Is mano saskaitos pavoge $500, padekit!
Jau ne pirmas kartas kai issluoja egold saskaita - pirma karta pavoge $200 - pasikeiciau passwordus, niekur kompe ju nepalikineju, browseriams irgi neleidziu nieko isimint, be to kaskart po narsymo isvalau visa informacija. Aisku periodiskai valau kompa nuo virusu, ir naudoju firewall. Galvojau kad antra karta tai nepasikartos, bet pries kelias dienas is mano egold (jau kitos saskaitos) vel dingo $300, aisku passwordas pakeistas ir negaliu ieit, be to pakeistas ir emailo passwordas, kuriuo buvo uzregistruotas egold accountas.
Noriu paklaust kaip apsisaugot nuo tokiu saskaitu isvalymu? Emiausi visu imanomu saugumo priemoniu bet vistiek nepadejo, pasakykit ka man naudot nes baigiu plaukus nusiraut, sunkiai dirbau uz tuos $500, o dabar akimirksniu jie dingo. Dar vienas dalykas - ar imanoma pasisamdyti hakeri, kad jis nulauztu to hakerio saskaita ir grazintu man pinigus? Kiek tai kainuoja? Be to, ar galima juo pasitiketi - antraip pats gali dar labiau nuo jo nukenteti.
Noriu paklaust kaip apsisaugot nuo tokiu saskaitu isvalymu? Emiausi visu imanomu saugumo priemoniu bet vistiek nepadejo, pasakykit ka man naudot nes baigiu plaukus nusiraut, sunkiai dirbau uz tuos $500, o dabar akimirksniu jie dingo. Dar vienas dalykas - ar imanoma pasisamdyti hakeri, kad jis nulauztu to hakerio saskaita ir grazintu man pinigus? Kiek tai kainuoja? Be to, ar galima juo pasitiketi - antraip pats gali dar labiau nuo jo nukenteti.
Dar keli klausimai:
1) Ar hakeris gali is tos informacijos, kuri persiunciama tarp kompiuterio ir serverio, paspaudus mygtuka "login", nuskaityti slaptazodi? Jei taip, tuomet kiek suprantu, pasaulyje neegzistuoja joks budas apsisaugoti nuo slaptazodzio vagystes - juk net jei hakeris nemato ka as ivedu i PW laukeli, jis vistiek gali gauti tuos duomenis, kurie perejo is kompiuterio i serveri, kai as nuspaudziu mygtuka login, ar ne?
2) Bent jau mano galva labiausiai tiketina kad hakeris naudoja mano komiuteryje Trojana arba Keyloggeri, kitaip jis slaptazodzio tikrai negalejo gauti (na nebent 1 lausimo budu, jei jis imanomas). Kaip apsisaugoti nuo trojanu ir keyloggeriu ir juos isvalyti, ka naudoti? As naudoju Spyware Doctor, jis nekarta aptiko kelis trojanus ir juos istryne, bet akivaizdu kad jo neuztenka, kadangi pinigai nesiliauja dinge is saskaitu.
1) Ar hakeris gali is tos informacijos, kuri persiunciama tarp kompiuterio ir serverio, paspaudus mygtuka "login", nuskaityti slaptazodi? Jei taip, tuomet kiek suprantu, pasaulyje neegzistuoja joks budas apsisaugoti nuo slaptazodzio vagystes - juk net jei hakeris nemato ka as ivedu i PW laukeli, jis vistiek gali gauti tuos duomenis, kurie perejo is kompiuterio i serveri, kai as nuspaudziu mygtuka login, ar ne?
2) Bent jau mano galva labiausiai tiketina kad hakeris naudoja mano komiuteryje Trojana arba Keyloggeri, kitaip jis slaptazodzio tikrai negalejo gauti (na nebent 1 lausimo budu, jei jis imanomas). Kaip apsisaugoti nuo trojanu ir keyloggeriu ir juos isvalyti, ka naudoti? As naudoju Spyware Doctor, jis nekarta aptiko kelis trojanus ir juos istryne, bet akivaizdu kad jo neuztenka, kadangi pinigai nesiliauja dinge is saskaitu.
Pasisamdyti vargu ar ką nors pavyks, nes tokiu atveju pėdsakų reiktų ieškoti pačiame e-golde, taigi prieš tai reiktų laužti e-gold(vargu ar tai pavyks).
Tas pirmasis klausimas apie login teisingas tik iš dalies. Iš originalaus puslapio informaciją paimti įmanoma tik teoriškai(reikia nulaužti patį serverį, kuriame yra tas puslapis ir pakeisti kai kuriuos failus). Tačiau yra metodas, kaip apgauti vartotoją. Blogiečiai padaro tikslią puslapio kopiją, kurios pagalba surenka slaptažodžius, taigi niekada nevesk passwordo, jeigu į tas puslapis nėra būtent e-gold.com(ar tas, kurio tau reikia). Toks puslapių klastojimas vadinamas phishingu. Ir šiaip, apie savo apsaugą siūlau pasiskaityti critical.lt skiltį "Saugumas šiandien" http://www.critical.lt/?today . Nepamiršk, kad slaptažodžius reikia nuolatos keisti, kadangi įmanoma brute-force'o galimybė.
Tas pirmasis klausimas apie login teisingas tik iš dalies. Iš originalaus puslapio informaciją paimti įmanoma tik teoriškai(reikia nulaužti patį serverį, kuriame yra tas puslapis ir pakeisti kai kuriuos failus). Tačiau yra metodas, kaip apgauti vartotoją. Blogiečiai padaro tikslią puslapio kopiją, kurios pagalba surenka slaptažodžius, taigi niekada nevesk passwordo, jeigu į tas puslapis nėra būtent e-gold.com(ar tas, kurio tau reikia). Toks puslapių klastojimas vadinamas phishingu. Ir šiaip, apie savo apsaugą siūlau pasiskaityti critical.lt skiltį "Saugumas šiandien" http://www.critical.lt/?today . Nepamiršk, kad slaptažodžius reikia nuolatos keisti, kadangi įmanoma brute-force'o galimybė.
Never argue with an idiot. They bring you down to their level and beat you with experience.
Žinau kas yra phishing'as, visada nuo to saugausi. Password'us irgi keičiu ir visada naudoju ne trumpesnę nei 10 skaitmenų kombinaciją su mažosiomis bei didžiosiomis raidėmis, skaičiais, ir be abejo "!@#$%^&*+" simboliais. E-goldas man rašo, kad jie mato kad pinigus jis pavogė iš mano sąskaitos, bet jie aiškina kad negali ju man grąžinti iš jo sąskaitos - absurdas!, kadangi www.wm-lt.com (kuris perveda pinigus iš e-gold i banko saskaitas) be jokių papildomų klausinėjimų sutiko sustabdyti pervedinėjimus iš mano prašytų sąskaitų ir netgi jei kas nors bandys pervedinėti būtent lygiai $300. Kaip matau e-gold yra visiškai nesaugi, daugiau ja nebesinaudosiu.
Paskutinį kartą redagavo Domaso 2006 04 19 13:33, redaguota 1 kartą(us).
Taip problema ne egold bet tavyje. Galbut tavo kompiuteris nuhakintas ir jis sau ramiai viska mato ka tu darai dar geriau nei kad uz nugaros sedetu.
Del klausimu:
1) tai imanoma tik tuo atveju jei login nera koduotas(narsykle nerodo spyneles). Ir tai imanoma padaryt isilauzus i tavo PC.
2)patikimu budu nera. Galbut keisk operacine i unix seimos taip isilauzeliui gal ir bus sunkiau.
Ir dar kad pakeisi banka tavo saugumo tai vargu ar padidins.
P.S> pazystu per neto slapyvardzius kelis chiuvus kur megsta savo saikaitas pildyt.
Del klausimu:
1) tai imanoma tik tuo atveju jei login nera koduotas(narsykle nerodo spyneles). Ir tai imanoma padaryt isilauzus i tavo PC.
2)patikimu budu nera. Galbut keisk operacine i unix seimos taip isilauzeliui gal ir bus sunkiau.
Ir dar kad pakeisi banka tavo saugumo tai vargu ar padidins.
P.S> pazystu per neto slapyvardzius kelis chiuvus kur megsta savo saikaitas pildyt.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com

__________________________________________
progenic.com
library.2ya.com

^ Ka tuo nori pasakyti? ^GODhack rašė:P.S> pazystu per neto slapyvardzius kelis chiuvus kur megsta savo saikaitas pildyt.
Na jau unix tai tikrai nenoriu naudoti. Dabar pasikeičiau antivirusinę programą iš Symantec į Kaspersky, draugai sakė kad geresnė - ar taip yra iš tikrųjų? Be įprastų (Anti-Virus, Firewall, Anti-spyware) dar naudoju Kaspersky Anti-Hacker - ar jis geras, ar galėtumėt pasiūlyti ką nors geresnio? Beje, jau buvo keli kėtinimai įsilaužti, Anti-Hacker juos nublokavo, bet ar ten tikrai hakerio laužimasis, abejoju - rašo: "Your computer has been attacked from 64.77.233.23. Attack - Helkern. The attack has been succesfully repulsed.", ir taip kelis kartus iš skirtingų IP (veikiausiai proxy). Kiek domėjausi, Helkern tai kažkoks kirminas, o ne trojanas, ar juo naudodamasis gali įsilaužti hakeris?
Nieko nenoriu pasakyti.
Antivirusines man visos vienodai. kaip vysniu kauliukai, vysnias bevalgant. NZN kaip kitiem tiem kurie lauziasi.
Del to klausimo taip gali. Kai jau bus trojanas ta tavo programa tyles kaip kapas.
Antivirusines man visos vienodai. kaip vysniu kauliukai, vysnias bevalgant. NZN kaip kitiem tiem kurie lauziasi.
Del to klausimo taip gali. Kai jau bus trojanas ta tavo programa tyles kaip kapas.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com

__________________________________________
progenic.com
library.2ya.com

Iš ten kur persivedinėdavau pinigus į eGold, dar galima pervesti tiesiai į banko saskaitą (tačiau imamas 25% mokestis), PayPal (kuriuo nesinaudoju, nes neturiu kreditinės ir nenorėčiau PayPal'ui atskleisti jos numerio), bei čekis (tik klausimas ar jį priimtų lietuvos bankai) - kuris iš minėtų būdų saugiausias?
Na aišku, pats pavadinimas tai sakoGODhack rašė:Kai jau bus trojanas ta tavo programa tyles kaip kapas.
Matai aš jo nick'o irgi nežinau, tik jis paliko aiškių pėdsakų, kad jis lietuvis. Net jei "manasis" hakeris iš tų, kuriuos tu "pažysti" - iš jo pinigų atgauti niekaip neįmanoma, ar ne?
Beje, kažkur skaičiau, kad hakeris kažkiek laiko vistiek užtrunka kol iššifruoja password'ą - jei pakeisčiau passwordą prieš pat pinigų pervedimą, ar padidėtų saugumas (gal jis nespėtų pavogti pinigų, kadangi užtruktų ieškodamas passwordo, o pinigai galbūt jau būtų pervesti) - ar tai tik bobučių pasakos?
Ir dar - ar verta nerimauti dėl pinigų vogimo iš Vilniaus Banko sąskaitos?
Paskutinį kartą redagavo Domaso 2006 04 19 19:15, redaguota 1 kartą(us).
Ne netgausi, jie net nesigiria is kur gavo tu pinigu, bet kai matau patyrusi lauzeja su retu sportiniu automobiliu viskas tada aisku.
Jei antivirusine randa 1 trojana vadinas yra dar 2 kuriu nerado.
Jei antivirusine randa 1 trojana vadinas yra dar 2 kuriu nerado.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com

__________________________________________
progenic.com
library.2ya.com

Taip išeina, kad jokių apsisaugojimų nuo trojanų neegzistuoja. Tuomet: mano pinigai = hakerio pinigai, ir jokio išsigelbėjimo iš to nėra.GODhack rašė:Jei antivirusine randa 1 trojana vadinas yra dar 2 kuriu nerado.
Beje, kažkur skaičiau, kad hakeris kažkiek laiko vistiek užtrunka kol iššifruoja password'ą - jei pakeisčiau passwordą prieš pat pinigų pervedimą, ar padidėtų saugumas (gal jis nespėtų pavogti pinigų, kadangi užtruktų ieškodamas passwordo, o pinigai galbūt jau būtų pervesti) - ar tai tik bobučių pasakos?
Ir dar - ar verta nerimauti dėl pinigų vogimo iš Vilniaus Banko sąskaitos?
Susidomėjau vienu prietaisėliu - "Lexar USB Jumpdrive TouchGuard" - tai paprastas USB atminties raktas, tik su pirštų atspaudų nuskaitymo galimybe (rakto duomenys prieinami tik nuskaičius piršto atspaudą, kaskart prašoma nuskaityti vieną iš 10 pirštų atsitiktine tvarka), be to jis turi galimybę savyje laikyti loginimosi informaciją (ID ir PW), užtenka pele spragtelti atitinkamą link'ą USB rakte ir puslapis užsiloginamas nevedant jokių slaptažodžių klaviatūra - tuomet, mano galva atkrenta keyloggerio pavojus - ar aš klystu? Tikrai nepagailėčiau pinigų jo įsigyjimui, tik ar verta?
Dabar prisijungę
Vartotojai naršantys šį forumą: 0 ir 0 svečių

