Web money система перевода электронных денег через интернет с одного электронного кошелька на другой электронный кошелек.
Соответственно с помощью системы вэб мани и своего электронного кошелька ты можешь как отправлять деньги (оплачивать услуги, покупать товар) так и принимать деньги (за услуги или товар).
Сначала регистрируешся в системе веб мани (на сайте www.webmoney.ru), затем устанавливаешь програму, скаченную на этом сайте, и оссуществляешь любые финансовые операции.
Вот в вкратце и все, остальное на вышеуказанном сайте узнаешь подробности.
Вопреки всем заверениям разработчиков, система WebMoney катастрофически ненадежна и вскрывается буквально ногтем. Существует множество червей, троянов и хакерских групп, специализирующихся на похищении электронных кошельков, кражи которых приняли массовый характер.
Начнем с того, чего не может быть. Никаких "генераторов WebMoney" не существует и не может существовать. Вся наличность хранится на центральном сервере оператора, а электронные кошельки представляют собой лишь средство доступа к ней. Грубо говоря, если ты сгенерируешь комбинацию цифр для кодового замка, деньги и драгоценности в сейфе от этого не появятся. И хотя существует возможность подобрать шифр к чужому сейфу, вероятность открыть его без помощи владельца настолько мала, что об этом даже не стоит и говорить!
Украсть же чужую комбинацию вполне реально! Именно этим и занимаются "генераторы WebMoney", которые либо делают дубликат электронного кошелька и передают его злоумышленнику, либо скрыто вызывают Keeper и осуществляют перевод на свой счет. Аналогичным образом действуют вирусы и троянские программы. Можно ли защититься от них?
Система WebMoney, разработанная неспециалистами, изначально проектировалась без оглядки на безопасность. Несмотря на то, что в последнее время появился целый комплекс "противопожарных" мер, приляпанных задним числом, положение остается критическим. Пользователи путаются в системах защиты, служба поддержки дает довольно туманные и расплывчатые рекомендации (обновить Windows, настроить брандмауэр и т.д.), а тем временем кражи электронных кошельков продолжаются.
Мы не ставим перед собой задачу научить кого бы то ни было воровать, мы просто хотим показать и доказать (!), что система WebMoney действительно очень ненадежна и проектировалась даже не задницей (к ней все-таки примыкает спинной мозг), а неизвестно чем. Здесь не будет ни расплывчатых слов (чтобы нас не обвинили в клевете), ни конкретных рекомендаций. Мы не даем готовых атакующих программ и не говорим, какие именно байтики нужно хакнуть, но гарантируем, что весь необходимый хакерский инструментарий может быть создан с нуля за одну ночь - святое для хакеров время!
Начало, или классическая миссионерская
Система WebMoney - своеобразный аналог обыкновенных банковских чеков, следовательно, для совершения платежей в обязательном порядке необходимо предварительно зарегистрироваться на центральном сервере оператора и открыть счет, что уже является огромной неприятностью…
Идем на www.webmoney.ru, скачиваем программу Keeper Classic, запускам ее (так и не удалось заставить это чудо научно-инженерной мысли работать через Proxy-сервер, пришлось поднимать NAT и маппить 2802-й порт), заполняем регистрационные данные (от фонаря или честно), придумываем себе любой пароль по вкусу, после чего программа приступает к генерации секретного ключа и просит подергать мышь и понажимать клавиши. Все это проделано ради получения действительно случайных данных - как будто псевдослучайный генератор на основе таймера здесь не годится. На фоне общей незащищенности системы бравировать словами RSA, RC5, MD4, MD5 и SSL просто глупо. Впрочем, психологический расчет разработчиков вполне понятен. Если секретный ключ будет генерироваться за доли секунды, какой пользователь в него поверит? _________________ Правила форума
Продолжение
Кража электронных денег
Крис Касперски ака мыщъх
Спецвыпуск: Хакер, номер #061, стр. 061-064-10
-------------------------------------------------------------------------------
Система WebMoney очень помогает по жизни в Сети, но не стоит недооценивать ее уязвимость.
Всевозможные генераторы WebMoney в Сети - абсолютный блеф или чужие трояны.
После регистрации кошелька ему присваивается 12-значный идентификатор WMID (Web Money ID).
Секретный ключ хранится в файле *.kwm (Key of Web Money).
Если увели деньги, остается еще один шанс - обратиться к Администратору Арбитражного Сервиса.
Подтверждение авторизации по e-mail защищает, но доступ к почте тоже можно добыть.
Keeper Light защищен хорошо, но плохо защищены браузеры, через которые он работает.
Авторизация с помощью сотового телефона через ENUM тоже ломается не в лоб. Уязвимы сами средства связи.
Взлом WebMoney - не миф, а суровая реальность.
От потенциальной кражи электронных денег спасает только их неиспользование. _________________ Правила форума
вот инфа, которую обещал недавно, раньше просто времени не было
я не набивал сообщений, просто переместил инфу в том виде, в котором она была изначально, в котором я её читал
терь моё ИМХО, Крис - немнога параноик, нет сомнений что он профи в своём деле, но вот лично моё мнение - в любой системе можно найти дыры и еси очень захотеть можно украсть любые деньги из любых мест
а его советы - это что то типа "еси не хотите, чтоб у вас карманник украл деньги на вокзале - не носите с собой деньги"
но блин, заставляет задумаца этот некролог на вебмани _________________ Правила форума
Если исходить из того, что финансовые транзакции в интернете жизненно необходимы, то приходится идти на определённый риск, несмотря на таких умников как этот Крис. Возможно, эту статью ему заказала конкурирующая система. Тем интереснее, лично мне, было бы узнать о других системах, занимающихся переводами денег через Интернет. Я слышал про Яндекс деньги. Кто-нибудь знает, лучше эта система или хуже? И какие ещё есть системы, которые лучше, чем web money?
Зарегистрирован: Sep 08, 2007 Сообщения: 135 Откуда: от верблюда
Добавлено: Ср Мар 26, 22:35 Заголовок сообщения:
LoTuS писал(а):
Кто нибудь знает можно ли с Веб Мани перевести кассу на Мастер карт или Визу?
Конечно можно, без проблем... <a href="http://wmastana.kz/vv.php">http://www.wmastana.kz</a>
Цитата:
Вывод на пластиковую карту "Народного банка" и "Казкоммерцбанка"
Для вывода на пластиковые карты необходимо:
1. Предварительно связаться с администратором: support@wmastana.kz, ICQ 60242321.
2. Перевести выводимые средства на кошелек WebMoney Z624730729046, R512581642008 или счет e-gold 2436200(wmastana). В примечании к переводу необходимо указать: номер вашей карточки; Ф.И.О.; номер удостоверения личности (паспорта), когда и кем выдано.
3. Связаться с администратором, сообщить о переводе. Пополнение вашего карт-счета будет произведено в течение 2-3 часов (в рабочие дни и в рабочее время). Перевод стоит 95 тенге на карту ККБ и 16 тенге на карту Народного Банка.
4. При выводе на карту ККБ минимальная сумма 100 WMZ. При выводе на карту Народного банка ограничений нет.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах