Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Финансы, Право и Безопасность
»
Тема:
Платежи Webmoney на HQHost
Новая тема
Ответить
цитата
07/09/10 в 05:20
dlk44
tehnoteс писал:
http://www.privatbank.ua/title_rus.html
А для России разве не катит приват 24? Он и называется москомприват.
Не катит. Москомприват это другой банк - дочерний от ПриватБанка.
цитата
07/09/10 в 05:23
dlk44
tavel писал:
Нет, на ноуте ставится кипер и виртуальная машина. Внутри виртуальной машины вы серфите, а на реальной системе кроме кипера ничего нет. Даже антивируса и файрвола, т.к. их системы обновления не так хорошо защищены, как все думают - поверьте на слово.
Нужна мультизагрузка - несколько систем на одном компе, при включении выбираешь на какой работать. А про антивирус с фаерволом - не параной. У меня вот стоит фаервол в котором запрещено обновление и антивирус который фаервол блокирует не давая ему выйти в инет. Обновляю все вручную.
цитата
07/09/10 в 11:10
bog
Daten55 писал:
Tornado подхватил троя, очень умного, я про него читал пару месяцев назад. вот блин где-то ссылку оставил, найти не могу. полиаморфный вроде так
Полиморфные ловятся. Можно конечно начать рассказывать о троях записывающихся в межсекторное пространство, биос, перехватывающих загрузку, хардваре кейруты и т.п. Но на самом деле если вдуматься...
У людей делающих подобные трои есть мозги. И элементарная логика им подскажет две вещи "не срать там где живешь" и "нафига ВМ, когда есть более легкие и прибыльные системы". Средний остаток на счетах ВМ - 100руб. Средний остаток на зарубежных аналогах 100баксов. Причем система авторизации обычно включает только комбинацию логин пароль. А способы увода и обнала везде одинаковые.
Можно еще конечно допустить что кто-то решил что на счету HQHost крутятся бешенные бабки и его целенаправленно ломали. Тогда и виртуальная система не поможет, потому что могут ломать через внешние узлы (к примеру модем\точку доступа и т.п.). Но озвученные суммы на самом деле не стоят такого гемороя.
Поэтому на самом деле самое логичное обьяснение это дырка у вебманей. Причем не важно вызвана ли она уязвимостью в софте, гнилостью суппорта или кривым оформлением документов. Важно что она есть и её не устраняют. А для того чтоб её найти надо собрать 10ток подобных случаев и тщательно проанализировать, что в свю очередь невозможно без коллективного иска в прокуратору.
цитата
07/09/10 в 18:57
Hargitay
removed by moderator
Последний раз редактировалось: Hargitay (
26/03/13 в 12:54
), всего редактировалось 1 раз
цитата
07/09/10 в 21:28
bog
Угу, вал. Благодаря тому, что исходники найти (или на крайняк купить) может любой школьник. Но и эффективность у них соответствующая. А тем не менее вебмани уводили даже у людей которые вообще, специально выделенный ноут использовали только для платежей.
цитата
07/09/10 в 21:41
MarkyMark
Ого, сам bog появился на Мастере. Давненько не было
цитата
07/09/10 в 23:10
Tornado
McKay писал:
с посредниками типа interkassa.com - не вариант временно поработать?
Спасибо за линк.
Временных решений реально очень много. К сожалению доверять мы не можем уже почти ни кому. Хотя конечно на чем то остановимся.
bog писал:
Tornado,
только обвинения должны идти в адрес ВМ, а не того чела паспортные данные которого тебе кинули. Ибо ты не можешь исключать того что кто-то в ВМ намерено украл деньги и изменил логи с целью сокрытия своих действий.
Очень толковый совет. Завтра у меня как раз встреча с юристом. Поговорю на эту тему.
tavel писал:
Нет, на ноуте ставится кипер и виртуальная машина. Внутри виртуальной машины вы серфите, а на реальной системе кроме кипера ничего нет.
Это все хорошо в том случае, если.... сам кипер не содержит трояна!
цитата
07/09/10 в 23:34
gilbert
Ну как утопичный вариант - делать еще одно рабочее место, которое будет сразу выводить деньги с вм при поступлении
Просто если епасс накроется, то будет проблемно платить за ваши услуги.
Я еще через ликпей готов работать, но это уже надо суммы дополнительно вводить, пешком ходить, а это лишний гемор.
Хотя ваши серваки - лучшее, что было у меня за все время онлайна, так что придется думать
цитата
07/09/10 в 23:37
goodman
gilbert писал:
Хотя ваши серваки - лучшее, что было у меня за все время онлайна, так что придется думать
"Слаще морковки ничего не ел"?
цитата
07/09/10 в 23:41
Tornado
Честно говоря не ожидал, что меня так активно поддержат. Куча звонков и писем с советами и словами поддержки. За это время мы так же проделали очень серьезную работу. Трояна мы не нашли, но зато нашли факт, который может обрушить webmoney как карточный домик. Мои знакомые, которым я рассказал про это даже попросили несколько дней на то, чтобы вывести из системы деньги.
Дело в том, что мы - хостиг вебманей. Точнее были им на протяжении 2х лет(2007-2008г). Раньше мы совершенно не предавали этому значение, но после проблемы, которая произошла с нами, а так же еще с десятками людей мы обратили пристальное внимание на акк. webmoney на нашем хостинге.
Все наверно подумали, что это мощные сервера с шифрованием, рейдами и тп. На самом деле все гораздо проще. Они покупали обычный шаред хостинг для того, чтобы размещать критически важные файлы-зеркала.
Честно говоря, когда я понял, что это все значит я не поверил нашим админам. Потом я запросил лог общения админа webmoney с нашим менеджером по продажам. Оказалось он тоже ему не поверил и провел идентификацию по внутренней почте кипера. В конце концов только это убедило меня в полной безответственности и наплевательстве на безопасность.
http://cafe.owebmoney.ru/index.php?showtopic=4479&st=0&#entry36492
Итак Webmoney хостится на виртуалах. Может не все зеркала на виртуалах а только некоторые.
У нас было вот что
download.webmoney.ru 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
plati.ru 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
webmoney.ru 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
wmtransfer.com 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
Думаю не нужно объяснять, что обозначает хранение кипера на открытом хостинге, когда каждый админ, как минимум! имеет доступ и может изменять все что угодно.
В принципе ребят можно понять зачем платить 200 в месяц, когда можно заплатить 5-7 баксов за зеркало.
в нашем блоге
http://wm.hqhost.net
вы можете прочесть подробнее про все вышесказанное. Там же мы будем публиковать все новости.
Единственно, хочу дать совет всем кто это читает. Я не уверен, что будет когда эта информация разойдется по всему интернету, но в ближайшие 5-7 дней хранить хоть 20 баксов в этой системе я бы не стал. Как бы не появилось еще одного старо-webmoney.
Последний раз редактировалось: Tornado (
08/09/10 в 00:25
), всего редактировалось 2 раз(а)
цитата
07/09/10 в 23:51
gilbert
goodman писал:
"Слаще морковки ничего не ел"?
Вот ты меня сейчас тупо заинтриговал
Я сейчас бекапный сервак для зеркала подыскиваю, скинь в личку варианты плз
А ВМ убивать пока не надо, дайте хотя бы епассу время на определиться
цитата
08/09/10 в 00:04
VOV303
Tornado, на mmgp.ru уже запостили? делайте скриншоты owebmoney.ru, а то потрут нахрен ведь =) на owebmoney банда полудурков и жополизов
цитата
08/09/10 в 00:27
Tornado
пока еще никуда вообще не постили. В связи с этими проблемами куча непредвиденных поездок. Скриншоты сделали еще 3 дня назад.
цитата
08/09/10 в 22:07
Alexs
Tornado писал:
в нашем блоге
http://wm.hqhost.net
вы можете прочесть подробнее про все вышесказанное.
Блин вот эта жесть в голове не укладывается как можно такой проект как wm пихать на виртуал
цитата
08/09/10 в 23:51
Evilin
Tornado писал:
Честно говоря не ожидал, что меня так активно поддержат. Куча звонков и писем с советами и словами поддержки. За это время мы так же проделали очень серьезную работу. Трояна мы не нашли, но зато нашли факт, который может обрушить webmoney как карточный домик. Мои знакомые, которым я рассказал про это даже попросили несколько дней на то, чтобы вывести из системы деньги.
Дело в том, что мы - хостиг вебманей. Точнее были им на протяжении 2х лет(2007-2008г). Раньше мы совершенно не предавали этому значение, но после проблемы, которая произошла с нами, а так же еще с десятками людей мы обратили пристальное внимание на акк. webmoney на нашем хостинге.
Все наверно подумали, что это мощные сервера с шифрованием, рейдами и тп. На самом деле все гораздо проще. Они покупали обычный шаред хостинг для того, чтобы размещать критически важные файлы-зеркала.
Честно говоря, когда я понял, что это все значит я не поверил нашим админам. Потом я запросил лог общения админа webmoney с нашим менеджером по продажам. Оказалось он тоже ему не поверил и провел идентификацию по внутренней почте кипера. В конце концов только это убедило меня в полной безответственности и наплевательстве на безопасность.
http://cafe.owebmoney.ru/index.php?showtopic=4479&st=0&#entry36492
Итак Webmoney хостится на виртуалах. Может не все зеркала на виртуалах а только некоторые.
У нас было вот что
download.webmoney.ru 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
plati.ru 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
webmoney.ru 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
wmtransfer.com 88.214.200.160(Общий) cgi10.hqhost.net eagleas_ftp1
Думаю не нужно объяснять, что обозначает хранение кипера на открытом хостинге, когда каждый админ, как минимум! имеет доступ и может изменять все что угодно.
В принципе ребят можно понять зачем платить 200 в месяц, когда можно заплатить 5-7 баксов за зеркало.
в нашем блоге
http://wm.hqhost.net
вы можете прочесть подробнее про все вышесказанное. Там же мы будем публиковать все новости.
Единственно, хочу дать совет всем кто это читает. Я не уверен, что будет когда эта информация разойдется по всему интернету, но в ближайшие 5-7 дней хранить хоть 20 баксов в этой системе я бы не стал. Как бы не появилось еще одного старо-webmoney.
Пиздец.. у меня даже слов нет.
цитата
09/09/10 в 03:27
dlk44
Alexs писал:
Блин вот эта жесть в голове не укладывается как можно такой проект как wm пихать на виртуал
В RU возможно все - любое распиздяйство будет сходить с рук пока оно не вызовет реальных проблем в системе.
цитата
09/09/10 в 21:37
Daten55
Я уже вижу заголовки во всех информационных агенствах - HQHOST ОБРУШИЛ ВЕБМАНИ !!! ИНФОРМАЦИЯ РАЗОШЛАСЬ ПО ИНТЕРНЕТУ !!! МИЛЛИОНЫ ЛЮДЕЙ КИНУЛИСЬ ВЫВОДИТЬ WM !!! Я понимаю, обидку кинули, но вы бы лучше занимались вариантами приема денег. Очень не хочется от вас уходить, но прийдется. Существующие варианты оплаты не приемлемы.
цитата
10/09/10 в 00:03
Sterx
да, напряжно
цитата
10/09/10 в 00:11
Evilin
Поддерживаю.
Палка и прочее не катят совсем для небольших оплат.
Увы.
цитата
10/09/10 в 11:19
Pentarh
Tornado, вот почитал я то, что с тобой случилось. Ты допустил такое окружение работы с вебмани, при котором задача хацкеров сильно упрощается.
Вообще ты повел себя как истеричка с хроническим недоебом.
Вместо того чтобы признать фэйл, сделать выводы и идти дальше, ты ищешь виноватого, компроматы и пытаешься завалить мамонта.
С удовольствием займу твое место в мегастоке
цитата
10/09/10 в 13:28
Axel-B
Цитата:
С удовольствием займу твое место в мегастоке icon_smile.gif
Когда тебя поимеют с вебманями, с удовольствием прочитаю тот топик.
цитата
10/09/10 в 13:40
Pentarh
Кошель самый старый у меня 2002 года. Лочили один раз, когда персонального не было. Сделал персональный - проблемы отвалились.
Вообще если кипер стоит на 10 ноутбуках и 20 десктопах, выходит оттуда человек из десятка подсетей, ну попробуй тут обнаружить вторжение, ага.
Ему ж писали, вторжение было в мае, ясен пень в таком зоопарке никто его не заметил. Как я понял, меры по дицсциплине безопасности кошелька начали предприниматься в августе, когда у хакера уже был его кипер с его кошельками и активированным хардварем. Где логика, какие претензии, непонятно.
цитата
10/09/10 в 13:53
webstorage
Pentarh писал:
Tornado, вот почитал я то, что с тобой случилось. Ты допустил такое окружение работы с вебмани, при котором задача хацкеров сильно упрощается.
Вообще ты повел себя как истеричка с хроническим недоебом.
Вместо того чтобы признать фэйл, сделать выводы и идти дальше, ты ищешь виноватого, компроматы и пытаешься завалить мамонта.
С удовольствием займу твое место в мегастоке
+1
Вам выдали всю информацию о воре, идите и пишите заявление в милицию.
Реально люди(отдел К) занимаются и ловят, как обменник вам говорю.
Вебмани права на 100% и четко следует своему регламенту, а ваша баравада и информация о том что они у вас хостились с логами показывает вас с самой нелицеприятной стороны.
Выдайте уже информацию о всех своих клиентах, кто, когда и в каком году хостился. Что мелочиться то.
Грошь цена такому хостингу как бизнес партнеру.
цитата
10/09/10 в 15:03
grimgomay
Хреновая ситуация, нужно платить за домены, за хостинг а тут такой облом
Что то слабо верится что ситуация как с Епассом, и особенно с Вебмани разрулятся быстро.
РБК мани и Ликпей как то не вдохновляют
А почему нельзя принимать платежи с терминалов, например с Киви.
Их более чем предостаточно
Например мне все рано через них приходится загонять на вебмани, потом менять на ВМЗ и только потом платить
цитата
10/09/10 в 15:50
CraZ
мда. вебмани геморойные пистец
сам вот парюсь теперь.
Сапорт какой то убогий попался, они вобще там психованые все...
Хотя может они всетаки что то почерпнули из этого.
Вроде сменить телефон теперь вобще не возможно, так же как и фамилию-имя.
Tornado
отдельные компы не обязательно. можно установить винду на vwware чисто для вебмани, по сути тот же отдельный комп, х.з. я так делаю теперь. Меня как то залочили, ну эта история со счастливым концом ) сказали у меня трой, включите блокировку, почистите комп. Я все перенс на виртуальную машину. сообщил что поставил новую винду. и меня разлочили.
Стр.
« первая
<
3
,
4
,
5
,
6
,
7
>
последняя »
Новая тема
Ответить
Эта страница в полной версии