MMORPG.pl
https://mmorpg.pl/

Kradziez konta?
https://mmorpg.pl/viewtopic.php?f=45&t=15735
Strona 6 z 7

Autor:  Mark24 [ 11 paź 2005, 11:30 ]
Tytuł: 

samo na nasz komputer nie przyjdzie, trojan to nie wirus, trojana musimy ściągnąć, zainstalować, zaakceptować, potwierdzić wysłanie passworda/loginu i dodatkowo wysłać potem mail-a z podziękowaniami że autor trojana nie dorobił formatowania wszystkich partycji HDD oprócz systemowej :lol:

Autor:  Peonz0r [ 11 paź 2005, 11:31 ]
Tytuł: 

Mark24 napisał(a):
samo na nasz komputer nie przyjdzie, trojan to nie wirus, trojana musimy ściągnąć, zainstalować, zaakceptować, potwierdzić wysłanie passworda/loginu i dodatkowo wysłać potem mail-a z podziękowaniami że autor trojana nie dorobił formatowania wszystkich partycji HDD oprócz systemowej :lol:


Dokladnie tak.

Autor:  Xanth [ 11 paź 2005, 12:03 ]
Tytuł: 

black_wic napisał(a):
Gratuluje swietnego pomyslu trzymania hasel w wersji elektronicznej :-).

A jesli plik z haslami mam zaszyfrowany, to co?

X.

Autor:  Peonz0r [ 11 paź 2005, 12:12 ]
Tytuł: 

Poczytaj X. Cyfrowa Twierdze to zobaczysz =P

Autor:  Mark24 [ 11 paź 2005, 13:00 ]
Tytuł: 

wszystko poniżej protokołu SSL 128-bitowego da się rozwalić w pamięci.

Autor:  Xanth [ 11 paź 2005, 13:10 ]
Tytuł: 

Mark24 napisał(a):
wszystko poniżej protokołu SSL 128-bitowego da się rozwalić w pamięci.

A co ma SSL do szyfrowania lokalnego?

X.

Autor:  Mark24 [ 11 paź 2005, 13:29 ]
Tytuł: 

wolałbyś się przedzierać przez kilkaset GB zaszyfrowanych (lub nie) informacji czy odczytać co nasz komp wysyła po naciśnięciu klawisz "login" do loginservera blizzarda. Ja bym wybrał drugie rozwiązanie.

Autor:  Robus [ 11 paź 2005, 13:38 ]
Tytuł: 

Xanth napisał(a):
black_wic napisał(a):
Gratuluje swietnego pomyslu trzymania hasel w wersji elektronicznej :-).

A jesli plik z haslami mam zaszyfrowany, to co?

X.


to przegrywam go sobie na dyskietke, lub dowolna partycje fat16, i mam bardzo gleboko w dupie szyfrowanie, dlatego ze poniewaz bo gdyz, pliczek sie sam automatycznie deszyfruje i zostanie zapisany na dyskietce bez szyfrowania

Autor:  Deshroom [ 11 paź 2005, 13:42 ]
Tytuł: 

Mark24 napisał(a):
samo na nasz komputer nie przyjdzie, trojan to nie wirus, trojana musimy ściągnąć, zainstalować, zaakceptować, potwierdzić wysłanie passworda/loginu i dodatkowo wysłać potem mail-a z podziękowaniami że autor trojana nie dorobił formatowania wszystkich partycji HDD oprócz systemowej :lol:
najfajniejsze są takie trojany co robią wszystko przy rebootowaniu systemu, tak to sie każdy kapnie że coś się dzieje ewentualnie odzyska dane, ale jak podczas bootowania mieli to nikogo ni edziwi i wtedy można nawet nadpisać skasowane dane bez budzenia podejrzeń nieszczęśnika :wink:

pamietam był kiedyś np. trojan Prosiak. Instalował się jako np instalka Winampa która przy 49% pokazywała że instalator jest uszkodzony. Trojan zainstalowany juz był a brak Winampa nie dziwił :wink:

@Robus
jak możesz przegrać to możesz też przeczytać, po co się męczyć ?
komp posiada hasło i to hasło uniemożliwia ci przegrywanie na dyskietke. Jeśli umie się to zrobić sforsować bedzie trudno jeśli komp ma hasło na biosie, nie butuje sie z floppa i ma kłódke na odudowie :] bez kłódki albo przy możliwości butowania flopem hasło admina to 5 min :P

Autor:  Peonz0r [ 11 paź 2005, 13:44 ]
Tytuł: 

black_wic napisał(a):
... dlatego ze poniewaz bo gdyz, ...


Mistrzostwo świata.

Autor:  Mark24 [ 11 paź 2005, 13:54 ]
Tytuł: 

właśnie sobie w pracy zainstalowałem snifferka i sam siebie podglądam.
w domu sobie odpalę przy jakimś mmo - zawsze mnie ciekawiło co on tam wysyła/odbiera.

Autor:  Kabu [ 11 paź 2005, 13:57 ]
Tytuł: 

Coz na prawie sie zbyt nie znam bo jakos mnie do tego nie ciagnelo, a wyklady nie sa zbyt ciekawe, ale wydaje mi sie ze popelniasz blad w rozumowaniu. Nie musisz miec ubezpieczonej rzeczy aby ja odzyskac gdy dowiedziesz ze jest twoja-ubezpieczenia nie spelnia takiej funkcji. Przykladowo jak kupisz sobie w jakims komisie telewizor, ukradna ci go, i jakims sposobem znowu trafi do tego komisu to moga czy musza ci go oddac? (po udowodnieniu ze jest twoj) Oczywista sprawa jest fakt, iz telewizoru nie mozna porownywac z kontem, ale konto jest swego rodzaju dobrem. Blizz w takiej sytuacji raczej zobligowany jest do oddanie kont wlascicielom.
To ze haslo uzyskala osoba 3 za pomoca trojana nie ma raczej nic do rzeczy. Keylogger był umieszczony na „szanowanej” stronie, która powinna być bezpieczna-ale chyba nawet nie ma sensu o tym mowic bo to nie zmienia zaistniałej sytuacji.
Wez pod uwage ze zakladamy, iz blizz wie, ze ty jestes wlascicielem konta, ze ci je ukradli i nie masz do niego dostepu w takiej sytuacji raczej musi ci je oddac.

Autor:  Deshroom [ 11 paź 2005, 14:03 ]
Tytuł: 

Blizz nie musi przeprowadzać śledztwa czy konto zostało ukradzione czy raczej może dobrowolnie sprzedane na aukcji tylko dlatego że ktoś dał się żłapać na trojana :wink:

wydaje mi się że to główny problem, możesz napisać w gazecie regionalnej sprzedam maga 60, sprzedać, a potem powiedzieć "On mi ukradł, zabierzcie mu i oddajcie mi" i sprzedać drugi raz

Autor:  Bodziu [ 11 paź 2005, 14:06 ]
Tytuł: 

Ale mnie Panowie rozbrajacie LOL !!!
Dyskietka- no coz fajnie, moze i cos zabezpiecza, ale co z niej wyciagniesz jak bedzie w dziurze magnetycznej ,pogryziona przez psa, wyrzucona przez mame, zabrana przez kolege, zapomniana gdzie sie aktualnie znajduje czy tez nawet uszkodzona przy wlozeniu do FDD LOL
Patrzac skrajnie pesymistycznie, to przez ulice nie przejde bo mnie jakis wariat/pirat rozjedzie, a nie daj Boze jeszcze sobie po drodze noge polamie, ok to zostane w domu, ale z nadzieja ze sufit mi sie na glowe nie zwali, czy tez prad mnie nie kopne przy podlaczeniu, ewentualnie goleniu maszynka elektryczna.
Nie popadajmy w paranoje !
Zabezpieczac sie trzeba oczywiscie, choc w minimalnym stopniu, ale 100% zabezpieczen nie ma, nie ludzcie sie ze jest inaczej :)

Mark - no i co z tego ze sie zabezpieczysz kodowaniem nawet 1024bitowym, to juz lamia, MD5 juz zlamali dawno, do Pentagonu sie wlamuja czesto itd. Chodzi o podstawowe zabezpieczenie wlasnie jakims dobrym firewallem, czy haslowaniem plikow czy nawet jakas prosta enkrypcja plikow, oczywiscie ze znajda sie hackerzy co ci sie wlamia, ale ci ludzie nie beda sie wlamywac do Ciebie, wybacz ale oni maja wyzsze ambicje anizeli wlamywac sie do domowych kompow :D My natomiast musimy sie zabezpieczac z powszechnym zagrozeniem, co mozna uczynic stosujac ogolnie przyjete programy :)
Program to jedno a umiejetnosc sie nim poslugiwania to drugie :)

Autor:  Peonz0r [ 11 paź 2005, 14:26 ]
Tytuł: 

