Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

25 нояб. 2015 г.

Волшебный ЕРИП

Давненько я не занимался поиском всякого рода дыр. Последняя была связана с сервисом easypay и подменой ответа от сервера.
Но сейчас речь не о том. А об охране конфиденциальности в нашей стране.

Как много людей пользуется услугами ЕРИП? Не ошибусь, думаю, если скажу, что каждый третий в той или иной степени пользуется. И так, поехали.

Скачав волшебное приложение от Velcom (V Банкинг), решил его по тестировать, прошел не сложную процедуру регистрации, зашел в настройки и увидел странный пункт "Номер ЕРИП". Вспомнил, что как то мать, банковский сотрудник, рассказывала, что все платежи привязываются к номеру плательщика.

Полез смотреть чеки. От "МТБанка" чеки имели каждый раз разные номера плательщика, тогда глянул на чеки от Белгазпромбанка - номер был стационарный. Ввел его, и о чудо все мои платежи за квартиру, за телефон (городской), мобильные - все видно.

Придумываю номер, регистрирую на него - и... капец, платежи подтянулись! Выбираю оплатить комуналку - адрес, ФИО, номера мобильного....

8 июл. 2013 г.

[#hack] [#bynet] Отчет №21

Доброго времени суток, давненько я не выкладывал на обозрение примеры пофигизма и безалаберности отдельных представителей так называемых веб-мастеров. Напоминаю, что бы попасть в мой рейтинг нужно не только поломаться, но еще и не чиниться хотя бы две недели.

И еще. В недавно нашумевшей истории с SMS рассылкой неоднократно звучали вопросы про утечку данных. Я не могу сто процентов гарантировать что наши банки не виноваты, но! все известные мне случаи спам рассылок были зарегистрированы на номера, которые оплачивались через не банковские терминалы оплаты. Как правило такие терминалы обслуживают из сопредельных дружественных государств, а куда они там информацию передают - это история умалчивает. Так что если Вы получили заветную SMS - вспомните, где вы светили в последнее время своим номером, а потом только холивар. С таким подходом те, у кого капает, могут жаловаться на ВОЗ за то, что те ничего не делают с Вашим влечением к опасным развлечениям сексуального характера.

Хотя, как я уже говорил и буду говорить, что компьютерная безопасность в частности, что информационная -- в общем в нашей стране ОТСУТСТВУЕТ, и от кризиса нас спасает лишь апатия соотечественников, которые предпочитают играть на других рынках, и игнорирование со стороны соседей. Хотя последнее все реже и реже.

Что-бы не быть голословным, напомню: семейство вирусов Winlock - основной поставщик заразы - ближнее зарубежье. SMS рассылки о выигрышах или проблемах в банках. Кардеры. Все это лишь краткое описание того, что твориться в нашем маленьком суверенном государстве и у всех на слуху.

Хочу отметить, что действия сотрудников ОВД дают результаты. Почти все преступления с использованием банковских карт раскрываются, одного (уже 2-х прим. начальника ОРПСВТ КМ УВД Миноблисполкома) из распространителей Winlock в РБ закрыли... Но это лишь капля в море, если сами граждане будут так доверчивы!

городГруппаресурсорганизация
МинскHacked By w4l3XzY3http://aerobika.by/Ivashko Elena Nikolaevna
МинскKURDISH ELITE SECURITY TEAM (KesT)http://www.federacia.by/Дербун Сергей Евгеньевич
МинскHacKeD By 3zoz Al 3nzihttp://valentinka.by/DEDINKINA ELENA
ГомельHacked by William-7ithttp://viktori.by/CHUP Gomelskaya Universalnaya baza
МинскHacked By International Forcehttp://www.pa.by/OOO Promartgroup
МинскHacked By The PuNiSHeR Hackerhttp://www.helpme.by/ПромАртГрупп, ООО
МинскHacked by Syrian Electronic Armyhttp://home.unet.by/engine/United Networks, ltd
МинскHacked By Mr.AzRooThttp://www.ztravel.by/Znjata OOO
КиевHacked By 3v!L - PCEhttp://www.freeads.by/Чеботарь Аурелиан Васильевич
МинскHacked By Netterhttp://www.vkysno.by/Kamena CDO, OOO
МинскHaCkEd By VaMpIrE HaCkErhttp://www.profteam.by/Proftim OOO
Минскhacked by Hmei7http://migel.by/CHSUP «Migel Servis»
Минск| HACKED By TetovaHackersGroup*http://teplici.by/Сафронов Илья Григорьевич
МинскDR-MTMRDhttp://www.capella.bsu.by/Капелла БГУ
МинскHACKED BY : Yesin DZ & Xebec DZhttp://matena.by/ZAO "MATENA"
МинскHacKed By Dr.SHA6Hhttp://www.unicef.by/ЮНИСЕВ в РБ
Минск./xGooDhttp://struna.by/Alekseenko Aleksey Vladimirovich
ДержинскKURDISH ELITE SECURITY TEAM (KesT)\http://dzrcge.by/Gosudarstvennoe uchrezhdenie Dzerzhinskiy rayonnyy centr gigieny i epidemiologii
ОбчакKURDISH ELITE SECURITY TEAM (KesT)\http://ads-tdt.by/OOO "ADS-2000"
ГродноHaCked By MR.ART@Nhttp://drevcomplex.by/CHUPSP "Drevkompleks"
ГанцевичиHacked By Penjaga Kuburan Feat Nabilah JKT48 :*http://pfs.by/Ракович Сергей Александрович
МинскHacked by "Kosova Warriors Group"http://saitov.by/Кузако Дмитрий Иванович
МинскHacked By Netterhttp://forum.givojt.by/Lichko Vladimir Evgenevich. Клуб Гивойт
КалинковичиHacked By Equalhttp://eng.kmk-milk.by/ЧУП "Калинковичский молочный комбинат"
БорисовHacked by Kosova Warriors Grouphttp://stkrep.by/StroiKrepost ODO
Старое селоHacked Ayyıldız Tim İnternational Forcehttp://staroe-selo.hram.by/ЦЭНТР ДУХОЎНАЙ АСВЕТЫ І САЦЫЯЛЬНАГА СЛУЖЭННЯ БЕЛАРУСКАГА ЭКЗАРХАТА
МинскWeb Site Hacked By b3r - r3zhttp://alfa-shop.by/Лущик Игорь Вячеславович
HaCKeD By THE GangSteR 007http://www.stoleshk.vh51.hoster.by/
МинскHacked by Kosova Warriors Grouphttp://yurasoil.by/YUras OIL OOO
Минск3vilCod3Br3ak3r Was Herehttp://www.rotor-agroservis.by/Rotor-agroservis, Ltd
КолодищиMr.Hawk Was Herehttp://gascontrol.by/NTC Sistemy Kontrolya, OOO
ВолковыскTurkHackArmy | DeCCaL HunTeRhttp://martstudio.by/Matveychik Pavel Stanislavovich

23 июн. 2013 г.

Вниманию пользователей банковских карт!

Ай да жулики! А что? схема хороша и приятна! Вам приходит SMS (жаль что не с номера банкинга), с сообщением, что карта заблокирована и по всем вопросам звонить по номеру x-xxx-xx-xx! А там приятный женский голос просит Вас назвать номер карты, CVV и девичью фамилию! Красавцы! Номер арендован на skype или SIP, не суть важно.

Но! SMS отправлена с российского номера +79608307685 принадлежащего ОАО "Вымпел-Коммуникации", Самарская область и у нас в ходу чудо отечественной банковской системы "Белкарт", по которым в 99% Интернет магазинах мира не рассчитаться...

Хотя схема имеет право на жизнь, будьте внимательны! CVV код - это тот же ПИН для Интернет магазинов - не сообщайте его никому!
Тема получает какой-то нездоровый ажиотаж, поэтому немного дополню:

  • Даже если кто то увел у вас номер карты и ПИН код - ничего страшного, даже с этой информацией  необходимо иметь информацию с магнитной полосы и/или чипа Вашей карты, так что обналичивать деньги с карточки не получится!;
  • В некоторых интернет магазинах не запрашивается CVV код (например для некоторых карт на amazon), так что информации о номере карты и сроке действия будет достаточно, что бы "опустить" Вас на деньги! Если Ваша карта VISA, MasterCard или Maestro - будьте осторожны, и не сообщайте ЛЮБЫЕ свои реквизиты кому либо. Исключения - сотрудники банка при личном общении!
  • Не передавайте свою карту на длительное время, достаточного для запоминания/фотографирования обеих сторон карты - особенно в кафе, кому либо! Если в кафе стационарный терминал - пройдите с сотрудником кафе (официантом) к месту, где Вас рассчитают и только там передавайте карту, но и то, что бы она всегда была в поле Вашего зрения!
И еще маленький ПЫСЫ: CVV это три последние цифры на обратной стороне карточки,  под магнитной полосой!

Пишем сюда все известные случаи таких мошенничеств, указываем номера телефонов и вопросы - которые Вам задавали!

И да! Для любителей заговоров, комментарий про утечку данных:

13 мар. 2013 г.

[#hack] [#bynet] Отчет №20

В этом месяце особую активность проявили представители Косова. Большинство взломов вполне поддавались прогнозам, многие ресурсы редко посещались представителями администрации. Вот объясните мне - зачем тратить деньги, создавать ресурс, что бы он потом засорял Интернет мусором и вирусами? В прочим оставим это на совести пользователей...

городГруппаресурсорганизация
ПинскHackeD by Kosova Warriors Grouphttp://pmo.byПМО ОО РАИК
МинскHackeD by KGHhttp://drev-torg.comЧТУП МИА ТРЕЙДИНГ
МинскHacked by Kosova Warriors Grouphttp://www.antigripp.byZAO Belaseptika
КруглоеHacked by Charaf Anonshttp://www.pmk-266.by/GUKDSP Kruglyanskaya PMK 266
ГомельHacked By RedSpyhttp://elesen.by/Chastnoe proizvodstvennoe unitarnoe predpriyatie "Elesen"
ЛунинецHacked By Virtualhttp://forum.luninets.info/
МинскHacked By TurkSecrethttp://arpp.by/OAO "AVTOREMPROMPROEKT"
ГомельHacked by Kosova Warriors Group http://www.rekdelo.by/Reklamnoe delo, OOO
МинскHaCked by AnonGhosthttp://sacs.by/belsystem +375336358602
МинскHacked By HaYaL-ET-06http://forum.steelwings.by/Мотоклуб steelwings
МинскHacked By Kararuhhttp://www.squesito.by/Ко'фе squesito

20 февр. 2013 г.

[#hack] [#bynet] Отчет №19


И не то, что бы лень, но надоел распиздяйский подход отдельных ответственных личностей. Вы только представьте себе: специалист в области информационной безопасности уже второй год как официально не подключен к сети Интернет на рабочем месте, и вынужден использовать дыры в информационной безопасности конторы, для выполнения своих обязанностей. Нет слов.

Наткнулся случайно на блог http://belsec.com/ очень улыбнулся. уж лучше никак, чем так. Был еще один подобный ресурс, но вылетел с головы.

И так, очередная подборка:
городГруппаресурсорганизация
ГродноHacked By Nob0dyhttp://www.wsd.grodnensis.by
Минскhacked by x-c0d3rhttp://rentaminsk.com
МинскHacked by walangkaji - The Crows Crewhttp://raubichi.com/
БорисовHacked By Dewilboyhttp://www.fcbate.by/ФК БАТЭ
МинскHacked By syntax_errorhttp://logocentr.by/CHastnoe unitarnoe predprijatie po okazaniyu logopedicheskih uslug Ja govoryu
НовополоцкHacked by de22 I love you Rita Orahttp://mntp.by/ООО «Межотраслевые научно-технические проблемы»
Солигорскhacked by Hmei7http://www.speleo.byГУ «Республиканская больница спелеолечения»
МинскHacked By Kararuh & WhYAngelhttp://usinta-m.by/Usinta-M Unitary Enterprise
МинскHacked by voldemorthttp://budveles.by/OOO «KOMPANIYA BUDVELES»
МинскAlbanian Hacker's Terroristhttp://kustorez.by/Zagorodkin Denis Viktorovich
Минскhacked by Hmei7http://www.limens.byLimens, SOOO
ГродноHaCKeD By MuGAiRhttp://igps.byМАТИЕВСКИЙ АНДРЕЙ ВЛАДИМИРОВИЧ
МинскHACKED BY MR!HACKERhttp://4pl.byZdes i Seichas OOO
Минскhacked by hayal-et-06.http://elpatio.by/ELPATIO

Проморгал вспышку. Совсем недавно была эпидемия, нашел следы почти десятка ресурсов с загруженным файлом "_.htm". Указанный файл был удален, так что есть подозрение что был протроянен хостинг. Разбираться не буду, и так все почистили.

5 дек. 2012 г.

Маленький обзор информационных уязвимостей в #bynet

Для начала хотел бы выразить благодарность отделу «К» (г. Могилев) за красивый вымпел и календарик, жутко приятно! Во вторых хотелось бы выразить недоумение отношением руководства некоторых госорганов к своим подчиненным специалистам. Вы в курсе, что крепостное право отменили еще в 1861 году? Если они лояльны к Вам, может стоит это ценить? А то самим придется работать!

И так, приступим. Пару недель назад, я столкнулся с удивительным явлением – сайты в сегменте #bynet при посещении его пользователями операторов Беларуси отображались нормально, а при посещении буржуями – происходила переадресация на сайт вредоносным контентом. Немного иная история с мобильными устройствами, каков бы ни был Ваш провайдер – происходила переадресация на mobi-go.in.

Про методы заражения поговорим потом, сначала про то, как это происходит. А происходит это из-за модификации файла с настройками доступа «.htaccess», так что рекомендую проверить эти файлики на Вашем хостинге. Кстати, изменение данных файлов помогает ненадолго, спустя пару тройку часов, снова все поменяется. Как временное лекарство предлагаю настроить файл один раз и поменять разрешения: только для чтения локальным пользователям (вроде 700 chmod).
Как происходит заражение? Честно сказать, не знаю, есть мысли: заражены VDS хостинга, или уязвимость jumala. Наиболее вероятно последние, т.к. изучение логов с некоторых серверов выявило загрузку shell на сайт использованием различных бажных скриптов.

Скажу сразу, подобная схема рассчитана на то, что бы как пользователи сайтов, так и администраторы не заметили подобного изменения и не убрали их сразу. И еще есть у меня подозрение, что тут работают граждане синеокой, но этим пусть занимаются компетентные органы…



И еще: спасибо Илье С… и Егору З… за предоставленные сведения.
Обзор хакнутых ресурсов через неделю!

30 окт. 2012 г.

[#hack] [#bynet] Отчет №18

Давненько я не "оборзевал" поломанные ресурсы, решил вот исправить положение. Еженедельно не обещаю, но ежемесячно - постараюсь. Знаковых взломов небыло. И активность дефейсов снижается. Это не значит то, что ресурсы стали надежней, скорее наоборот - ресурсы взламывают как и прежде, но используют взломанные ресурсы в своих целях (протроянивание, траффик, клонирование и т.д.)
городГруппаресурсорганизация
МинскHacked by 1923Turk - P.A.N.Z.E.Rhttp://gosreg.agnn.byАгентство Натальи Некрашевич
МинскHACKED BY ZOMBIE_AKA_ YANhttp://topdj.byФедор Сидорович
БорисовHACKED BY ikus4http://www.belkorona.byBelkorona OOO
МинскHacked by ulow :">http://gc.elab.by/GLOBAL CHILD
БорисовHacked By Orhan Eserhttp://www.olivia.by/Olivija produkt CHPUP
ГродноHacked by Kosova Hackers (urbanr00ts)http://konffem.grsu.byУниверситет им. Я.Купалы
МинскSaudi h4x0rhttp://fontann.byМагазин «фон Танн»
Минскhacked by vaskes http://www.transgroup.by/ооо Трансгрупплогистик
МинскHackeD By LadyZcutehttp://unitek.by/Unihimtek, OOO
МинскHaCkEd By EjRaM-HaCkEr http://pavlada.by/Частное предприятие «Повлада»
МинскHacked By Untitled_Attackerhttp://tehno-mir.by/ПОДГАЙСКИЙ ОЛЕГ АЛЕКСАНДРОВИЧ
МинскHacked By NoEnter PHC http://www.green-stone.by/IP Karpilovich Yurij Stepanovich
МинскHacked by ghost-dzhttp://modkb.byUZ "Minskaya oblastnaya detskaya klinicheskaya bolnica"
МинскHacked by: | urbanr00ts~Loading-FR |http://gomenergoservice.belarusinfo.by/ГомельЭнергосервис
МинскHaCkEd By Dz-K4miK4Zhttp://forum.syntone.by/Синтон в минске
ГомельHacked By_FaceHackerhttp://gomebel.by/Мастер-Быт
МинскHaCkEd By X for XENDETTAhttp://www.alfasklad.by/Альфа-склад
МинскеHacked by R3x0Manhttp://barbeq.by/Дима Бровко

26 мар. 2012 г.

[#ByNet]Безопасность "закрытых" сетей. Легче наказать виновного, чем предотвратить утечку?

Обзор безопасности к концу недели, а сейчас я хотел бы кратко осветить тему информационной безопасности «закрытых» сетей.

Можно много рассказывать, как круто было бы взломать сеть того или иного силового ведомства, получить доступ к «сверх секретным» базам данных, однако реально такую задачу перед собой, как показывает практика – еще никто не ставил. И так, по порядку:

  • Жесткая вертикаль, командно-приказная система, которая изжила себя в ряде стран — в нашей процветает и здравствует. Смешно сказать – но в ряде структур достаточно издать приказ о том, что флешка секретная, как сведения на ней становятся, магическим образом, недоступными для прочтения посторонними лицами. А что с сетями? Да все то же! Если физически отключить компьютер от сети Интернет – то о никакой утечке быть не может! Да любой психолог с образованием два курса педагогического университета скажет – есть компьютер, есть 3G модем – и ничто нас не остановит! Хотя некоторые сейчас мне возразят – есть программно-технические комплексы… Да, есть, но: 1 – зачастую они стоят денег; 2 – это сработает в офисе с 50 компьютерами в одном здании, и то не всегда… Так не лучше ли «открыть» доступ к Интернет под присмотром опытного системного администратора? Пускай это остается на совести умников «на верху».
  • Наша страна находится на таком уровне развития, когда настоящую цену за информацию люди не готовы платить. Как Вы думаете – если предложить хорошую цену – специалист по IT в госсистеме с зарплатой в 350$ не поможет Вам разжиться свежими налоговыми базами, или паспортной, или базой перемещений через границу?

В последнее время очень улыбает игра в шпионов… Полиграф штука далеко не точная, а утечку с компьютерной сети – нужно закрывать, в первую очередь, выделяя нормальные средства на технику и зарплату специалистам.