green_fr: (Default)
[personal profile] green_fr
Статья про кибер-преступность (название Boulevard du cybercrime заставило меня полезть в Википедию — нет, это не цитата из «Детей райка», но они оба цитируют одно и то же), расписали одно из недавних преступлений (вот тут подробно по-английски).
В двух словах, посадили вирус на машину, с которой обычно шли запросы на переводы денег, сменили e-mail, с которого должны были приходить подтверждения, перевели деньги мелкими партиями на счета частных лиц, которых наняли на «работу» переводить полученные деньги на Украину за небольшие проценты.

Меня, во-первых, удивил факт, что смена подтверждающего адреса прошла без подтверждения со старого адреса. А во-вторых, что переводы на новые (незнакомые до сих пор системе) счета можно было сделать без дополнительного подтверждения — у нас оно осуществляется с помощью специальной «шифровальной таблицы», при попытке перевести деньги на незнакомый счёт меня просят, скажем, ввести код F8 с моей таблицы. Коды случайные, таблицы одноразовые.
Итог — деньги ушли, ответственность на людях, получивших переводы, которые выводили деньги из страны.


В продолжение темы дикого Запада — за поимку автора другого вируса Microsoft предлагает премию в четверть миллиона долларов.


В заметке о нигерийском спаме встретил прилагательное nigériane. Оказывается, эта форма тоже правильна, вместе с nigérienne.


О спамерах же — теоретически, можно пожаловаться на спамера его провайдеру, и тот отключит нарушителю доступ в интернет. Понятно, что есть провайдеры более или менее чуткие к таким просьбам. В итоге, спамеры группируются у таких duty-free провайдеров.
11 ноября 2008 года одного такого провайдера (McColo) отключили от интернета вместе со всеми его клиентами.
Поток спама упал на 70%.


Совершенно новая для меня, и поэтому интересная, тема вирусов на мобильных телефонах.
Неожиданная проблема с изучением вируса. На компьютере всё просто — зараженный компьютер можно отключить от сети и аккуратно в нём копаться. Телефон от сети отключить гораздо сложнее — программное отключение не работает (вирус сеть назад включает), а аппаратного нет — мобильная сеть подключается не физически.

В итоге, первый мобильный вирус (Cabir) изучали в бомбоубежище, выставив охранника на входе, чтобы случайно никто не вошёл с работающим телефоном. Теперь у антивирусных компаний есть специальные бункеры с металлическими стенами.

Красивый пример — вирус CommWarrior на чемпионате мира по лёгкой атлетике заразил чуть ли не весь стадион. В итоге организаторы — медаль за оперативность — высветили на табло инструкции, как выключить Bluetooth, чтобы эпидемия хоть немного утихомирилась.
Практически все телефоны предупреждают о попытке коннекта со стороны с возможностью ответить «нет». Проблема в том, что вирус не успокаивается одним отказом, он продолжает бомбардировать запросами все доступные аппараты. А разработчики интерфейса не предусматривают кнопку «нет, значит нет». В итоге пользователь нажимает 20 раз подряд «нет», а потом рано или поздно сдаётся — телефон-то нужен.
Правильная реакция — отойти от зараженного телефона / выйти из зараженной зоны.
Надеясь, что вы ходите быстрее, чем распространяется вирус :-/

Я резко поменял своё мнение о финансовой модели iPhone. Раньше я считал, что Appstore (все программы могут продаваться только через один магазин, в его обход установить ничего невозможно) — это просто доилка денег для Apple. Это, конечно же, так и есть, но параллельно она выполняет роль фильтра для вирусов. Абсолютной надёжности он не даёт, но это лучше, чем ничего. В итоге пока что заражаются только jailbreaked iPhone (модели, которые их пользователи сознательно открыли для постороннего софта).

Date: 2010-02-02 08:44 am (UTC)
From: [identity profile] kkk-ddd.livejournal.com
"пециальные бункеры с металлическими стенами" называется screen room, кстати сказать это не обязательно стены из металла, это может быть медная сетка натянутая на деревянную раму или деревянный ящик изнутри обклееный губкой как коробка из под яиц, конусами внутрь.
Работать в таких комнатах неудобно, телефон не ловит ;-)

Date: 2010-02-02 08:51 am (UTC)
From: [identity profile] green-fr.livejournal.com
Ну да, я хотел вообще написать «свинцовыми стенами», несмотря на то, что в статье про медь с алюминием говорили — меня поразил сам концепт, сама картинка :-)

Date: 2010-02-02 10:59 am (UTC)
From: [identity profile] prokofyev.livejournal.com
А я всё не понимал, как вирусы по bluetooth распространяются, если хозяин должен явно разрешить передачу файла. Оказывается, из-за ошибки в проектировании интерфейса пользователя.

Date: 2010-02-02 11:01 am (UTC)
From: [identity profile] green-fr.livejournal.com
Ну, есть ещё дыры в системе — это как в Windows, теоретически, если ты сам не скачиваешь что-то из интернета и не запускаешь, твой компьютер неуязвим. Теоретически.

Кстати, задумался сегодня — а для мобил вообще предусмотрено что-то типа Windows Update? Как они баги фиксят?

Date: 2010-02-02 03:52 pm (UTC)
From: [identity profile] oldjackaroo.livejournal.com
Андроид периодически апдейты загружает.

Date: 2010-02-03 04:41 am (UTC)
From: [identity profile] alekro.livejournal.com
>В итоге пока что заражаются только jailbreaked iPhone
айфонеги..ты про энто?

Date: 2010-02-03 06:55 am (UTC)
From: [identity profile] green-fr.livejournal.com
Наверное (судя по первому параграфу, дальше не читал) :-)

Date: 2010-02-04 05:11 am (UTC)
From: [identity profile] zhenyach.livejournal.com
удивил факт, что смена подтверждающего адреса прошла без подтверждения со старого адреса

Дык в половине случаев люди адрес меняют из-за того, что старый пропал (например, был связан с работой, с которой человека уволили, или с интернет-провайдером, который лопнул). Тогда такое подтверждение не пришло бы никогда.

Date: 2010-02-04 08:34 am (UTC)
From: [identity profile] green-fr.livejournal.com
Разве не на этот случай просят вводить секретный вопрос и секретный ответ на него? И по-хорошему, если даже ответ забыл — всё, твой account похерился, в лучшем случае восстанавливается клерков в твоём присутствии.

Date: 2010-02-04 09:16 am (UTC)
From: [identity profile] zhenyach.livejournal.com
Если человек уже был залогинен, то могли ничего и не спросить.

Date: 2010-02-04 09:43 am (UTC)
From: [identity profile] green-fr.livejournal.com
Ну да, вот это мне и кажется большой дырой в защите. Это же как смена пароля — даже если я залогинен, нужно снова ввести старый пароль. Иначе — представляешь, какой простор для приятных дружеских шуток открывается?

Profile

green_fr: (Default)
green_fr

January 2026

S M T W T F S
    123
4 5 6 7 8 910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 11th, 2026 10:34 pm
Powered by Dreamwidth Studios