Безопасность WebMoney

Deni
На сайте с 15.04.2006
Offline
355
#31

Прикольно наблюдать все эти рассуждения............. рассуждения людей которые не знают методы взлома и кражи в системе Вебмани :)

Завязывайте господа со всякими флешками и тому подобным. Троянам совсем не нужны открытые Ключи котрые хранятся открыто на компе.

Современные методы Взлома работают ну совсем иначе .........

АнСаныч
На сайте с 02.11.2008
Offline
50
#32
Deni:
Прикольно наблюдать все эти рассуждения............. рассуждения людей которые не знают методы взлома и кражи в системе Вебмани :)

Завязывайте господа со всякими флешками и тому подобным. Троянам совсем не нужны открытые Ключи котрые хранятся открыто на компе.
Современные методы Взлома работают ну совсем иначе .........

А вы хакер? знаете все методы взломов и краж?:-)

Чем подкреплены ваши рассуждения? посоветуйте людям тогда, как защитить деньги, а не говорите, какой у вас навороченный сервер, с райдом, который вообще не нужен для работы простых юзеров.

Правильно я понимаю, что достаточно купить сервер с райдом, установить райд 5.0 + купить крутой ноутбук асус. желательно с 18" монитором, для открытия 50 окон и установить касперского? и систему восстановления данных?

Все это гарантирует от взломов кипера?

Продам яд, вмр, вмз, paypal, Ukash. 100% гарантии BL > 477 (потихоньку растет) PP - бизнес аккаунт в США.
Deni
На сайте с 15.04.2006
Offline
355
#33

АнСаныч, Не сервер а просто рабочий комп :)

Я знаю некоторое колличество алгоритмов по которым троянские программы воруют деньги. Мне эти знания нужны что бы обезопасивать собственные деньги.

Эти методы взлома не раз обсуждались на страницах как данного форума так и форума вебмани.

Повторять и писать статьи на данную тему мне не очень хочется так как я юзер и не смогу собственные знания передать техническими / хакерскими словами............

Ключевые слова - что бы безопасно пользоваться электронными деньгами надо знать и изучать методы взлома
АнСаныч
На сайте с 02.11.2008
Offline
50
#34
Deni:
АнСаныч, Не сервер а просто рабочий комп :)

Я знаю некоторое колличество алгоритмов по которым троянские программы воруют деньги. Мне эти знания нужны что бы обезопасивать собственные деньги.
Эти методы взлома не раз обсуждались на страницах как данного форума так и форума вебмани.
Повторять и писать статьи на данную тему мне не очень хочется так как я юзер и не смогу собственные знания передать техническими / хакерскими словами............

Ключевые слова - что бы безопасно пользоваться электронными деньгами надо знать и изучать методы взлома

не надо лазить туда куда не знаешь, и не надо запускать программы которые не знаешь.

Так же надо пользоваться лицензионными программами, лицензионными антивирусниками и обновлять свой софт.

Никакие алгоритмы и знания взломов тогда не нужны.

И тогда хватит вполне встроенного файервола с винды.

Mozgnsk
На сайте с 09.01.2008
Offline
57
#35

А каким образом можно взломать вебмани, если авторизация через енум? По моему пока это вообще невозможно. Я сам енумом пользуюсь - и что-то раслабился совсем, чувствую себя в полной безопасности

Серверы Виртуальные и физические (http://www.billing.fastvps.ru/aff.php?aff=141). Надежно и недорого.
Deni
На сайте с 15.04.2006
Offline
355
#36

Mozgnsk, А Вы попробуйте сами ответить на свой вопрос.

Берете чистый комп, ставите кипер, проводити инициализацию с использованием секретных ключей. Отключаете авторизацию через Енум.

Ну и где тут защита енумом ? :)

70 % краж денег идет с одновременной кражей основных ключей и пароля к ключам. И пофигу что ключи хранятся на СД диске и спрятаны в сейф - юзер сам их передаст трояну.

Deni добавил 28.12.2008 в 19:22

АнСаныч:
не надо лазить туда куда не знаешь, и не надо запускать программы которые не знаешь.
Так же надо пользоваться лицензионными программами, лицензионными антивирусниками и обновлять свой софт.

Никакие алгоритмы и знания взломов тогда не нужны.
И тогда хватит вполне встроенного файервола с винды.

Очень большое заблуждение.

Социальная инженерия рулит очень сильно.......

M
На сайте с 28.02.2006
Offline
224
#37
Deni:
Берете чистый комп, ставите кипер, проводити инициализацию с использованием секретных ключей. Отключаете авторизацию через Енум.

Минуточку, после активации enum можно отключить любые другие методы авторизации. Т.е., для того чтобы отключить авторизацию enum, нужно сначала все таки с ее помощью авторизироваться. Если не прав поправьте.

mihas добавил 28.12.2008 в 19:28

Ниже фраза из wiki.webmoney.ru

Дождаться сообщения о записи ключей в Enum-storage. В следующем окне ответить на вопрос WM Keeper Classic – следует ли удалять ключи из предыдущего места хранения. При положительном ответе вход в кипер будет возможен только с помощью E-num.
Deni
На сайте с 15.04.2006
Offline
355
#38

mihas, Я могу заблуждаться. Эксперемент проводил месяц назад. У меня "сглючил" енум. Мне было предложено(официально) произвести повторную иницализацию, выбрать стандартный метод хранения открытых ключей, запустить кипер и уже после этого сменить место хранения ключей.

ТАК ЖЕ хотел бы заметить что Кипер НЕ ВСЕГДА удаляет старые ключи. Это очень большой глюк.

Поясню.

Переношу ключи на Етокен.

При попытки удалить через кипер старые ключи кипер вешается.

Старые ключи НЕ удаляются.

Там просто "косяк" Кипер не позволяет хранить сразу 2 и более ключа на етокене.

Выход из этой ситуации.

Переносим на етокен. Старый ключ не удалился

Фиг с ним.

Запускаем создание нового закрытого ключа.

Как только он создан то и старый открытый ключ перестает работать.

Но юзеры то об этом всем не знают....... :(

Суть в том что Вы ставите кипер на чистый комп и заново проводите процедуру иницализации. Ведь на сервере Вебмани НЕ хранится информация о том каким методом Вы входите в кипер.

По этой причине при первичном запуске на данном компе Вы можете выбрать иное место хранения открытых ключей. Можете выбрать два места- стандартное И енум/етокен

Учитывая выше сказанное.........

  • Вы входите в кипер.
  • Кипер ругается что не может опознать ключи
  • Просит провести повторную иницализацию
  • Вы на СД подсовываете ему закрытые ключи
  • Вводите пароль к ключам
  • В этот момент кипер еще раз "глючит" (обычно требует активацию по мылу)
  • Файлы ключей с СД + Вами введенный пасс уходит на сервер вора.
  • Параллельно Ваше мыло меняется на другое.(очень важный момент)
  • Вор с Вашими ключами входит и проводит иницализацию на своем компе.
  • Ему на мыло приходит код активации.
  • Он полностью распоряжается Вашим кипером.

Единственное- мне не удалось найти подтверждение тому может или нет данный трой отключать привязку к IP

Если может то защиты вообще нет.

Это алгоритм трояна который был выпущен месяцев 7-8 назад. Зная как он работает можно предотвратить кражу.

Если Кипер начинает требовать инициализацию то не стоит это делать.

Лучше переустановить кипер на другой комп, и уже после этого разбираться по какой причине кипер попросил новую инициализацию.

Например это может быть связано с установкой Денвера

АнСаныч
На сайте с 02.11.2008
Offline
50
#39

мне вот интересно, а откуда на чистом компе трояны?:-)

x-mobi.ru
На сайте с 30.12.2007
Offline
88
#40
Deni:
mihas
  • Файлы ключей с СД + Вами введенный пасс уходит на сервер вора.
  • Если успеют :) Не у всех n-мегабитные каналы :)

    И верно подметил АнСаныч, откуда троян то на чистом (другом) компе? Конееечно, он мог туда случайно попасть :)

    В этом то и вся загковзка, вору по-любому нужны ключи! Без них он ничего не сделает, как раз фаерволы и антивири помогают нам убеоечься от троянов. Какие бы там ни были алгоритмы взлома, все равно нужен ключ, не хочешь чтобы украли? Ставь фаервол, антивирь... Линукс :)

    О_о

    Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий