Только сегодня упомянул в своем блоге Даниила Маула, а потом решил "сходить" к нему на Маулнет, и что я вижу? Данилку-то обокрали... Сперли с WM Keeper-а 20к зеленых. Хочется спросить этого весьма неглупого молодого человека: "Как же так? Зачем хранил столько на кипере? Деньги-ж должны работать, а не "пылиться и склеиваться" в кошельках (пусть и электронных)!
Короче прочитав весь пост и комментарии стало ясно, мы с вами в сети находимся под постоянным прицелом хакеров. И еще стало понятно, что не надо быть параноиком, а просто руководствоваться здравым смыслом.
А именно, возьмем абстрактного человека с абстрактной суммой в 500 000 рублей или примерно около 20 000 долларов США. Теперь представим, что про этого человека известно, то что у него имеется такая сумма, его имя и фамилия тоже не для кого не секрет, а главное, что место где он хранит эту сумму (не маленькую по любым меркам) тоже хорошо известно очень широкому кругу лиц.
Вопрос: через какое время у него эти деньги попытаются стащить? (Место действия Россия, хотя и в Эквадоре бы увели и не вспотели).
Мораль: "Следи за собой!
Будь осторожен!"
(С) В.Цой
Несколько комментариев из поста про "кражу века":
Комп тормозил вероятнее от трояна или руткита. «Копировать весь хард» дело не благодарное, и не нужное. Обычно сидит маленький троян, и ему удалённо хакер даёт команды...
Несколько комментариев из поста про "кражу века":
Комп тормозил вероятнее от трояна или руткита. «Копировать
весь хард» дело не благодарное, и не нужное. Обычно сидит маленький
троян, и ему удалённо хакер даёт команды. Слил ключ\пароль или как
авторизация происходит. А телефон на который приходит код подтверждения
на вывод можно сменить? И будет ли при этом приходить уведомление или
требоваться подтверждение со старого номера? Если нет, то вполне понятно
как собственно увели всю сумму…
Кстати в MacOS конечно по проще чем в WinXP с вирусами и троянами, но
они там тоже есть. Собственно как и в Linux’ах. В любом случае: если
кому-то надо было взломать, какая бы операционная система не была, в ней
всегда есть дыры, и в итоге её сломают.
*****************
Никогда не понимал людей, которые держат большие суммы денег на
вебмани. Я понимаю, держать какой-то запас на оплату серверов, доменов и
т.д. Но для таких сумм как 20к баксов есть банки. Как бы там не бушевал
кризис и другие глобальные катастрофы – банки будут надёжнее любых
вебманей.
*****************
Webmoney тут не причем. Как выясняется, алгоритм получения ответного
числа в режиме «ВОПРОС-ОТВЕТ» ENUM приложения одинаковый для все
мидлетов (читайте К. Касперского в журнале Хакер). Меняется только
число-ключ, которое уникально для каждого мидлета. Его можно подобрать,
имея пару правильных входных комбинаций и ответного числа. Если на компе
сидит троян, он легко может отслеживать содержимое полей текстового
ввода, куда вводятся сумма, кошель получатеся, входное число и куда
пользователь вводит ответное число. Их благополучно транслирует хакерам и
все. Те включают переборщик и получают ту самую вашу константу. В
общем, главное здесь – троян на машине. А для тех, кто активно серфит в
сети – избежать троянов практически невозможно.
*****************
#
MaulNet Май 8, 2010 в 7:25 пп
Арбитраж ответил – деньги вывели из системы через обменник, отправили
какой-то запрос в обменник. Не знаю – есть ли еще шансы.
*
Роман Настенко
Май 8, 2010 в 7:35 пп
Обменник должен прислать паспортные данные выведшего деньги
человека.
#
Перспективный блоггер
Май 8, 2010 в 7:56 пп
Маул, не отчаивайся, за такие суммы стоит побороться, а вернуть их точно
можно! У автора onadvert.ru, по-моему, тоже стырили 4К баксов месяца 2
назад. Там ему в комментах очень много дельных советов дали и историй
рассказали о том, как отдел К такие дела раскрывал. Его блог сейчас
лежит, но, я думаю, ты с автором найдешь как связаться. И иди в милицию,
за такие суммы нужно НАЙТИ И НАКАЗАТЬ! А кто поставит себе цель, сам
знаешь, обязательно ее добьется! Задайся целью и иди дрючь воров! Тем
более здесь, я вижу, много кто тебе помочь готов.
......