ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปCryptocurrencyลูกค้า BX.in.th โดนแฮกเงิน 150,000 บาท ทั้งที่ตั้ง 2FA Google Authenticator
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ลูกค้า BX.in.th โดนแฮกเงิน 150,000 บาท ทั้งที่ตั้ง 2FA Google Authenticator  (อ่าน 1987 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
psypinkO_o
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 4



ดูรายละเอียด
« เมื่อ: 22 มกราคม 2018, 13:11:16 »


ลูกค้า BX.in.th โดนแฮกเงิน 150,000 บาท ทั้งที่ตั้ง 2FA Google Authenticator

นับว่าเป็นครั้งที่ 2 แล้ว แม้ว่าเหตุการณ์ก่อนหน้า ผู้ใช้บริการ จะยอมรับว่า ได้เก็บ QR Code สำรอง ในการตั้งค่า 2FA ไว้ในมือถือ เปิดช่องโหว่ให้ Hacker รู้และใช้ 2FA หรือ Google Authenticator ของตัวเองได้

ไม่ว่าจะเป็นการ Hack ด้วยรูปแบบใด แต่การตั้งค่า 2FA ก็มีความปลอดภัย มากพอๆ กับ OTP ในการยืนยัน ถอน โอนเงิน ผ่านธนาคาร แต่เมื่อผู้ใช้เก็บรหัสสำรอง ของ Google Authenticator ไม่ดี แฮกเกอร์เข้าถึงได้ ก็ยากที่จะป้องกัน

อีกทั้ง หากมีการแฮกเอาเหรียญต่างๆ แล้ว ก็ตรวจสอบยาก แฮกเกอร์น่าจะเป็นคนไทย อาจทำการแฮกเหรียญแล้วโอนเหรียญไป Wallet นอก หรือโอนไป Wallet ของ XMR ที่มีการปกปิดการทำธุรกรรมได้ จากนั้นโอนเข้า BX หรือ Exchange อื่น เพื่อถอนเป็นเงินบาท



 wanwan035
บันทึกการเข้า
ad2002
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 114
ออฟไลน์ ออฟไลน์

กระทู้: 1,273



ดูรายละเอียด
« ตอบ #1 เมื่อ: 22 มกราคม 2018, 13:26:33 »

น่าเสียดาย  RIP  Tongue   ขนาดมี Google Authenticator   Shocked
บันทึกการเข้า
sleep
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 282
ออฟไลน์ ออฟไลน์

กระทู้: 3,581



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 22 มกราคม 2018, 14:47:05 »

กำ พึ่งเข้าเล่นเจอข่าวแบบนี้ถอนตัวทันไหมนั้น

ปล แต่งง ว่าทำได้ไง ปกติ 2FA ยืนยันแล้วไม่น่าโดน งง
บันทึกการเข้า

ฺโฮสติ้งไทย แนะนำ ===> Host atom
pongkunkamol
ก๊วนเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 261



ดูรายละเอียด
« ตอบ #3 เมื่อ: 22 มกราคม 2018, 14:51:48 »

ทำได้ไงคับ รอผู้รู้  wanwan044
บันทึกการเข้า

psypinkO_o
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 4



ดูรายละเอียด
« ตอบ #4 เมื่อ: 22 มกราคม 2018, 15:09:39 »

กำ พึ่งเข้าเล่นเจอข่าวแบบนี้ถอนตัวทันไหมนั้น

ปล แต่งง ว่าทำได้ไง ปกติ 2FA ยืนยันแล้วไม่น่าโดน งง

อยู่ที่ความมักง่ายของ User ครับ เก็บ QR Code หรือ Number ของ Google Authenticator ไว้ในมือถือบ้าง ไว้ในเครื่องบ้าง Hacker มาเห็น ก็เอาไปใช้ได้ครับ

เพราะ Google Authenticator ไม่ได้กำหนดว่าต้องใช้บนมือถือ เครื่องเดียวครับ ถ้า Hacker รู้ User , Password แต่ไม่รู้ 2FA ยังไงก็เข้าไม่ได้ครับ

อีกทั้ง ตอนสมัคร BX.in.th ขณะกำลังสมัคร หรือ ลงทะเบียน รวมทั้ง ทำ 2FA มั่นใจไหมว่า ตอนนั้นก็ไม่โดน Hack ไม่โดน Maleware

 Tongue
บันทึกการเข้า
jukkree
สมุนแก๊งเสียว
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 740



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 22 มกราคม 2018, 19:44:50 »

เรื่องใหญ่เลยนะเนีย
บันทึกการเข้า

success
สมุนแก๊งเสียว
*

พลังน้ำใจ: 39
ออฟไลน์ ออฟไลน์

กระทู้: 939



ดูรายละเอียด
« ตอบ #6 เมื่อ: 22 มกราคม 2018, 20:01:02 »

คนใกล้ตัวแอบขโมยรึป่าว หรือโอนผิดไปเองแล้วจะเอาคืน ? เพราะดูจากในภาพเขาก็บอกว่า ip เดียวกัน แล้วที่สำคัญนะเวลาจะถอนเงินจาก BX มันไม่ได้ใช้แค่ 2fa มันต้องไปกดลิงค์ยืนยันการถอนใน Email ด้วยถึงจะสมบูรณ์ จะบอกว่าเมลก็โดนแฮกด้วยงั้นหรอ ?
« แก้ไขครั้งสุดท้าย: 22 มกราคม 2018, 20:01:56 โดย success » บันทึกการเข้า
sunwu
สมุนแก๊งเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 720



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 22 มกราคม 2018, 21:51:24 »

รอติดตาม  Tongue
บันทึกการเข้า

PropProEA EA บริการสอบกองทุน Funds Forex EA รันพอร์ตกองทุนฟอเร็กซ์รับสอบกองทุน
PropProEA EA บริการสอบกองทุน Funds Forex EA รันพอร์ตกองทุนฟอเร็กซ์EA สอบกองทุน
PropProEA EA บริการสอบกองทุน Funds Forex EA รันพอร์ตจริงกองทุนฟอเร็กซ์EA สอบกองทุน ฟรี EA รันพอร์ตจริง
คลังความรู้สอบกองทุน Funds ForexFundsForex
บริการสอบกองทุนไม่ผ่านคืนเงิน100%EA สอบกองทุน
psook
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 117



ดูรายละเอียด
« ตอบ #8 เมื่อ: 23 มกราคม 2018, 15:35:19 »

น่าเสียดาย สู้ๆนะครับ wanwan008
บันทึกการเข้า
pongweb
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 278
ออฟไลน์ ออฟไลน์

กระทู้: 4,019



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 23 มกราคม 2018, 21:39:44 »

ผมว่า user error นะ ถ้าเก็บ qr code ไว้ในเครื่องแล้วโดน remote เข้ามา มันจะเหลืออะไร
บันทึกการเข้า

. . .
หน้า: [1]   ขึ้นบน
พิมพ์