Attenzione ai vostri coin!

Marco Rinaldi

Nuovo Utente
Registrato
28/9/17
Messaggi
51
Punti reazioni
2
Gli episodi di hacking si stanno moltiplicando.

Sono perlopiù 3 i modi in cui gli hacker si appropriano dei vostri coin

- Social engineering: se sei una persona pubblica, gli hacker raccoglieranno tutte le informazioni possibili su di te, e tenteranno letteralmente di espropriarti della tua identità ed avere accesso a mail e telefono tramite call center di supporto e recuperare le password tramine domande segrete e simili. Il pericolo è molto più evidente per chi abita in paesi anglofoni, ma non ci vorrà molto prima che i lamer nostrani provino qualche tecnica del genere.

- Hacking fisico: un metodo più semplice e ricorrente di quello che sembra, avendo accesso fisicamente ai tuoi computer e device, appropriarsi dei tuoi coin è un gioco per bambini.

- Trojan: moltissime vittime trafficano con i coin a basso cap; in alcuni wallet è accertata la presenza di trojan, modificheranno il tuo file host per fare in modo che ad esempio "coinbase.com" ti reindirizzi a "coimbase.com" lasciando invariato l'indirizzo nel browser, con questo metodo si riesce ad aggirare anche il 2FA e Authenticator.

I miei consigli:

- I tuoi wallet dovrebbero risiedere su computer che utilizzi solo per questo scopo e non collegato ad internet! Password da paranoia e dati crittati!
- Elimina tutti i 2FA tramite sms e rimpiazzali con Authenticator
- Se possibile utilizzare Linux
- Le password NON vanno salvate su file di testo e simili, meglio su un pezzo di carta a questo punto.
- Se hai intenzione di installare un wallet di un coin poco conosciuto, fallo su una macchina differente
- Mai pubblicare le somme che girano sui tuoi account
- I 2FA dovrebbero essere installati su uno smartphone differente, senza sim.
- I backup dei 2FA dovrebbero avere lo stesso trattamento dei wallet del punto 1.
 
Aggiungo di evitare come la peste programmi di controllo remoto stile Teamviewer per ovvie ragioni
 
- non usare mai la stessa password due volte
- togliere il cellulare da facebook se disgraziatamente lo avete messo, e se proprio volete usare facebook
- debian e' meglio di ubuntu (assodato che windows non lo si deve usare proprio)
- non farti pubblicita' sui social (io non li uso)
- non farti pubblicita' al bar (e li invece ci vado)
- ma soprattutto non comprarti la lambo che se no ti beccano tutti ;)
 
-Usare Paper wallet
-tenere sempre al sicuro le proprie chiavi private e le password
 
marco cosa pensi dei password manager?
ma immagino già di sapere la risposta :-)
 
ah e non usate un wireless, meglio il buon vecchio cavo di rete

appena compromesse le WPA2
KRACK Attacks: Breaking WPA2

The weaknesses are in the Wi-Fi standard itself, and not in individual products or implementations. Therefore, any correct implementation of WPA2 is likely affected. To prevent the attack, users must update affected products as soon as security updates become available. Note that if your device supports Wi-Fi, it is most likely affected. During our initial research, we discovered ourselves that Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys, and others, are all affected by some variant of the attacks.
 
Indietro