private Key или же другую Важную информацию на флешке рекомендую ее зашифровать при помощи встроенной в Windows утилиты BitLocker.
Благодаря BitLocker, данные на Вашей флешке будут хранится в зашифрованном состоянии, а при каждом подключении к компьютеру будет затребован пароль. Расшифровать данные на флешке практически невозможно, поэтому в случае ее утери можно не переживать, что Ваша личная информация достанется 3-м лицам."


- считаю необходимым добавить, что нужно позаботиться о дублировании информации с флэшки на другие носители. Т.к. вы можете просто потерять\сломать флэшку и ваши данные будут потеряны навсегда.