- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Еще одна тема ( думаю многим интересная) взята из журнала Хакер. Суть статьи если в двух словах, ВебМани очень уязвимая и ненадежная платежка.
НО!!! Я так не думаю. По крайней мере еще не встречал случаев взлома. К Яндекс кошелькам подбирали пароли, такое знаю, а вот к кеперу - не слышал. Кто что думает по данному вопросу?
P.S. сама статья:
Вопреки всем заверениям разработчиков, система WebMoney катастрофически ненадежна и вскрывается буквально ногтем. Существует множество червей, троянов и хакерских групп, специализирующихся на похищении электронных кошельков, кражи которых приняли массовый характер.
Начнем с того, чего не может быть. Никаких "генераторов WebMoney" не существует и не может существовать. Вся наличность хранится на центральном сервере оператора, а электронные кошельки представляют собой лишь средство доступа к ней. Грубо говоря, если ты сгенерируешь комбинацию цифр для кодового замка, деньги и драгоценности в сейфе от этого не появятся. И хотя существует возможность подобрать шифр к чужому сейфу, вероятность открыть его без помощи владельца настолько мала, что об этом даже не стоит и говорить!
Украсть же чужую комбинацию вполне реально! Именно этим и занимаются "генераторы WebMoney", которые либо делают дубликат электронного кошелька и передают его злоумышленнику, либо скрыто вызывают Keeper и осуществляют перевод на свой счет. Аналогичным образом действуют вирусы и троянские программы. Можно ли защититься от них?
Система WebMoney, разработанная неспециалистами, изначально проектировалась без оглядки на безопасность. Несмотря на то, что в последнее время появился целый комплекс "противопожарных" мер, приляпанных задним числом, положение остается критическим. Пользователи путаются в системах защиты, служба поддержки дает довольно туманные и расплывчатые рекомендации (обновить Windows, настроить брандмауэр и т.д.), а тем временем кражи электронных кошельков продолжаются.
Мы не ставим перед собой задачу научить кого бы то ни было воровать, мы просто хотим показать и доказать (!), что система WebMoney действительно очень ненадежна и проектировалась даже не задницей (к ней все-таки примыкает спинной мозг), а неизвестно чем. Здесь не будет ни расплывчатых слов (чтобы нас не обвинили в клевете), ни конкретных рекомендаций. Мы не даем готовых атакующих программ и не говорим, какие именно байтики нужно хакнуть, но гарантируем, что весь необходимый хакерский инструментарий может быть создан с нуля за одну ночь - святое для хакеров время!
Начало, или классическая миссионерская
Система WebMoney - своеобразный аналог обыкновенных банковских чеков, следовательно, для совершения платежей в обязательном порядке необходимо предварительно зарегистрироваться на центральном сервере оператора и открыть счет, что уже является огромной неприятностью…
Идем на www.webmoney.ru, скачиваем программу Keeper Classic, запускам ее (так и не удалось заставить это чудо научно-инженерной мысли работать через Proxy-сервер, пришлось поднимать NAT и маппить 2802-й порт), заполняем регистрационные данные (от фонаря или честно), придумываем себе любой пароль по вкусу, после чего программа приступает к генерации секретного ключа и просит подергать мышь и понажимать клавиши. Все это проделано ради получения действительно случайных данных - как будто псевдослучайный генератор на основе таймера здесь не годится. На фоне общей незащищенности системы бравировать словами RSA, RC5, MD4, MD5 и SSL просто глупо. Впрочем, психологический расчет разработчиков вполне понятен. Если секретный ключ будет генерироваться за доли секунды, какой пользователь в него поверит?
http://www.xakep.ru/magazine/xs/061/064/1.asp
Херня какая то :(
Ага, полная мусорка. Такую муть на форум постить...
Херня какая то :(
Очень умный и полезный ответ...
бред школьников.
Enchi добавил 05.10.2008 в 13:41
Очень умный и полезный ответ...
А может вы прекратите в этом разделе форума перепечатывать куски всякого бреда, который вы находите на псевдохакерских и варезных сайтах, в форме "а давайте это обсудим"? Тогда и не будет "очень умных и полезных ответов" в ваш адрес.
(/ru/forum/702728) Аттестат Регистратора (https://passport.webmoney.ru/asp/certView.asp?wmid=681326234411). BL 1402. autoench.com (http://autoench.com) - выдача персональных аттестатов. icq 166677738.
Ага, полная мусорка. Такую муть на форум постить...
Мне интересно - я спросил. Читайте не муть.
А может вы прекратите в этом разделе форума перепечатывать куски всякого бреда
+1, смешно все это выглядит
Ростислав добавил 05.10.2008 в 13:45
Мне интересно - я спросил. Читайте не муть.
Ну так и обсуждайте эту интересную тему в среде кулхаскеров 😂
Мне интересно - я спросил. Читайте не муть.
вы ошиблись форумом.
вы ошиблись форумом.
Почему Вы так считаете? Тема финансы - форум очень сильный - для чайника море полезной информации и советов опытных людей, потому и задал интересующий меня вопрос именно здесь.:)
сомневаюсь что тут найдутся желающие обсуждать топики из недохакерских сайтов и журналов для школьников..
а Вы не пробовали кнопочкой "поиск" пользоваться? там тоже много интересного есть... ;)