Deutsch
Germany.ruФорумы → Архив Досок→ Курилка

Атака на mTan

1832  1 2 3 все
Simple Nothing is f*cked05.04.11 14:50
Simple
05.04.11 14:50 
  дактиль падчерица05.04.11 14:57
NEW 05.04.11 14:57 
в ответ Simple 05.04.11 14:50, Последний раз изменено 05.04.11 14:58 (дактиль)
Ein Online-Banking-Trojaner auf demWindows-PC kann diese Informationen nicht manipulieren – jedenfalls nicht direkt. Deshalb greifen Zeus und SpyEye zu einem Trick: Auf dem infizierten PC blenden sie direkt in die Online-Banking-Seite der Bank eine Nachricht ein, dass ein neues Zertifikat der Bank auf das Handy übertragen werden müsse.
alles klaro???
#2 
Simple Nothing is f*cked05.04.11 15:02
Simple
NEW 05.04.11 15:02 
в ответ дактиль 05.04.11 14:57
Возвращаемся к неуловимому Джо?
#3 
=MxL= 05.04.11 15:08
=MxL=
NEW 05.04.11 15:08 
в ответ Simple 05.04.11 15:02
В ответ на:
неуловимому Джо?

Не аргумент.
#4 
Simple Nothing is f*cked05.04.11 15:12
Simple
NEW 05.04.11 15:12 
в ответ =MxL= 05.04.11 15:08
Еще какой.
Сервера хакают? Хакают. Почему? Потому что их много, в отличие от десктопов.
#5 
=MxL= 05.04.11 15:17
=MxL=
NEW 05.04.11 15:17 
в ответ Simple 05.04.11 15:12
Хак и троян не два пара в сапоге, не находишь?
Вторая попытка на аргумент
#6 
Simple Nothing is f*cked05.04.11 15:22
Simple
NEW 05.04.11 15:22 
в ответ =MxL= 05.04.11 15:17
Конечно, нахожу. Сначала хак, через который распространяется троян.
К сожалению, проверить тезис вряд ли получится, потому что линух никогда не переползет отметку в 1%.
#7 
=MxL= 05.04.11 15:36
=MxL=
NEW 05.04.11 15:36 
в ответ Simple 05.04.11 15:22
В ответ на:
Сначала хак* через который распространяется троян**

* - эндюзера
** - куда позвольте поинтересоваться, к следующему эдюзеру которого ты будешь ломать? Кстати, а зачем тебе вообще троян если у тебя уже рут доступ к системе эндюзера?
Заметь, я не вдаюсь в детали что и как ты будешь делать на динамическом айпи эндюзера, принимаю твои аргументы что взломать можно, да.
К методу распространения трояна в unix-like системе мы перейдём позже, когда разберёмся зачем он в данном случае нужен =))
#8 
Simple Nothing is f*cked05.04.11 15:41
Simple
NEW 05.04.11 15:41 
в ответ =MxL= 05.04.11 15:36
Ты куда-то не в ту степь ударился. Я только хотел сказать, что серверные системы хакают, потому что это имеет смысл - их много. Десктопов - исчезающе мало, поэтому неинтересно.
#9 
=MxL= 05.04.11 15:51
=MxL=
NEW 05.04.11 15:51 
в ответ Simple 05.04.11 15:41
В ответ на:
Ты куда-то не в ту степь ударился.

Только по следам твоих рассуждений
Я просто повторю свою мысль, не надо сваливать в одну кучу хак сервера и распространение троянов по вендам. Это разные вещи.
Если не согласен, то для начала задумайся что нужно для успешного распространения трояна, кроме поднятия привилегий.
#10 
Simple Nothing is f*cked05.04.11 15:56
Simple
NEW 05.04.11 15:56 
в ответ =MxL= 05.04.11 15:51
> не надо сваливать в одну кучу хак сервера и распространение троянов по вендам. Это разные вещи.
Технически. Я это и не сваливал ;)
> что нужно для успешного распространения трояна
Распространенность системы :->
#11 
  дактиль падчерица05.04.11 16:04
NEW 05.04.11 16:04 
в ответ Simple 05.04.11 15:02
В ответ на:
Возвращаемся к неуловимому Джо?

какая разница? Факт остается фактом.
Опасности подвержены РС- с Виндоуз.
#12 
  дактиль падчерица05.04.11 16:05
NEW 05.04.11 16:05 
в ответ Simple 05.04.11 15:56
В ответ на:
Распространенность системы :->

В данном контексте абсолютно не релевантно. Троян для винды - остальное не важно.
#13 
Simple Nothing is f*cked05.04.11 16:21
Simple
NEW 05.04.11 16:21 
в ответ дактиль 05.04.11 16:04
Спасибо, Капитан! :->
#14 
  дактиль падчерица05.04.11 16:28
NEW 05.04.11 16:28 
в ответ Simple 05.04.11 16:21
Слив засчитан :))
#15 
Simple Nothing is f*cked05.04.11 16:29
Simple
NEW 05.04.11 16:29 
в ответ дактиль 05.04.11 16:28
Слив чего, пардон?.. Я не отрицал, что троян для винды ;)
#16 
Kabal коренной житель05.04.11 17:05
Kabal
NEW 05.04.11 17:05 
в ответ Simple 05.04.11 14:50
Для мТАНа нужно особое мобило? Старое доброе, куда софт не ставится - не алё?
- Живем один раз! - Нет, мы умираем один раз. А живем мы каждый день.
#17 
voxel3d патриот05.04.11 17:09
voxel3d
NEW 05.04.11 17:09 
в ответ Simple 05.04.11 15:41, Последний раз изменено 06.04.11 00:43 (voxel3d)
В ответ на:

Ты куда-то не в ту степь ударился. Я только хотел сказать, что серверные системы хакают, потому что это имеет смысл - их много. Десктопов - исчезающе мало, поэтому неинтересно.

Ну да, а ботнеты из чего делать, из серверов, что-ли?
упд: а, ты про линукс-десктопы...
Dropbox - средство синхронизации и бэкапа файлов.
#18 
=MxL= 05.04.11 17:22
=MxL=
NEW 05.04.11 17:22 
в ответ Simple 05.04.11 15:56, Последний раз изменено 05.04.11 17:40 (=MxL=)
В ответ на:
> не надо сваливать в одну кучу хак сервера и распространение троянов по вендам. Это разные вещи.
Технически. Я это и не сваливал ;)

Ну мы кагбе о технических деталях и говорим?
В ответ на:
Распространенность системы :->

Ошибочный вывод. В первую очередь, нужна не распространённость а повторяемость системы, стандарт. Мак распространён не больше линуха, но успешные вирусы под него существуют.
Add
---
Текущие OS market share:
Windows - 89,5%
Мас - 5%
Linux - 1%
Надеюсь ты не думаешь что разница в 4% между Линухом и Маком, ключь к успеху вирусов под Мак?
#19 
GANDJUBAS Ганджубас05.04.11 17:23
GANDJUBAS
NEW 05.04.11 17:23 
в ответ Simple 05.04.11 14:50
Look mami! I'm in da epic thread!
#20 
kitov знакомое лицо06.04.11 07:08
NEW 06.04.11 07:08 
в ответ GANDJUBAS 05.04.11 17:23
ушел за попкорном :-)
#21 
Simple Nothing is f*cked06.04.11 08:48
Simple
NEW 06.04.11 08:48 
в ответ =MxL= 05.04.11 17:22
> Ну мы кагбе о технических деталях и говорим?
Я - нет.
> Ошибочный вывод. В первую очередь, нужна не распространённость а повторяемость системы, стандарт.
Ты намекаешь на сотню дистров? База-то у них все равно одна. Только вот мало их, исчезающе мало... Неинтересно.
Я допускаю, что написать под линух троян сложнее, но я уверен, что это возможно.
Разница между маком и линухом не в 4%, а в 5 раз.
#22 
=MxL= 06.04.11 09:10
=MxL=
NEW 06.04.11 09:10 
в ответ Simple 06.04.11 08:48
> Ты намекаешь на сотню дистров? База-то у них все равно одна. Только вот мало их, исчезающе мало... Неинтересно.
Я допускаю, что написать под линух троян сложнее, но я уверен, что это возможно.

- Ну вот конкретно об этом мы и говорим, как должен выглядеть троян под линух, чисто теоретически, можно сказать ТЗ обсуждаем =D
И начнём с того, в каком виде/формате ты предполагаешь этот торян* распространять, на одну и туже базу. Твоя уверенность на чём-то ведь основывается? =))
* т.е. ПО которое требует внешнего управления или как минимум активации, в зависимости от функционала.
#23 
Simple Nothing is f*cked06.04.11 09:16
Simple
NEW 06.04.11 09:16 
в ответ =MxL= 06.04.11 09:10
> Ну вот конкретно об этом мы и говорим, как должен выглядеть троян под линух, чисто теоретически, можно сказать ТЗ обсуждаем =D
Нет, это ты конкретно об этом говоришь и меня пытаешься втянуть ;)
#24 
=MxL= 06.04.11 09:24
=MxL=
NEW 06.04.11 09:24 
в ответ Simple 06.04.11 09:16
Слив
#25 
=MxL= 06.04.11 12:04
=MxL=
NEW 06.04.11 12:04 
в ответ voxel3d 05.04.11 17:09
А ЖЖ всё ещё досят, жж-шная "интеллигенция" грит по прямому заказу кремля! Во как.
#26 
voxel3d патриот06.04.11 12:46
voxel3d
NEW 06.04.11 12:46 
в ответ =MxL= 06.04.11 12:04
Давно пора было этот гадюшник убить. Ещё бы одноклассников прибил кто.
Dropbox - средство синхронизации и бэкапа файлов.
#27 
Simple Nothing is f*cked06.04.11 13:32
Simple
NEW 06.04.11 13:32 
в ответ voxel3d 06.04.11 12:46
Это Анонимус.
#28 
=MxL= 06.04.11 15:11
=MxL=
NEW 06.04.11 15:11 
в ответ Simple 06.04.11 13:32
Не-не ЖЖгуны говорят рука кремля =D
#29 
  0.0.0.0 знакомое лицо07.04.11 00:38
NEW 07.04.11 00:38 
в ответ дактиль 05.04.11 16:05
В ответ на:
Троян для винды - остальное не важно.

Нет. Идем дальше..
Die Spionage-Software ist auf Symbian-Smartphones wie die von Nokia spezialisiert.
По одной "винде" оттоптаться не получится.
Впреред, к новым горизонтам!!!
#30 
Simple Nothing is f*cked07.04.11 09:39
Simple
NEW 07.04.11 09:39 
в ответ voxel3d 06.04.11 12:46
Кстати, почему только одноклассников? Я бы еще добавил в список вконтакте, фейсбук и всякие VZ.
#31 
voxel3d патриот07.04.11 10:10
voxel3d
NEW 07.04.11 10:10 
в ответ Simple 07.04.11 09:39
Я не против социальных сетей, просто на одноклассниках особенно раздражающий интерфейс.
Dropbox - средство синхронизации и бэкапа файлов.
#32 
Simple Nothing is f*cked07.04.11 10:11
Simple
NEW 07.04.11 10:11 
в ответ voxel3d 07.04.11 10:10
Ага, я даже оттуда удалился.
#33 
GANDJUBAS Ганджубас07.04.11 10:36
GANDJUBAS
NEW 07.04.11 10:36 
в ответ Simple 07.04.11 10:11
Не выдержал домогательства бывших одноклассниц, у которых внезапно обнаружились от тебя дети?
#34 
=MxL= 07.04.11 10:42
=MxL=
NEW 07.04.11 10:42 
в ответ Simple 07.04.11 10:11
Да Simple, а что так вдруг?
#35 
Simple Nothing is f*cked07.04.11 10:44
Simple
NEW 07.04.11 10:44 
в ответ GANDJUBAS 07.04.11 10:36
Не, просто подумал: а хуле? :-D
#36 
GANDJUBAS Ганджубас07.04.11 11:04
GANDJUBAS
NEW 07.04.11 11:04 
в ответ Simple 07.04.11 10:44, Последний раз изменено 07.04.11 11:08 (GANDJUBAS)
Заметаешь следы?
Или у тебя, как всегда, было over 9000 сообщений за год, а одноклассники не осилили, ты обиделся и ушел?
#37 
Simple Nothing is f*cked07.04.11 11:35
Simple
NEW 07.04.11 11:35 
в ответ GANDJUBAS 07.04.11 11:04
Мне стыдно признаться, но в Опере оно плохо работает :-D
#38 
  anatoli888 старожил14.04.11 00:57
NEW 14.04.11 00:57 
в ответ Simple 05.04.11 15:12
В ответ на:
что линух никогда не переползет отметку в 1%.

тут по подробней... к прмеру на рынке мобильных устройств ситуация выглядет наоборот, а если учесть что обыкновенному юзверю пофиг как выйти в нет, то моб. устройства вытесняют уже сейчас львиную долю пренадлежащую "десктопам"
В ответ на:
Сервера хакают? Хакают. Почему? Потому что их много, в отличие от десктопов.

не спорю и согласен что о безопасности стоит думать, но есть несколько оговорок:
1. основным слабым звеном все же является пользователь. если сократить спектр до минимума, который ему на самом деле необходим, то пропадает необходимость кормить таких диназавров как венда и заботиться о их безопасности, которая влечет за собой только расходы, ибо для выхода в нет и составления документов уже сегодня достатично просто браузера. ОС типа виндовс на сегондяшний день не возможно создать безопасной - это факт который не опровержим. по устройству линь немного продуманей, но естественно он не совершенен так же как и любая другая система. а как она может достич совершенства при такой сложности и монолитности. никак! в этом весь и фокус и на этом многие сегодня живут и я с тобой в какой-то степени том числе ;)
2. о серваках. файерволы никто еще не отменял и если с головой подойти к делу то все гораздо проще чем это кажется. главное знать как и что могут у тебя хакнуть, что бы предостеречь самого себя и это все реально если руки и голова растут откуда надо.
3. популярность тут играет не самую главную роль. другое дело что поламать систему, которая изначально преследовала цель простоты и которой пользуются люди ничего не соображающие в компах, гораздо проще, но никакого отношения к популярности это не имеет. заблуждени многих, порой даже видных людей. это заблуждение так же правильно, как если бы я попытался привести доказательство корректности на основе эмпрических данных. популярность тут играет роль интереса и спроса на платформы и играет, как ты видишь, второстепенную роль. ну ты как программист должен знать проблематику верификации ;)
а в принципе я вижу будущее за планшетными устройствами с минимальной, монолитной и почти не изменяемой системой, которая будет давать доступ к приложениям и данным находящимся в облаке. в принципе оно уже свершилось с появлением айпэда, но это всего лишь первые шаги.
по теме. пользуюсь провереным ТАН методом. список у меня дома и доступ к нему предельно понятен ;)
#39 
  anatoli888 старожил14.04.11 01:02
NEW 14.04.11 01:02 
в ответ Simple 07.04.11 10:11
я бы тоже удалился, да с родителями там общаюсь и фотки они свои там выкладывают, так что вынужден ... :)
#40 
Simple Nothing is f*cked14.04.11 09:36
Simple
NEW 14.04.11 09:36 
в ответ anatoli888 14.04.11 00:57
> на рынке мобильных устройств
Я имел в виду только десктопы.
Если уж мобильные устройства включать, то дело будет плохо: для андроида по слухам трояны уже есть ;)
1. Я не понимаю связи между правами пользователя и виндой. Win7 x64 - весьма надежная система ;)
2. Файрвол тут не поможет. Взламывают через дыры в софте типа пхп.
3. Вероятно, что "взламываемость" системы не зависит от ее популярности напрямую, но эта зависимость есть. Для меня это аксиома.
#41 
  anatoli888 старожил14.04.11 09:49
NEW 14.04.11 09:49 
в ответ Simple 14.04.11 09:36
это только слухи. речь шла о приложениях которые дают доступ рута на телефоне. оно и не удивительно что они признаются как критические приложения. я ради интереса проверил drweb пару кандидатов и получил ожидаемый результат.
1. речь даже не о правах сколько о перегружености системы и ее монолитности.
2. это я не учел бо есть dotdeb и необходимость держать системы аптудэйт. ,)
#42 
Simple Nothing is f*cked14.04.11 09:54
Simple
NEW 14.04.11 09:54 
в ответ anatoli888 14.04.11 09:49
1. Это относится и к линуху.
2. См. изначальный п. 1 (PEBKAC)
#43 
1 2 3 все