- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В последнее время довольно часто стали появляться топики о краже webmoney. Читая их, я так и не нашел упоминания о том, каким же образом была произведена кража. Давайте не будем рассматривать способ с подменой номера кошелька через буфер обмена, с этим вроде все ясно. Хотелось бы обсудить именно вариант, когда человек заходит на свой кошель и видит на счету 0, при этом есть запись о том, что входили с другого IP. Что должен иметь злоумышленник, чтобы войти в чужой кошель со своего компа? Он должен иметь пароль для входа в кипер - это раз, он должен иметь ключи - это 2, он должен иметь доступ к email, на который прийдет сообщение об активации кипера (потому как запуск кошелька будет произведен на другом железе) - это 3. В некоторых случаях речь шла о том, что файлы ключей хранились на флэшке.
В моем понимании, чтобы получить доступ ко всей этой информации, нужно как минимум располагать полным доступом к машине, на которой установлен кипер жертвы.
Очень хотелось бы услышать мнения и небольшой отчет от тех, кто стал жертвами мошенников. Каким образом осуществлялся выход в интернет, какой антивирус и какой firewall были установлены (и были ли вообще), пользовались ли почтовой программой и какой, где хранились ключи кипера, в сдандартном месте или нет? Вопрос о том, открывали ли вы какие нибудь файлы, присланные вам на email или icq от неизвестных лиц я опускаю, потому как предполагаю, что этого человек в здравом уме делать не будет.
К чему это все. Очень хотелось бы понять, как это происходит, для того чтобы все таки закрыть этот вопрос, который, я уверен, мучает очень многих.
P.S. В итоге, может быть можно будет разработать комплекс мер или рекомендаций, при выполнении которых можно будет считать себя почти в безопасности.
Руководство по угону киперов :)
......
Авторы: (С) mihas ... :)
Рунет это оценит!
А если серьезно, то тоже интересно.
Он должен иметь пароль для входа в кипер - это раз, он должен иметь ключи - это 2, он должен иметь доступ к email, на который прийдет сообщение об активации кипера (потому как запуск кошелька будет произведен на другом железе) - это 3.
плюс к этому при запуске на другом компьютере еще надо указать код доступа к файлу ключей,
после смены винчестера потеряли доступ к старому WMID по той причине, что этот код доступа не был записан,
вроде такие меры безопасности...
Вот будет полезно почитать на тему взлома WM кошелька:
http://studiodelphin.com/papers/crack-webmoney.shtml
плюс к этому при запуске на другом компьютере еще надо указать код доступа к файлу ключей,
угу. чего то много всего нужно однако. и еще вот что нужно. если стоит блокировка по Ip человек еще каким то образом должен узнать почту, на которую приходит ссылка для активации этого ip. итого имеем:
нужно украсть файлы ключей
нужно узнать пароль для входа в кошелек
нужно узнать пароль для файла ключей
нужно узнать почту, на которую приходит сообщение с активацией, если стоит блокировка по ip (это не тот же ящик, на который приходит код активации при запуске вм с другого компа)
нужно взломать этот ящик
и как я понимаю еще и код активации плюс ко всему этому нужно будет ввести, т.к. запуск кипера произойдет с другого компа и соответственно еще и эту почту сломать
вообще реально чтоли это все проделать? чет я очень сильно в этом сомневаюсь (разве что действительно полный доступ к компу получить)
да и еще вот что проделать это нужно все так, чтобы антивирус и фаервол этого не заметили
basterr, а ты проверь :) Поставь все защиты и напиши объяву мол на вот этом кошеле лежит 10 000 $ - кто возьмет того и будет :)