Slavomir

Slavomir
Рейтинг
107
Регистрация
05.12.2005
Cronn:
Slavomir, другого поста от вас я и не ждал. Вы опять не в теме к сожалению.
Опишу лично для вас подробнее.
Когда пользователь выбирает вмид и вводит пароль, внутренние переменные кипера инициализируются этими данными, далее ищется файл .init и формируется хеш аппаратного окружения (айпи, серийник, опрос шины). Все эти данные отсылаются на сервер при авторизации. Далее если соединение обрывается, кипер отсылает эти данные повторно, т.е. проводится полная авторизация. Об этом и писалось. Автор поста на который я отвечал утверждает, что существует "авторизованное состояние" которое можно своровать и после этого злоумышленник сможет контролировать вмид даже после смены пароля/ключей.
Читайте внимательнее.

З.Ы. Под словами "нужно будет логиниться заново" я имел ввиду, что серверу нужны все данные для полной авторизации. Кипер отсылает их автоматом при обновлении соединения. Поэтому и наблюдаются те эффекты про которые вы писали.

Вы занимаетесь словоблудием и введением в заблуждение участников сообщества. Похрену, как что называется. Есть какие-то данные, которые крадутся трояном и с помощью которых хакер может получить залогиненную копию кипера, минуя все меры защиты. И реально даже непонятно, оказывает ли какое-то действие смена ключей или нет. Теоретически на сервере должен быть новый открытый ключ и команды подписанные старым ключом проходить не должны, но Х.З. как устроена эта поделка в реальности.

Cronn:
660658, не хочу ставить под сомнение вашу компетенцию, но все же...
Обсуждаемый троян ворует состояние окружения кипера (машиннозависимый хэш и вмид/пароль/айпи) но никак не мифическое "авторизованное состояние". Перестаньте пугать людей. "Авторизованного состояния" в природе не существует, т.к. если обрывается соединение с сервером вебмани - процедура верификации проводится заново и полностью (форкается новый процесс сервера который слыхом не слыхивал о вашем "авторизованном состоянии"). Если не верите, попробуйте запустить кипер, залогиниться (т.е. перейти в ваше авторизованное состояние) и выдернуть сеть, а потом провести какую-либо операцию типа перевода. Уверяю вас, что нужно будет логиниться заново. То же самое и для злоумышленника.
Вышеупомянутый троян только помогает обойти активацию, и если бы он обладал теми возможностями о которых пишете вы, все наши потерпевшие из этой ветки отметились бы здесь уже не один раз :)

Это что еще за бред? Даже грешным делом подумал, что какое-то суперноввоведение добавили в новой версии. Установил последнюю версию - фигушки.

Вы сами то этот эксперимент ставили? После отключения сетки и ее включения в Кипере достаточно обновить соединение и он опять подключен. Можете просто сетку отключить на много часов, можете в hibernate отправить комп, а через несколько суток включить его, а Кипер сам автоматически приконектится..

Ростислав:
А если помогает, то вы просто обиженный балабол?

И по какому поводу этот наезд?

660658:
а теперь самое интересное:
даже если вы после того как поймали трояна форматнете винты, установите новую ось, смените файл ключей, все пароли какие есть, установите блокировку по ип или еще что то - это не поможет, злоумышленник уже имеет слепок с кипера, и может в любой момент залогиниться снова и украсть у вас ПОВТОРНО деньги.....это как мне сказали гарантирует разработчик трояна (кстати обновления выходят довольно таки быстро, после выхода версии кипера 3.9.0.1 мне буквально через пару дней сообщили что есть уже обновление и его можно получить)

Это подтверждено тестами? Если реально не помогает блокировка по выделенному IP и смена ключей, то мы сделали большущий комплимент, назвав систему дырявой.

-= Serafim =-:
Чего вы все к этому файлу прицепились, хакеру назвать его можно хоть webmoney2.exe или upyachechka.dll

Простых вещей не понимаем, но советы даем.

vsupport:
У виртуалки втб, есть 2 недостатка, она на полгода всего, для выпуска нужно кучу бумажек подписать, в очереди отстоять и еще деньги которые на нее закинул нельзя обратно на телебанк вернуть. Или все тратить, либо закрытие карты и в течении 2-х недель вернуться на телебанк.

По моей практике, на полгода Visa eC@rd выпускается только первоначально, а перевыпускается уже на год. Недавно перевыпустил свою карточку во второй раз. Можно ли вернуть или нет - не знаю точно. С Visa Electron можно как с карты кидать на счет телебанка, так и со счета телебанка на карту. А зачем с нее что-то возвращать, если она предназначена для использования? У меня вообще такой задачи не стоит.

Webrok:
Не подскажите примерные потери в %, при цепочке WM->Телебанк->Карта ВТБ24 ?

Не скажу. т.к. в этом направлении не работаю.

Попробуйте ВТБ24. Для оплаты в Интернете лучше взять Visa eC@rd или MasterCard Virtual. Насчет вывода на них WebMoney - не знаю, но можете подключиться к Телебанку и выводить деньги на него через соответствующие сервисы, а карту привязать к Телебанку и переводить на нее деньги там.

5ek.ru:
2) сразу же вопрос как открыть счет. Т.е могу ли я использовать счет уже открытой карточки и на нее выводить. Или нужно новый открывать?

Вы должны открыть расчетный счет в банке, что стоит денег не только при открытии, но и при обслуживании. Операции через текущий счет физического лица вообще-то неправомерны.

5ek.ru:
3) Прочитал какие документы сдавать, а про счет ничего не указано, где в налоговой указать данный счет? Спасибо за помощь, просто я новичок в этом деле.

Берете форму уведомления об открытии/закрытии счета № С-09-1, заполняете ее и относите в налоговую. Сделать вы это должны в течение 5 дней после открытия счета, иначе - штраф. Как и с любой отчетностью, лучше отнести два экземпляра и один, подписанный налоговой забрать обратно.

Kopir:
Tato, что-то не слышал я ничего про "shareholder.ru"...

Это основной приемник старого варианта биржи INDX. Идея венчурного финансирования выглядела очень привлекательно, но фактически полностью провалилась. Неуспех перекладывается на инвесторов, а успех присваивается создателем. Яркими примерами были венчуры ROBOX.VEN и CLX.UNL (позже ставший венчуром CLX.RU). Если интересно, можете поискать информацию, как инвесторов оставили там с носом. Была масса случаев, когда эмитент просто забивал на инвесторов.

Всего: 943