Pull to refresh
55
0
Григорий @LMaster

User

Send message
Конечно, я не имел ввиду ситуацию, когда с помощью скрина «ломают» самого владельца ящика. А вот если кто-то действительно заказал взлом, то он может поверить.
Если кто-то и положил, то он обошел логгирование IP. А это очень маловероятно, т.к., это либо уязвимость в движке, либо инсайдер, при чем на высокой должности.
И то, и другое стоит намного больше тех 50$, которые платят за взлом.
Статика может и не брать (хотя, все пути в плейнтексте), HIPS-овые функции защитных продуктов (в т.ч. АВ) должны срабатывать.
Один мой знакомый проводил исследование: просил взломать свой же ящик. Результаты (т.е. методы):
55% — угон через фейки/СИ
10% — брутфорс
20% — подделывание скрина или адреса отправителя (т.е. кидалово)
15% — использование XSS (чаще всего) и др. уязвимостей.
Скрины подделывают, причем, достаточно качественно. (Берется свой левый акк. с левыми, но «вкусными» письмами (сообщения из соц. сетей, с сайтов онлайн-игр и т.д.), в том же самом FireBug меняется E-mail владельца на странице и скринится).
1) В заголовках письма видно, что послали его с скорее всего с www.webmailer.ru
2) Проверьте IP с которых совершали операции с ящиком на gmail
3) Проверьте, точно ли это ТО письмо в исходящих (важно!)
4) Попросите скрин своей почты на gmail
Вот пример неправильного парсинга последним Firefox 3.6.12. (Нужно сохранить как *.html открыть в Fx и действовать согласно инструкции).
На Горьковской и на Пр-те Просвещения в Перекрёстках нету. В Первых Полосах, Метропрессах и ларьках тоже (точнее, с наклейкой нету).
Кто-нибудь вообще в Питере этот журнал где-нибудь видел?
В Перекрестках видел людей, тоже ищущих Vogue.
Насчет цен. Цены в основном были по 160-169 руб.
Рядом с Московским вокзалом за 300.
Так, в метро есть, но без наклеек. Заеду на Горьковскую и на Пр-т Просвещения в «Перекрёсток».
А что там с питанием?

Он знает, что можно сделать с дисплеем из Vogue.
Реквестую адреса магазинов в Питере.
Завтра прогуляюсь по центру, если найду — напишу.
Вместо этого премиум-Zeus начинает работать в режиме дебаггера, не выполняя практически никаких инструкций и не инфицируя систему.

WTF?
Давно пользуюсь связкой Outpost Firewall + NOD32 (не реклама). Самый классный Outpost был, когда была 4-ая версия. Потом они стали подгонять дизайн под Висту/Se7en и добавлять всякие ненужные функции. А на новые переходить приходится потому, что для старых находят способы обхода проактивки и защитных механизмов.
Однажды, в универе, совершил диверсию: заменил «Диспетчер Задач Windows» на «Process Explorer». Все остались довольны.
Насколько я помню, в английском языке нет мягких согласных. Так что, не «эль», а «эл».
Не знал, кто это, решил посмотреть. Лучше бы не смотрел…
С днем рождения!

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity