
| Публикации | Интервью | Bankir-TV | Фотобанк | Он-лайн конференции | Рынок труда | Обзоры книг | Клуб экспертов | Рейтинг |
Главная /
Новости /
Банковские новости / Платежные системы /
Дерзкое ограбление в WebMoney: все рубежи защиты преодолимы
|12.03.2010 16:41|
Дерзкое ограбление в WebMoney: все рубежи защиты преодолимы

и снова Альфа засветилась в мошеннических операциях!
Вроде как в вебманях денег нет. А есть некие титульные знаки, каковые при желаньи можно обменять у спецпосредника на деньги. Так что не очень понятно, что таки у г-на Я. украли. Впрочем, вебманям и так скоро капут, нельзя долго и безнаказанно столько титульных знаков крутить без всякого регулятора...
> Кража произошла в районе 10 часов утра, когда я был на рабочем месте, поэтому несанкционированный доступ тоже не возможен.
Детский сад. Такая вещь, как прокси, сотруднику CNews, видимо, неизвестна.
Хорошо бы обратиться в МГТУ Банка России а также в Росфинмониторинг на предмет приостановления операций по счету (реквизиты счета у Вас есть) и противодействию отмыванию доходов, полученных преступным путем (что имело место).
За это действительно отзывают лицензию, у уважаемого а-банка ее конечно не отзовут, но есть шанс что банк будет усерднее смотреть на этот инцидент
Короче, сейчас Вова Я. еще получит люлей за разглашение персональных данных. И это правильно. 41 штука в ВМР-ах - он что, больной?
> При создании аккаунта создается секретный файл ключей, который хранится на носителе информации (флешка или жесткий диск). Этот файл шифруется паролем-ключем, и доступ к файлу возможен только знающим ключ. После активации секретного файла ключем требуется ввести пароль на доступ к аккаунту.
Т.е. два пароля - на файл ключей и на аккаунт.
Этот же Вова Я...
> В головном офисе платежной системы Владмиру поменяли пароль на вход в кошелек, но получить к нему доступ он не смог. В службе поддержки WebMoney ... ответили шаблонными словами о том, что помимо пароля на вход существует еще код доступа для файла ключей, который задается самим пользователем. Но новый пароль не подходил к файлу ключей.
... новый пароль к аккаунту пытался применить к файлу ключей, хотя знал, что они не должны совпадать. Гениальный ход.
> Первый – троян (на рабочем компьютере Владимира используется антивирус «Лаборатории Касперского», на домашнем – бесплатный Microsoft Security Essentials, - прим. CNews).
Ё! Каспер известен тем, что он может подменять сертификаты SSL, чем смущает многих пользователей. Он также известен корпоративной версией, которую можно, когда это надо, удаленно отключить у пользователя. Сочетание дает прекрасную возможность находчивому "человеку внутри" подменить сертификат сайта, дабы подсмотреть пароль вебманей. И удобнее всего это делать где? Правильно, на корпоративном прокси. А он чем-то защищен? История умалчивает.
> После этого, если IP-адрес или оборудование киперу не известно, то требуется обязательная активация через e-mail, иначе кипер не дает совершать операции.
А IP сотрудника CNews Вовы Я., который был зафиксирован кипером, по странной случайности совпал с IP сотни остальных сотрудников CNews. Парадокс, не имеющий очевидного объяснения.
На фоне этого явления использование Вовой Я. корпоративного емейла для вебманей (активации нового айпишника, например) выглядят не гениально, а просто предсказуемо.
Где-то была фраза (не моя): "Бесполезно говорить о морали человеку, имеющему доступ к логам прокси-сервера".
Ну и в довесок - дома бесплатный антивирус от микрософта и NAT у провайдера. Первый вряд ли знает про вебмани-ориентированные трояны, а второй создает иллюзию близости кошелька.
41 тыща... дерзкое ограбление. Любят журналюшки громкие слова.
А по факту-то вывели у фиг знает кого фиг знает сколько фиг знает чего.