Slavomir

Slavomir
Рейтинг
107
Регистрация
05.12.2005

Разместил несколько ссылок на первой и третьей площадках. Показатели площадок полностью соответствуют заявленным и страниц действительно много. Проблема с наличием дубликатов страниц с версией для печати имеется, но она нивелируется тем, что размещенная ссылка присутствует на обоих версиях страницы. На первом сайте попадались страницы с размещенными дополнительными ссылками внизу левого столбца. Присматривайтесь при выборе страниц. По моей тематике подобрать страницы на третьем сайте оказалось попроще, чем на первом.

Второй сайт тоже хорош, но для себя не смог подобрать подходящих ссылок из-за очень специфической тематики. Тем кому она будет в масть, тоже должны остаться довольны.

В общем, к размещению рекомендую.

mursoul:
Просто копии не достаточно...

Про какую копию вы говорите?

Блин, ну как еще людям объяснить происходящее? Нет никакого удаленного управления.

Залогиньте кипер и удалите файл ключей. Кипер работает. Усыпите комп в Hibernate. Включите опять компьютер. Кипер работает и ему не нужны ни файл ключей, ни пароль. А теперь представьте, что после Hibernate копия вашего диска попала к хакеру и он разбудил свой комп с вашими данными. Вообще-то с Windows такое не пройдет из-за различий в оборудовании, но с отдельно взятой программой Keeper Classic проходит на ура и программа даже не обращает внимания, что оборудование на машине другое и даже IP-адрес другой (в описании вируса сказано, что необходимо только совпадение первых двух чисел адреса и во всех взломах это условие выполняется). Сервер тоже ни хрена не проверяет, даже элементарное, была ли активация кипера с данного IP-адреса.

#Pomeo#:
чтобы не было этих случаев воровства надо просто у себя на компе не держать файл кошелька .kwm и всё будет в порядке.

Внимательно... ОЧЕНЬ ВНИМАТЕЛЬНО перечитайте посты dws77. Этому трояну ключи абсолютно не нужны и пароль ваш не нужен. Он снимает информацию залогиненного кипера. Этого достаточно, чтобы хакер эмулировал работу от вашего имени на своей машине.

rast:
Давайте конструктивно. Какие есть современные и существующие методы, для того, чтобы максимально уменьшить риск.

Никаких нет. Дыры в Windows есть и будут, но наиболее вероятно проникновение вируса через браузер. Сможете на машине с установленным кипером вообще не пользоваться браузером, а только оплачивать счета и делать прямые переводы, уже будет полегче, но при этом не факт, что вирус не проникнет через дырку в ОС. После проникновения трояна уже ничто не поможет.

Запишусь за отзыв. Киньте адреса сайтов в личку.

rast:
Ну он только для фин операций будет. Инфа по настройке даже здесь была, все равно лучше чем сидеть на винде.

Я вас умоляю. Чтобы бы сидеть безопасно под Линуксом, нужно быть профессионалом в его настройке и регулярно следить за всеми заплатками и обнаруженными угрозами. В противном случае будешь еще меньше защищен, чем на Винде. У непрофиссионалов Линукс ломают ничуть не меньше, чем Винды, если не больше. Просто пользователей WebMoney, сидящих под Линукс, с гулькин нос. Будет их достаточное количество, ломать их будут веселее и проще, чем под виндами.

юни:
Выход-то какой?

Реальный выход только один - не пользоваться WebMoney до устранения этой дыры, но это нереально.

dws77:
Ту систему защиту которую я описал, не я придумал и не я первый на нее указал, на данный момент - это лучшее, что нам могут предложить. Подтверждение операций и всех критических настроек по смс. Можно допустить возможность хака, но это сложно и соответственно при таких трудозатратах не стоит ломать кипер, на котором может быть сотня вмр, такие же усилия позволят взломать банк, ну а там всегда есть чем поживиться.

Не нужен никакой хак. Достаточно авторизоваться залогиненым кипером на сайте WebMoney и изменить необходимые настройки, например, тот же телефон для отправки подтверждающих кодов. Это еще хакеры не додумались перед сменой ключей и пароля менять все персональные данные в аккаунте, чтобы больше проблем было с восстановлением доступа.

fhuuz:
А вот это интересно.Откуда такая уверенность, что именно так и происходит. До недавнего времени все были убеждены, что трой ждет запуска кипера, переводит деньги, и самоликвидируется.

Из анализа возникших ситуаций. У меня украли деньги с другого IP в тот момент, когда кипер не был запущен и диск с ключами не был подключен. При этом никакого кода активации в связи с запуском на неактивированном оборудовании не приходило. dws77 все описал абсолютно точно. Он только в одном ошибся. При текущей ситуации вообще никакие меры новые безопасности не помогут. У вора фактически ваш залогиненый кипер. Он преспокойно авторизуется и изменит и номер телефона, на который должны приходить SMSки и лимит переводимых сумм и любые другие опции защиты. Проблема в самих принципах функционирования этой дырявой системы, как на клиентской стороне, так и на серверной. А троян наверняка перепишут, чтобы он не определялся антивирусами и найдут новые дыры для его внедрения. Не думаю, что история закончилась, т.к. WebMoney yи хрена не предпринимает для устранения столь безобразной уязвимости.

Kpd:
Slavomir, есть новости из К ?

Нет. И вряд ли они будут скоро. Запросы по всем известным концам отправлены, но тот же Билайн, на телефоны которого были отправлены деньги, должен ответить в течение 30 дней и они, по словам следователей, обычно тянут до последнего. Запросы в WebMoney по Z-кошелькам вообще надо отправлять за границу (то ли в Литву, то ли в Латвию). Предположим Билайн через месяц сообщит, что деньги были переведены в Банк ZZZ на счет NNNNN. Будет отправляться запрос в этот банк и ожидаться стандартный ответ, что без возбуждения уголовного дела и решения суда о предоставлении таких данных, они ничего предоставлять не будут. А прокуратура откажется возбуждать дело по какой-то причине.

Вот такой прикол. Теоретически всю цепочку можно раскрутить за день, если бы у следователей были бы соответствующие инструменты и права, а в реальности хрен чего получишь. Остается наедятся на лучшее.

Всего: 943