Это мой пост, поддержка биржи молчит, никак не комментирует, сначала вообще посылала, теперь написала что ведет расследование в почту!
Да возможно и халатности, но если отбросить предположения что у меня троян и что я попался на фишинг! может кто из специалистов скажет! Я в основном коннектился к бирже через тор а тор был еще поверх впн, ну предположим впн иногда слетал! Давайте предположим что на этом узле был сниффер! Когда я подключаюсь к бирже я коннекчусь через ssl к бирже! Про подставные сертификаты и перешифровку я тоже знаю, те не было никаких сообщений о неправильных сертификатах и тд! Так вот два вопроса к специалистам!
1) При всех этих условиях мог ли хакер расшифровать или подменить мне незаметно сертификат или что либо еще и увести мои данные при этом не взломав пароля ssl коннекта с биржей?
2) Если на первый вопрос нет то не следует ли из этого что ssl протокол и сертификаты биржи скопрометированы или взломаны и это значит что никто в данном случае не в безопасности даже если есть 2FA (телефон тоже ведь можно хакнуть и хакают их только в путь я согласен
это намного сложнее но все же)
3) Если на первые два вопроса нет то мое предположение что замешан кто то из сотрудников или бывших сотрудников биржи имеющих доступ к внутренним данным и тогда без проблем вообще хакнуть и 2 FA
Если последняя нода тора была в руках злоумышленика, возможен тип атаки Man In the Middle, то есть ssl соеденение с сайтом btc-e устанавливаете не вы, а злоумышлинек, и все данные послылаемые вами будут скомпрометированы. Вот топовая утилита для проведения таких атак (
http://www.aircrack-ng.org/), или же аналон на nix sslstrip + любой снифер пакетов, видео можете глянуть тут google | "site:youtube.com aircrack-ng ssl mitm"
По поводу "коннектился к бирже через тор а тор был еще поверх впн," Сначало вы соеденяетесь с vpn (openvpn/pptp/etc..) потом уже соеденение идет через тор, если вы не пускали всю систему через тор использую лупбек, в чем я соменеваюсь. то есть конечной точкой у вас была последняя нода тора, а не vpn.
1) Да.
2) Что бы снифать трафик, надо сидеть на маршрутизаторе (первая машина перед btc-e), который пропускает трафик btc-e, определить его можно командой tracert (для win), далее надо взломать регистратора давшего ssl протокол btc-e, либо найти его где либо, например на почте. Данная атака очень мала вероятна. При этом 2StepAuth вам бы помог.
3) Да. Но постарадал бы как минимум не только ваш аккаунт, и деньги бы слили напрямую, и скорее всего, имея доступ к базе просто ставили бы баланс и сливали. Так что очень мало вероятно.
1) То что ssl и tls протоколы имеют встроенные дыры на уровне архитектуры я прочитал здесь
и если так то тогда это косяк биржи двухфакторка должна быть необходимым условием как минимум ну и даже она бы не спасла если это так