У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

E
На сайте с 27.01.2010
Offline
144
#1331
webmaster-21:
Забудьте про спокойный сон, враг негодуэ.

Почитайте комментарии до конца, (а лучше обсуждение этого случая тут, на серче) и спите дальше себе преспокойно... :)

_
На сайте с 24.03.2008
Offline
381
#1332

Чейто

Веб-сайт maulnet.ru содержит элементы с сайта 91.188.59.135, на котором, судя по всему, размещено вредоносное ПО – программы,

а можно суммировать "чё было-то" ?

E
На сайте с 27.01.2010
Offline
144
#1333
_SP_:
а можно суммировать "чё было-то" ?

Это на данный момент, вроде как, единственный взлом при включенном e-num-подтверждении переводов, произошедший чуть ли не в первую же неделю как появилась такая возможность. Маул (потерпевший) решил, что этого будет достаточно для полной безопасности, оставив без внимания e-num-авторизацию на сайтах. Хакер залез через его кипер на секьюрити.вебмани.ру и настроил доверенность на свой кипер-мини, и таким образом вывел без всяких подтверждений около 20 кило вмз.

Вебмани, как я понял, этот случай без внимания не оставили и решили не полагаться на сообразительность своих пользователей. Сейчас, при включенном подтверждение трансакций через e-num/sms добавление доверенностей и добавление новых корреспондентов (которым можно настроить лимит доверия) происходит тоже только с подтверждением через e-num/sms. Лично всё это проверял, поскольку ценю спокойствие своего сна. 🚬

hustle
На сайте с 27.08.2007
Offline
106
#1334

а подскажите, насколько уязвимее енум через генерацию кода со своего телефона и енум через смс?

Добавь свою компанию (http://gmstar.ru) на GMSTAR.RU - Товары, услуги, компании, отзывы по всем сферам деятельности. Бесплатные инструменты для продвижения компании.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#1335

evergreen, + Изменён код шифроблокнота (енум клиента) он уникален для каждой модели телефона....

Ваш DEVOPS
DSS
На сайте с 17.01.2007
Offline
90
DSS
#1336
webmaster-21:
Забудьте про спокойный сон, враг негодуэ.

прошел по ссылке, почитать про развитие событий и КИС 2010 возмутился:

jpg 66287.jpg
_
На сайте с 24.03.2008
Offline
381
#1337
evergreen:
Это на данный момент, вроде как, единственный взлом при включенном e-num-подтверждении переводов, произошедший чуть ли не в первую же неделю как появилась такая возможность. Маул (потерпевший) решил, что этого будет достаточно для полной безопасности, оставив без внимания e-num-авторизацию на сайтах. Хакер залез через его кипер на секьюрити.вебмани.ру и настроил доверенность на свой кипер-мини, и таким образом вывел без всяких подтверждений около 20 кило вмз.
Вебмани, как я понял, этот случай без внимания не оставили и решили не полагаться на сообразительность своих пользователей. Сейчас, при включенном подтверждение трансакций через e-num/sms добавление доверенностей и добавление новых корреспондентов (которым можно настроить лимит доверия) происходит тоже только с подтверждением через e-num/sms. Лично всё это проверял, поскольку ценю спокойствие своего сна. 🚬

Я уже писал лично проверенный сценарий, возможно там что-то поправили.

1. Заходите с "ворованными" ключами в секьюрити.вебмани.ру

2. Выключаете авторизацию! по енум (подтверждение оставляете)

3. После этого добавляете доверенные кошельки.

Раньше работало, будем надеяться что заткнули. Не проверял.

Не поверите, но всё некогда.... да и толку, изменить нифига нельзя.

Сотрудник вебмани по телефону четко подтвердил, что нельзя

сделать так, чтобы имея ключи злоумышленник вас не обокрал.

Еще раз повторюсь - всё это информация из первых рук - звонил тоже лично.

_SP_ добавил 28.06.2010 в 18:01

kxk:
evergreen, + Изменён код шифроблокнота (енум клиента) он уникален для каждой модели телефона....

А есть там инфа где-то про генерацию кода ?

Пока это было вопрос-ответ я еще понимаю, но сейчас это уж точно не шифрблокнот,

там же генерация некая происходит на основе получателя и суммы.

E
На сайте с 27.01.2010
Offline
144
#1338
_SP_:
Я уже писал лично проверенный сценарий, возможно там что-то поправили.
1. Заходите с "ворованными" ключами в секьюрити.вебмани.ру
2. Выключаете авторизацию! по енум (подтверждение оставляете)
3. После этого добавляете доверенные кошельки.

Раньше работало, будем надеяться что заткнули. Не проверял.

Я лично проверял все три пункта. ;)

1. Зайти с ключами (авторизоваться через кипер), если установлена "e-num-авторизация на сайтах" невозможно.

2. Выключить любую опцию e-num можно только используя e-num.

3. При включенном "подтверждении платежей" добавить доверенные кошельки можно только используя e-num.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#1339

_SP_, Там есть фактор Х о котором я сообщать небуду нигде не в паблике, не в личке, скажу так фактор имеет достаточную защиту от перебора даже на маинфрейме в ближайшие 10 лет, периодически у фактора чуточку меняется механизм я так понимаю. Вывод, раз в месяц качаем новый енум клиент и спим спокойно.

kxk добавил 28.06.2010 в 18:23

kxk, г

енерация некая происходит на основе получателя и суммы

Для какждой транзакции код будет уникален как и для каждого клиента.

Отдел_К
На сайте с 02.07.2010
Offline
1
#1340
-O-O-:
Вчера днем выскочило окошко об ошибке в процессе лазанья по интернету.
Спустя часов 6. Играю в гонки, никого не трогаю, тут все повисло на смерть. Перезагружаю комп - красный квадрат на весь экран, с предложением отправить смс. При всем этом начали запускаться акробат и Filezilla (полагаю фтп пароли воровали). Касперский молчит.
В безопасном режиме такая же фигня - касперский также молчит. В общем после 3 часов борьбы - помогло как ни странно востановление системы на пару дней назад.

Последствия: вирус просто поимел последнюю версию лицензионного каспера, повредил там все что переустановка только помогла. Самое стремное это вебмани. Не подходит пароль, но удалось по ключам восстановить и быстро слить деньги в нужные места.

Все произошло после установки последних обновлений виндовс XP.

Ошибка вылезла тоже после серфа по каким-то сайтам с картинками, которые храняться не пойми где. Естесно никакие кодеки не ставил и не соглашался как они пишут на какие-то информеры.

Кстати касперский хоть и не прибил окно, но нашел троян и вроде как вылечил.

Можно подробнее в ПМ?

vmonitore.com (vmonitore.com) Все о мониторах , полезные советы , драйвера , IT-новости .

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий