WebMoney больше не надежен

krabik
На сайте с 28.10.2008
Offline
143
#81
lucky_news:
сейчас перечитал вторую тему по безопасности - опять одни пространные рассуждения...
И не одно решение не защищает в принципе.

Потому что делать это должны не мы - пользователи, а программисты вебмани.

еще раз повторю претензию: взломана главная система безопасности кипера: привязка ключа к киперу отдельным паролем, который вводится при подключении.
а все остальное для хацкера - пыль.
как раньше была так и сейчас.

Вы ошибаетесь, обвиняя программистов вебмани в краже денег с вашего кипера. Деньги с вашего кипера были украдены по причине неаккуратнсти в отношении своей безопасности. Скорее всего вы где-то подхватили трояна, который украл ваши ключи доступа. Потом злоумышленник выбрал подходящий момент и установил кипер на своем компьютере с вашими ключами и слил деньги. Согласитесь, что если ночью вы будете гулять с пачкой денег в руке по "плохому" району в своем городе то никчему хорошему это не приведет. Скорее всего у вас их украдут (могут и побить заодно). И в этом будете виноваты вы, т.к. не соблюдали меры своей безопасности, а не милиция (которая допустила такое безобразие). Прочитайте внимательно второй топик. Там описаны довольно надежные меры, необходимые для исключения таких инцидентов в будующем.

iexpert, лады.

MIND
На сайте с 08.03.2007
Offline
238
#82

enum и точка

Key Collector - автоматизированная система анализа семантического ядра (/ru/forum/863504)
S
На сайте с 28.10.2005
Offline
318
#83
krabik:

...
Скорее всего вы где-то подхватили трояна, который украл ваши ключи доступа. Потом злоумышленник выбрал подходящий момент и установил кипер на своем компьютере с вашими ключами и слил деньги
...

1 потс не читали

semenov добавил 13.04.2009 в 19:34

Allsub + всякие мегабазы под авторег - хороший источник заразы

S
На сайте с 06.09.2007
Offline
63
#84

В онлайн-банкинге буржуйского Дойче Банка есть такая фишка, как суточный лимит на операции. Т.е., скажем, в сутки вы не можете перевести со счета более 1000 евро. Лимит можно менять, но изменения вступают в силу лишь через 24 часа. Таким образом, есть возможность зафиксировать размер разовых убытков, если доступ взломали, но вы опомнились ранее, чем через сутки. Если позже, то да, будет уже поздно.

Нет ли чего-то подобного в Вебмани? Если нет, то, может, стОит им предложить ввести такую фишку, вдруг сделают? С одной стороны, неудобно. С другой - дополнительная гарантия надежности, зависящая только от времени, а не от настроек всякого разного софта...

LN
На сайте с 06.06.2007
Offline
67
#85
krabik:
Вы ошибаетесь, обвиняя программистов вебмани в краже денег с вашего кипера. Деньги с вашего кипера были украдены по причине неаккуратнсти в отношении своей безопасности. Скорее всего вы где-то подхватили трояна, который украл ваши ключи доступа.

Завтра этого трояна подхватите вы с таким же успехом.

с утра прогнал комп по- полной антивирусами, утилитами и тд. все чисто для них. вирус не обнаруживается НИЧЕМ.

А поймать вы его можете легко проверяя очередную ссылку в сапе.

Потом злоумышленник выбрал подходящий момент и установил кипер на своем компьютере с вашими ключами и слил деньги

Вот объясните мне, "барану" (как некоторые неадекватные школьники с большой репой называют), как можно установить украденный ключ не зная его пароля ? Он не хранится на компе и вводил я его год назад при установке кипера. Следовательно - хацкер взломал кипер подключив чужой ключ без пароля.

Опять я виноват что хваленая шифрация ключа не сработала ?

Согласитесь, что если ночью вы будете гулять с пачкой денег в руке по "плохому" району в своем городе то никчему хорошему это не приведет. Скорее всего у вас их украдут (могут и побить заодно). И в этом будете виноваты вы, т.к. не соблюдали меры своей безопасности, а не милиция (которая допустила такое безобразие). Прочитайте внимательно второй топик. Там описаны довольно надежные меры, необходимые для исключения таких инцидентов в будующем.

все описанные меры - вторичны и просто немного снижают риск.

не устраняя его полностью.

по сути это обучение туристов скалолазанью, вместо того, чтобы обеспечить им широкую удобную дорогу с поручнями и ограждением, что и ДОЛЖНА делать система электронных платежей.

Больше всего бесит: ты сам виноват что поймал трояна.

Интересно, ЧТО нужно делать чтобы не поймать этого трояна который не обнаруживается не одним антивирем и ваще непонятно как попадает на комп.

впрочем, нафиг мне нужно выслушивать все это говно ?

я вас предупредил - делайте выводы.

пошел работать (серч как был помойкой, так и остался)

AdvertCom
На сайте с 20.11.2008
Offline
35
#86
lucky_news:
Завтра этого трояна подхватите вы с таким же успехом.
Интересно, ЧТО нужно делать чтобы не поймать этого трояна который не обнаруживается не одним антивирем и ваще непонятно как попадает на комп.

Купить отдельный субноут, ноут или компьютер и выходить с него только на сайт Webmoney и все. Все остальное малоэффективно.

Мониторинг обменников eXcoins.ru (http://excoins.ru)
EZ
На сайте с 17.02.2009
Offline
3
#87

линукс юзайте и все

J
На сайте с 18.12.2004
Offline
238
#88
lucky_news:
На форуме вебманей темы сносят, закрывают, и удаляют пострадавших из системы, чтобы "не воняло"

Есть хоть одно доказательство тому, что Ваши слова не обычное вентилирование воздуха дабы поднять свою самооценку?

lucky_news:
вот получил такое милое сообщение:

Приведите нам полностью всю переписку с арбитражом, где Вы в формате "истерика в стиле трэш-неадеквата" (предположительно) обвиняли весь мир в воровстве Ваших средств.

Аттестация рабочих мест в Мурманске (http://arm.com.ru/)___Помоги детям песком (https://vk.com/kindcenter)
Р
На сайте с 25.11.2007
Offline
61
#89
lucky_news:
по сути это обучение туристов скалолазанью, вместо того, чтобы обеспечить им широкую удобную дорогу с поручнями и ограждением, что и ДОЛЖНА делать система электронных платежей.

Интересно с чего вы взяли, что она вам чего-то должна? Ловить преступников должны соответствующие государственные органы, а вовсе не система WMT. Система WMT может только помочь этим самым органам, предоставив по их запросу информацию.

Ростислав добавил 14.04.2009 в 02:03

lucky_news:
впрочем, нафиг мне нужно выслушивать все это говно ?

Возможно в целях самообразования?

_
На сайте с 09.06.2008
Offline
158
#90
lucky_news:

с утра прогнал комп по- полной антивирусами, утилитами и тд. все чисто для них. вирус не обнаруживается НИЧЕМ.

А как насчет AVZ? Доскальной проверки всех ключей запуска в реестре и запущенных служб, процессов по MD5 на известность? ProcessExplorer не показывает ничего левого?

Ловля обычными антивирусами свеженаписанного или написанного под клиента трояна\руткита - бред ИМХО.

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий