Безопасен ли Wi-Fi?

  • Автор темы Sprut
  • Дата начала
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
К стати говоря, если на то пошло во многих банках пароль от клиент банка выдают в конверте, как правило он легко открывается и закрывается, так что не видно ...
Всегда когда получал конверт было подозрение, что его уже открывали...

Так что при желании деньги могут пропасть у кого угодно и в любом банке
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Вспомнил Сергей Матвиенко В бизнес секретах, набери его в ютубе

Ооо, ты вон про кого. Знаешь, меня больше удивляют не такие вот клоуны типа Матвиенко, а те люди которые в такую бредятину из бредятин могут верить. Да он наркоман с 15 лет, он вообще не имеет отношения к безопасности банка, и темболее альфбанка. Он ген. дир. фирмы фирмы ВТБ-Девелопмент, они занимаются стройкой. Его байками пестрит весь инет, его всерьез никто не воспринимает. Ну как, скажи, как ты мог поверить в умственно отсталого человека, которого крышует мамаша?
 
Y

Yujen

Guest
у меня нет. У этих поспрашивай http://marker.ru/news/2132

из комментариев:

им проще подловить одного дурака из тысячи, чем ломать твою защиту
печалька... под линухами не работает! использовать дырку в винде, которая называется "винда(скачанная с торента под сборкой "зверьсиди")" там же с торентов взять "кряченный антивирус" и плакать, что денежку увели, ну так "сам дурак, так вам и надо"!
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Ооо, ты вон про кого. Знаешь, меня больше удивляют не такие вот клоуны типа Матвиенко, а те люди которые в такую бредятину из бредятин могут верить. Да он наркоман с 15 лет, он вообще не имеет отношения к безопасности банка, и темболее альфбанка. Он ген. дир. фирмы фирмы ВТБ-Девелопмент, они занимаются стройкой. Его байками пестрит весь инет, его всерьез никто не воспринимает. Ну как, скажи, как ты мог поверить в умственно отсталого человека, которого крышует мамаша?

У него просто своеобразная манера общения, да и неординарный человек он, вот верить или нет не знаю))) но так все возможно в принципе

А что за байки? Что смутило именно в нем? Кинь ссылки если не сложно
 
Y

Yujen

Guest
Ооо, ты вон про кого. Знаешь, меня больше удивляют не такие вот клоуны типа Матвиенко, а те люди которые в такую бредятину из бредятин могут верить. Да он наркоман с 15 лет, он вообще не имеет отношения к безопасности банка, и темболее альфбанка. Он ген. дир. фирмы фирмы ВТБ-Девелопмент, они занимаются стройкой. Его байками пестрит весь инет, его всерьез никто не воспринимает. Ну как, скажи, как ты мог поверить в умственно отсталого человека, которого крышует мамаша?
Чем можешь подкрепить свои слова, кроме как интернет задрототроллей? а то как-то не сходится, и наркоман с 15 лет и ген.дир.....и умственно отсталый и мама - крыша!
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Чем можешь подкрепить свои слова, кроме как интернет задрототроллей? а то как-то не сходится, и наркоман с 15 лет и ген.дир.....и умственно отсталый и мама - крыша!

Все сходится на 100%, его на должность гендира поставили в тот же год, когда его мамаша заняла высокий пост. Чуть ли не в месяц разница. Что бы понять что его мозг сожрал бутират достаточно послушать его теорию о тот как же зарабатывают деньги, о каких то там спиралях он говорит. А то что он пи...т по поводу защиты банка, так это я читал на форумах по безопасности, в которых писали люди, работающие в ИТ отделах ВТБ-24. Над ним там просто все угорают.
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Все сходится на 100%, его на должность гендира поставили в тот же год, когда его мамаша заняла высокий пост. Чуть ли не в месяц разница. Что бы понять что его мозг сожрал бутират достаточно послушать его теорию о тот как же зарабатывают деньги, о каких то там спиралях он говорит. А то что он пи...т по поводу защиты банка, так это я читал на форумах по безопасности, в которых писали люди, работающие в ИТ отделах ВТБ-24. Над ним там просто все угорают.

Видео ответ Денверу)
http://www.youtube.com/watch?v=cbgvmyh2ix0&feature=related
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0

Да видел я этот ролик давно уже. Я тоже могу многое чего сказать. Кстати это видео 2008 года, посмотри видео 2012 и ты увидишь что дали ему эти 4 прошедших года. Еще через 4-5 годков разговаривать он разучится.
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Да видел я этот ролик давно уже. Я тоже могу многое чего сказать. Кстати это видео 2008 года, посмотри видео 2012 и ты увидишь что дали ему эти 4 прошедших года. Еще через 4-5 годков разговаривать он разучится.
Есть такое, имел дело с похожими людьми, наводило на мысли .... оказывается последствие инсульта ...

Интересно уч. степень получил все таки или нет он
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Есть такое, имел дело с похожими людьми, наводило на мысли .... оказывается последствие инсульта ...

Точно, инсульт у него был. После того как поломал несколько банков, и потом сделал защиту для ВТБ и альфы. Каторжный труд.
 
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
Стало интересно, а безопасно ли пользоваться wi-fi в общественный местах к примеру, в офисных центрах и прочих местах. Можно ли пользоваться клиент банком например?
На сколько помню если раздаешь трафик, то существуют программы считающие мб загруженные каждым пользователем сети, а так же ссылки где был осуществлен серфинг юзера, так ли это?

Все дело в цене вопроса. Если у Вас на р/с не бывает более 50 000 р. и Вы соблюдаете элементарные правила безопасности, то можете не переживать.

Если же Вы "безбашенный чел" и гоняете миллионы, сидя в аэропорту, то вполне можете ожидать "соседа" с "заряженным" ноутбуком (дыры в ОС были всегда и будут и дело тут далеко не в hhtp:\ или https:\). Или же ждите группу крепких ребят (пароль вы им сами скажите).

Исключением из правил может быть пряморукий кулхацкер, скачавший последний пак эксплойтов (но вероятность того, что он грамотно выведет деньги мала). Соблюдайте элементарную безопасность.

Простейшая схема такова:
1. Узнают Ваш пароль. Для этого не нужно взламывать Ваш компьютер или загонять Вам иголки под ногти. Достаточно сделать видеозапись момента когда вы набираете пароль. (Да, да! Таким не хитрым способом можно узнать пароль от чего угодно. Сейчас Вы наверное думаете о незашторенном окне в Вашем офисе).
2. Получают доступ к Вашему компьютеру. Тут масса вариантов. Самый действенный - заранее "угнать" логин/пароль от скайпа/аськи вашего лучшего друга/подруги, а потом от его/её имени попросить посмотреть "вот этот вот файлик, а то он у меня не открывается".
3. Вы сидите в кафе и Ваш ноутбук зависает. Вы жмете alt+ctrl+del...ничего не помогает и Вы перезагружаетесь. после перезагрузки все работает и Вы забываете об этом досадном случае. На следующий день Вы узнаете, что денег на Ваших счетах нет.
Ноуту зависать не обязательно. В тот момент, когда на мониторе "сама шевелится мышка", неистово отправляя платежи, Вы объясняете сексапильной девушке как пройти к ближайшему кафе.
4. Вы обращаетесь в полицию, где Вам рассказывают о том, что в тот момент когда Ваш ноут "завис", злоумышленник, получив удаленный доступ, отправил платежи непосредственно с Вашего ноутбука, используя Ваш логин и пароль. Заодно Вам скажут, что Ваши претензии банк отклонит, т.к. это Вы не уследили за безопасностью.

Вопрос в цене и только в цене.
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Все дело в цене вопроса. Если у Вас на р/с не бывает более 50 000 р. и Вы соблюдаете элементарные правила безопасности, то можете не переживать.

Если же Вы "безбашенный чел" и гоняете миллионы, сидя в аэропорту, то вполне можете ожидать "соседа" с "заряженным" ноутбуком (дыры в ОС были всегда и будут и дело тут далеко не в hhtp:\ или https:\). Или же ждите группу крепких ребят (пароль вы им сами скажите).

Исключением из правил может быть пряморукий кулхацкер, скачавший последний пак эксплойтов (но вероятность того, что он грамотно выведет деньги мала). Соблюдайте элементарную безопасность.

Простейшая схема такова:
1. Узнают Ваш пароль. Для этого не нужно взламывать Ваш компьютер или загонять Вам иголки под ногти. Достаточно сделать видеозапись момента когда вы набираете пароль. (Да, да! Таким не хитрым способом можно узнать пароль от чего угодно. Сейчас Вы наверное думаете о незашторенном окне в Вашем офисе).
2. Получают доступ к Вашему компьютеру. Тут масса вариантов. Самый действенный - заранее "угнать" логин/пароль от скайпа/аськи вашего лучшего друга/подруги, а потом от его/её имени попросить посмотреть "вот этот вот файлик, а то он у меня не открывается".
3. Вы сидите в кафе и Ваш ноутбук зависает. Вы жмете alt+ctrl+del...ничего не помогает и Вы перезагружаетесь. после перезагрузки все работает и Вы забываете об этом досадном случае. На следующий день Вы узнаете, что денег на Ваших счетах нет.
Ноуту зависать не обязательно. В тот момент, когда на мониторе "сама шевелится мышка", неистово отправляя платежи, Вы объясняете сексапильной девушке как пройти к ближайшему кафе.
4. Вы обращаетесь в полицию, где Вам рассказывают о том, что в тот момент когда Ваш ноут "завис", злоумышленник, получив удаленный доступ, отправил платежи непосредственно с Вашего ноутбука, используя Ваш логин и пароль. Заодно Вам скажут, что Ваши претензии банк отклонит, т.к. это Вы не уследили за безопасностью.

Вопрос в цене и только в цене.

Забыл еще добавить. Так же через вайфай загружают в мозг трояна, для управления пальцами человека, и когда банк пришлет СМС для ввода пароля, кулхацкер незаметно для человека, набирает его же руками СМС-ку.
 
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
Забыл еще добавить. Так же через вайфай загружают в мозг трояна, для управления пальцами человека, и когда банк пришлет СМС для ввода пароля, кулхацкер незаметно для человека, набирает его же руками СМС-ку.
Ребята из альфа-банка молодцы в этом плане. Но помимо альфа-банка у нас еще масса других банков.

Да, я продался альфа-банку и сейчас их пиарю)))
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Ребята из альфа-банка молодцы в этом плане. Но помимо альфа-банка у нас еще масса других банков.

Да, я продался альфа-банку и сейчас их пиарю)))

Скажи, в каком банке можно сделать перевод без участия владельца? Сбер? ВТБ?
 
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
Oleg249

Oleg249

Активный участник
Регистрация
20.05.2008
Сообщения
4 775
Реакции
46
Баллы
48
Ребята из альфа-банка молодцы в этом плане. Но помимо альфа-банка у нас еще масса других банков.

Далеко не только в Альфа есть опция подтверждающего разового пароля через СМС или с чека. Есть в Сбере (оба варианта), в Промсвязьбанке(про СМС не знаю, давно с ними плотно не работал, а карточка с разовыми паролями у них ну очень давно). Райффайзен подтверждающий код с СМСки требует при операции с карточки через веб. Это только которых я знаю.
 
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
Далеко не только в Альфа есть опция подтверждающего разового пароля через СМС или с чека. Есть в Сбере (оба варианта), в Промсвязьбанке(про СМС не знаю, давно с ними плотно не работал, а карточка с разовыми паролями у них ну очень давно).
Забыл еще добавить. Так же через вайфай загружают в мозг трояна, для управления пальцами человека, и когда банк пришлет СМС для ввода пароля, кулхацкер незаметно для человека, набирает его же руками СМС-ку.
Если уж очень нужно, то можно перехватить управление в тот момент, когда пользователь авторизовался в веб-интерфейсе. Я повторюсь, все дело в цене вопроса.
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Если уж очень нужно, то можно перехватить управление в тот момент, когда пользователь авторизовался в веб-интерфейсе. Я повторюсь, все дело в цене вопроса.

Ну пусть перехватит, а что он сможет сделать, если каждая операция по переводу денег требует тоже СМС пароля? Разве что посмотреть что есть на счету.
 
Oleg249

Oleg249

Активный участник
Регистрация
20.05.2008
Сообщения
4 775
Реакции
46
Баллы
48
Если уж очень нужно, то можно перехватить управление в тот момент, когда пользователь авторизовался в веб-интерфейсе. Я повторюсь, все дело в цене вопроса.

Сбер требует 1) разовый пароль при входе в интернет-банк и для каждой произвольной операции 2) отдельный разовый пароль. Если операцию хакер подсовывает другую вместо той, что хочет провести клиент, то пароль, запрашиваемый для проведения оригинальной операции клиента не пройдет. Более того, в СМС-ке вместе с паролем приходит сумма операции и ее назначение. Придет и СМС с данными операции, проводимой хакером.Стоит внимательно прочитать такую СМС и клиент легко поймет, что происходит что-то не то.
 
Верх Низ