Кража электронных денег

shamanenok
На сайте с 26.09.2008
Offline
16
4195

Еще одна тема ( думаю многим интересная) взята из журнала Хакер. Суть статьи если в двух словах, ВебМани очень уязвимая и ненадежная платежка.

НО!!! Я так не думаю. По крайней мере еще не встречал случаев взлома. К Яндекс кошелькам подбирали пароли, такое знаю, а вот к кеперу - не слышал. Кто что думает по данному вопросу?

P.S. сама статья:

Взлом и защита WebMoney

Вопреки всем заверениям разработчиков, система WebMoney катастрофически ненадежна и вскрывается буквально ногтем. Существует множество червей, троянов и хакерских групп, специализирующихся на похищении электронных кошельков, кражи которых приняли массовый характер.

Начнем с того, чего не может быть. Никаких "генераторов WebMoney" не существует и не может существовать. Вся наличность хранится на центральном сервере оператора, а электронные кошельки представляют собой лишь средство доступа к ней. Грубо говоря, если ты сгенерируешь комбинацию цифр для кодового замка, деньги и драгоценности в сейфе от этого не появятся. И хотя существует возможность подобрать шифр к чужому сейфу, вероятность открыть его без помощи владельца настолько мала, что об этом даже не стоит и говорить!

Украсть же чужую комбинацию вполне реально! Именно этим и занимаются "генераторы WebMoney", которые либо делают дубликат электронного кошелька и передают его злоумышленнику, либо скрыто вызывают Keeper и осуществляют перевод на свой счет. Аналогичным образом действуют вирусы и троянские программы. Можно ли защититься от них?

Система WebMoney, разработанная неспециалистами, изначально проектировалась без оглядки на безопасность. Несмотря на то, что в последнее время появился целый комплекс "противопожарных" мер, приляпанных задним числом, положение остается критическим. Пользователи путаются в системах защиты, служба поддержки дает довольно туманные и расплывчатые рекомендации (обновить Windows, настроить брандмауэр и т.д.), а тем временем кражи электронных кошельков продолжаются.

Мы не ставим перед собой задачу научить кого бы то ни было воровать, мы просто хотим показать и доказать (!), что система WebMoney действительно очень ненадежна и проектировалась даже не задницей (к ней все-таки примыкает спинной мозг), а неизвестно чем. Здесь не будет ни расплывчатых слов (чтобы нас не обвинили в клевете), ни конкретных рекомендаций. Мы не даем готовых атакующих программ и не говорим, какие именно байтики нужно хакнуть, но гарантируем, что весь необходимый хакерский инструментарий может быть создан с нуля за одну ночь - святое для хакеров время!

Начало, или классическая миссионерская

Система WebMoney - своеобразный аналог обыкновенных банковских чеков, следовательно, для совершения платежей в обязательном порядке необходимо предварительно зарегистрироваться на центральном сервере оператора и открыть счет, что уже является огромной неприятностью…

Идем на www.webmoney.ru, скачиваем программу Keeper Classic, запускам ее (так и не удалось заставить это чудо научно-инженерной мысли работать через Proxy-сервер, пришлось поднимать NAT и маппить 2802-й порт), заполняем регистрационные данные (от фонаря или честно), придумываем себе любой пароль по вкусу, после чего программа приступает к генерации секретного ключа и просит подергать мышь и понажимать клавиши. Все это проделано ради получения действительно случайных данных - как будто псевдослучайный генератор на основе таймера здесь не годится. На фоне общей незащищенности системы бравировать словами RSA, RC5, MD4, MD5 и SSL просто глупо. Впрочем, психологический расчет разработчиков вполне понятен. Если секретный ключ будет генерироваться за доли секунды, какой пользователь в него поверит?

http://www.xakep.ru/magazine/xs/061/064/1.asp

aeromouse
На сайте с 15.05.2006
Offline
245
#1

Херня какая то :(

Р
На сайте с 25.11.2007
Offline
61
#2

Ага, полная мусорка. Такую муть на форум постить...

shamanenok
На сайте с 26.09.2008
Offline
16
#3
aeromouse:
Херня какая то :(

Очень умный и полезный ответ...

Enchi
На сайте с 11.03.2008
Offline
76
#4

бред школьников.

Enchi добавил 05.10.2008 в 13:41

shamanenok:
Очень умный и полезный ответ...

А может вы прекратите в этом разделе форума перепечатывать куски всякого бреда, который вы находите на псевдохакерских и варезных сайтах, в форме "а давайте это обсудим"? Тогда и не будет "очень умных и полезных ответов" в ваш адрес.

купить WMR с доставкой курьером по Москве
(/ru/forum/702728) Аттестат Регистратора (https://passport.webmoney.ru/asp/certView.asp?wmid=681326234411). BL 1402. autoench.com (http://autoench.com) - выдача персональных аттестатов. icq 166677738.
shamanenok
На сайте с 26.09.2008
Offline
16
#5
Ростислав:
Ага, полная мусорка. Такую муть на форум постить...

Мне интересно - я спросил. Читайте не муть.

Р
На сайте с 25.11.2007
Offline
61
#6
Enchi:
А может вы прекратите в этом разделе форума перепечатывать куски всякого бреда

+1, смешно все это выглядит

Ростислав добавил 05.10.2008 в 13:45

shamanenok:
Мне интересно - я спросил. Читайте не муть.

Ну так и обсуждайте эту интересную тему в среде кулхаскеров 😂

Enchi
На сайте с 11.03.2008
Offline
76
#7
shamanenok:
Мне интересно - я спросил. Читайте не муть.

вы ошиблись форумом.

shamanenok
На сайте с 26.09.2008
Offline
16
#8
Enchi:
вы ошиблись форумом.

Почему Вы так считаете? Тема финансы - форум очень сильный - для чайника море полезной информации и советов опытных людей, потому и задал интересующий меня вопрос именно здесь.:)

Enchi
На сайте с 11.03.2008
Offline
76
#9

сомневаюсь что тут найдутся желающие обсуждать топики из недохакерских сайтов и журналов для школьников..

Maximalist
На сайте с 17.04.2007
Offline
202
#10

а Вы не пробовали кнопочкой "поиск" пользоваться? там тоже много интересного есть... ;)

- = тут что-то должно быть = -

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий