Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Операционные системы > Софт
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.12.2008, 13:52   #1
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,646
По умолчанию Системы электронных платежей

Создал данную тему с целью описать один конкретный приём, но, думаю, лучше дать ей более универсальное название, что бы в случае чего не плодить подобные темы.

Речь пойдет о системе WebMoney, однако описанный приём может быть использован и на других платёжных системах.

Задача: Уберечь деньги, лежащие на кошельке WebMoney
ПО: WebMoney Keeper Classic 3.6.0.0 (или выше)

Наверное, многие слышали, что существуют случаи, когда деньги, лежащие на кошельке, воруют злоумышленники, переводя их на свой кошелёк по цепочки.
Делается это чаще всего при помощи трояна, который тихо мирно сидит на вашем компьютере и отслеживает все ваши действия. Он передает файлы ключей и пароли на сервер злоумышленника. После чего злоумышленник получает доступ на ваш кошелёк, снимает все деньги и исчезает.

Каждый думает, что это его не касается, и что платёжная система WebMoney надёжно сберегает его деньги.
Всё хорошо, когда на вашем счёте лежит, скажем, 200$. Ну украли, ни да и фиг с ними.
Но, к примеру, вы ведете бизнес в сети и у вас на WMZ кошельке сумма в 10000$. Терять её не очень хочется. Но приходится рисковать и надеяться, что меня пронесет, что я супер профессионал и в жизни не подцеплю трояна.
А не лучше ли защитить свои деньги не надеясь на авось?

Поговорим подробнее о способе защиты.

Если вы располагаете крупной суммой, скорее всего, вы не планируете тратить её целиком в ближайшее время.
Для формализации описания данного метода предположим, что у вас есть счёт WMID000000000001, на котором лежат 12500$.
Всю вашу сумму можно разделить на ту часть, которая будет использована в ближайшие дни (оплата счетов, заказов и т.п.), и ту сумму, которая вам понадобится, но гораздо позже.
Пусть 2500$ вам хватит на мелкие расходы, а 10000$ нужно отложить.
Делаем следующее. Заводим еще 2 счета: WMID000000000002 и WMID000000000003.
Делим сумму 10000$ на 2 части (по 5000$) и переводим ее на новые счета с кодом протекции, указав срок протекции в 1 месяц (или меньше, в зависимости от того, как скоро вам могут потребоваться большие суммы денег).

В итоге на ваших счетах получится такая картина:
WMID000000000001 = 2500$
WMID000000000002 = 5000$ (но код не введён)
WMID000000000003 = 5000$ (но код не введён)

Вы можете спокойно оплачивать счета из имеющихся 2500$, через месяц к вам вернутся ваши 10000$, т.к. код протекции вы не вводите.

И вот, вам не повезло. Хакер взломал ваш счёт WMID000000000001.
Он сразу же слил 2500$ себе, но он не смог украсть 10000$. Вы спокойно вводите код протекции на WMID000000000002 и WMID000000000003, возвращая себе деньги.

Если же взломан был не WMID000000000001, а, например, WMID000000000002, хакер вообще ничего не получил. Он не знает кода, а через месяц деньги спокойно вернутся к вам.

Хуже, если взломают 2 счета: WMID000000000001 и WMID000000000002, хакер получает 2500$ с первого и вводит код, получая 5000$ со второго. Но он не может добраться до оставшихся 5000$, лежащих на WMID000000000003. Плохая ситуация, но лучше, чем если потерять все.

Если же будут взломаны WMID000000000002 и WMID000000000003, то хакер, опять же, ничего вообще не получит.

И наконец, взломаны все 3 счета. Хакер заберет все ваши деньги. Но крайне маловероятно, что он взломает сразу 3 счета, тем более счетами WMID000000000002 и WMID000000000003 вы пользоваться вообще не будете, а значит, троян не дождется от вас паролей для доступа к ним.

Понравился метод? Если нет, предлагайте свой, более надёжный. Да, можно ввести ещё WMID000000000004 и т.д. Но суть остается прежней.

(c) Arigato, 2008.

Последний раз редактировалось Arigato; 03.12.2008 в 13:55.
Arigato вне форума Ответить с цитированием
Старый 03.12.2008, 14:25   #2
mihali4
*
Старожил
 
Регистрация: 22.11.2006
Сообщений: 9,201
По умолчанию

Самый простой и действенный способ в нашей стране - хранить деньги... нет, не в Сбербанке, а в собственном кармане.
Когда мне понадобилось через Вестерн Юнион оплатить покупку на EBay, я просто купил карточки вебманей на нужную сумму $, пришел домой, ввел эти деньги на кошелек и тут же переправил в Вестерн Юнион.
Т.е. деньги лежали в кошельке от силы минуту...
А по поводу
Цитата:
Делается это чаще всего при помощи трояна, который тихо мирно сидит на вашем компьютере и отслеживает все ваши действия
Ну-у, это как же нужно не уважать себя и свой инструмент (имеется в виду компьютер ), чтобы доводить систему до такой степени запущенности?
mihali4 вне форума Ответить с цитированием
Старый 03.12.2008, 14:54   #3
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,646
По умолчанию

Электронные деньги в карман не положишь. А если ведешь бизнес в интернете, то нужно все время быть при деньгах. А процесс вывода и ввода денег сопровождается дополнительными расходами.

Цитата:
Ну-у, это как же нужно не уважать себя и свой инструмент (имеется в виду компьютер ), чтобы доводить систему до такой степени запущенности?
Наивно думать, что всё обойдется. Невозможно знать все уязвимости и самолично бороться с ними.

Но если действительно, деньги хранятся в электронной валюте 2 минуты, не более, то и защищать тут нечего.
Arigato вне форума Ответить с цитированием
Старый 03.12.2008, 15:02   #4
mihali4
*
Старожил
 
Регистрация: 22.11.2006
Сообщений: 9,201
По умолчанию

Цитата:
Невозможно знать все уязвимости и самолично бороться с ними.
Ну, у кого как получается...
mihali4 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
требуется написать программу для приема платежей ольга55 Фриланс 1 28.04.2008 20:27
Учет платежей yourself Microsoft Office Excel 5 16.04.2008 07:39
Вывод электронных денег Alar Свободное общение 4 04.01.2008 11:00
Надо разработать базу данных. Для учета карт-экспресс оплаты, платежей и т.д. Coolern Помощь студентам 1 12.06.2007 23:56
Хранения электронных документов John_chek БД в Delphi 5 24.05.2007 15:40