Kabu napisał(a):
Coz na prawie sie zbyt nie znam bo jakos mnie do tego nie ciagnelo, a wyklady nie sa zbyt ciekawe, ale wydaje mi sie ze popelniasz blad w rozumowaniu. Nie musisz miec ubezpieczonej rzeczy aby ja odzyskac gdy dowiedziesz ze jest twoja-ubezpieczenia nie spelnia takiej funkcji. Przykladowo jak kupisz sobie w jakims komisie telewizor, ukradna ci go, i jakims sposobem znowu trafi do tego komisu to moga czy musza ci go oddac? (po udowodnieniu ze jest twoj) Oczywista sprawa jest fakt, iz telewizoru nie mozna porownywac z kontem, ale konto jest swego rodzaju dobrem. Blizz w takiej sytuacji raczej zobligowany jest do oddanie kont wlascicielom.
To ze haslo uzyskala osoba 3 za pomoca trojana nie ma raczej nic do rzeczy. Keylogger był umieszczony na „szanowanej” stronie, która powinna być bezpieczna-ale chyba nawet nie ma sensu o tym mowic bo to nie zmienia zaistniałej sytuacji.
Wez pod uwage ze zakladamy, iz blizz wie, ze ty jestes wlascicielem konta, ze ci je ukradli i nie masz do niego dostepu w takiej sytuacji raczej musi ci je oddac.


Znajdz zlodzieja Twojego konta i doprowadz sprawe do konca. Inaczej nie masz cos sie wysilac. Twoj post niczego nie wnosi do dyskusji bo to gdybanie.
Keylogger byl na szanowanej stronie certyfikowanej przez Blizzarda? Wydaje mi sie, ze nie.
TWOJ PROBLEM. Nie Blizzarda. Zreszta to sa jednostkowe przypadki. Nie wszyscy sciagaja third party tools i gold hax.

Autor:  Huragan [ 11 paź 2005, 14:34 ]
Tytuł: 

Peonz0r napisał(a):
Keylogger byl na szanowanej stronie certyfikowanej przez Blizzarda? Wydaje mi sie, ze nie.
TWOJ PROBLEM. Nie Blizzarda. Zreszta to sa jednostkowe przypadki. Nie wszyscy sciagaja third party tools i gold hax.


wirus byl w banerze na wow.allakhazam.com, to juz zostalo wykryte.
baner zostal zdjety ale ile osob sie zarazilo to nie wiadomo, na pewno jednak wiele tysiecy ludzi.

Autor:  Peonz0r [ 11 paź 2005, 14:36 ]
Tytuł: 

Huragan napisał(a):
Peonz0r napisał(a):
Keylogger byl na szanowanej stronie certyfikowanej przez Blizzarda? Wydaje mi sie, ze nie.
TWOJ PROBLEM. Nie Blizzarda. Zreszta to sa jednostkowe przypadki. Nie wszyscy sciagaja third party tools i gold hax.


wirus byl w banerze na wow.allakhazam.com, to juz zostalo wykryte.
baner zostal zdjety ale ile osob sie zarazilo to nie wiadomo, na pewno jednak wiele tysiecy ludzi.


Huh tego nie wiedzialem. Na szczescie jeszcze nigdy w zyciu nie kliknelem na baner hehe.
Co nie zmienia faktu, ze Blizz moze miec to w dupie i ma do tego pelne moralne prawo :o

Autor:  Xanth [ 11 paź 2005, 14:37 ]
Tytuł: 

Robus napisał(a):
pliczek sie sam automatycznie deszyfruje i zostanie zapisany na dyskietce bez szyfrowania

Jestes tego pewien? Pozatym, gdzie napisalem, ze chodzi mi o szyfrowanie systemowe?

Bodziu napisał(a):
no i co z tego ze sie zabezpieczysz kodowaniem nawet 1024bitowym, to juz lamia, MD5 juz zlamali dawno

Czym lamia, czym zlamali? Pecetem? :lol:

X.

Autor:  Huragan [ 11 paź 2005, 14:38 ]
Tytuł: 

Peonz0r napisał(a):
Huh tego nie wiedzialem. Na szczescie jeszcze nigdy w zyciu nie kliknelem na baner hehe.


nie musisz klikac, wystarczy ze baner sie wyswietli na twoim kompie i juz cie zarazi :) Nie znasz banerkow we flashu ?:)

Autor:  Peonz0r [ 11 paź 2005, 14:40 ]
Tytuł: 

Huragan napisał(a):
Peonz0r napisał(a):
Huh tego nie wiedzialem. Na szczescie jeszcze nigdy w zyciu nie kliknelem na baner hehe.


nie musisz klikac, wystarczy ze baner sie wyswietli na twoim kompie i juz cie zarazi :) Nie znasz banerkow we flashu ?:)


Znam znam, ale z dawnych przyzwyczajen mam wszystko powylaczane i mi to jest zbedne.
Stron java/flash based nawet nie przegladam i od razu wylaczam.
Z drugiej strony moge miec pierdyliard trojanow, nic nie zrobia bo po prostu sie nie wydostana. Przetestowalem pod tym wzgledem SPFP i miazdzy konkurecje. Zreszta fan tego programu Xanth to potwierdzi ;)

Strona 6 z 7 Strefa czasowa: UTC + 1
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group | Copyright © 2001-2012 MMORPG.pl Team