Регистрация
Регистрация Поиск Сообщество  
CGM > Всякая всячина > Техническая поддержка форума > О жизни форума
Опции темы

Взломы акков и безопасность при обмене!

Важные объявления
Старый 22.05.2009, 14:07     TS Старый   #1 (permalink)
Бессмертный
 
Аватар для lappa
 
Регистрация: 14.09.2005
Адрес: Москва
Сообщений: 2,658
В последнее время уж очень часто стали ломать акки. Предлагайте варианты для предотвращения сей напасти. Предлагаю свой вариант. От развода не спасет, конечно, зато позволит быть уверенным, что вы меняетесь именно с настоящим форумчанином, а не с взломанным акком.
1. Вы отправляете НА ПОЧТУ, либо через личку, но без сохранения отправленного письма супермодератору, либо техподдержке письмо в формате
Ник, ссылка на ник, произвольное длинное число.
2. В закрытом разделе форума создается специальная тема из одного поста, где будет эта инфа.
3. При обмене оба одновременно меняющихся пишут в личку (опять же, без сохранения отправленного, чтобы злоумышленник не смог увидеть инфу) любому модератору в личку типа "прошу подтвердить нику *** (с сылкой на ник) мою подлинность для обмена денег и указываете свое число. Модератор проверяет скрытое число в ветке и или подтверждает, либо блокирует ник до выяснения.
Также совет всем форумчанам. Выходя с форума, запоминайте время выхода. При следующем входе в свойм кабинете проверяйте время последней активности.
Все имхо, надеюсь на более интересные идеи и предложения.
пс Если можно, подвесьте плиз тему стикером хотя бы на недельку...
__________________
Патипокер-воры. Не играю на пати и bwin! В срачах не участвую, на провокации посылаю в жопу.
lappa вне форума      
Старый 22.05.2009, 16:14   #2 (permalink)
Бессмертный
 
Аватар для Galina Galanova
 
Регистрация: 04.12.2007
Сообщений: 5,065
Отправить сообщение для Galina Galanova с помощью ICQ Отправить сообщение для Galina Galanova с помощью Skype™
Тему закрепили, прошу всех читать внимательно и не торопится с обменом !
Но что бы не придумали при обмене, в первую очередь нужно обезопасить себя от взлома ака , а это просто - чаще менять пароль и НЕ ДЕЛАТЬ ЕГО ПРОСТЫМ !!!!
Поэтому и ввели обязательную систему смены пароля.
То что происходит , дело рук одного человека вот он - vladman
Это он подбирает пароли и ломает аки, его IP есть, вот вся информация.
В последнем варианте с MaoZedun, он не оставил сообщения и писал только в чате, а так же в личной почте. Там IP не сохраняется.
Вот что есть:
inetnum: 92.46.183.0 - 92.46.190.255
netname: PVLMETRO
descr: JSC Kazakhtelecom, Pavlodar Affiliate
descr: Metro Ethernet Network
country: KZ
remarks: INFRA-AW
admin-c: EE858-RIPE
tech-c: EE858-RIPE
status: ASSIGNED PA
mnt-by: KNIC-MNT
source: RIPE # Filtered

person: Ernazar Eleuov
address: JSC Kazakhtelecom, Pavlodar Affiliate
address: 60 Ak. Bekturov Str., Pavlodar, 140000
address: Kazakhstan
phone: +7 7182 309030
phone: +7 7182 309016
e-mail: [Зарегистрироваться?]
nic-hdl: EE858-RIPE
source: RIPE # Filtered

% Information related to '92.46.186.0/24AS9198'

route: 92.46.186.0/24
descr: Kazakhtelecom Megaline Pavlodav Network
origin: AS9198
mnt-by: KNIC-MNT
source: RIPE # Filtered
-----------------
Еще раз!!!
Этот человек пользовался именно тем, что у многих форумчан очень легкие пароли, потому БУДЬТЕ ВНИМАТЕЛЬНЫ!!
Galina Galanova вне форума      
Старый 22.05.2009, 17:11   #3 (permalink)
Увлечённый
 
Регистрация: 10.06.2006
Сообщений: 440
Директор, реально ли привлечь человека к ответственности и как лучше это сделать?
Благодарен за предоставленную информацию.
krawiec вне форума      
Старый 22.05.2009, 17:21   #4 (permalink)
Бессмертный
 
Аватар для Galina Galanova
 
Регистрация: 04.12.2007
Сообщений: 5,065
Отправить сообщение для Galina Galanova с помощью ICQ Отправить сообщение для Galina Galanova с помощью Skype™
Цитата:
Сообщение от krawiec Посмотреть сообщение
Директор, реально ли привлечь человека к ответственности и как лучше это сделать?
Благодарен за предоставленную информацию.
Пока не знаю, это другое государство..
Сейчас важно это остановить, а так как уже информация есть, проконсультируемся и подумаем как наказать виновного.
Пока это вся информация.
Galina Galanova вне форума      
Старый 22.05.2009, 18:46   #5 (permalink)
Увлечённый
 
Регистрация: 09.09.2008
Адрес: kiev
Сообщений: 577
я считаю, что было б логично возлагать фин ответственность на того, кого аккаунт поломали.
Dimonka вне форума      
Старый 22.05.2009, 19:27   #6 (permalink)
Старожил
 
Аватар для positive.
 
Регистрация: 14.09.2008
Адрес: Москва
Сообщений: 701
На самом деле застраховаться в этом случае можно только одним способом. Это использовать vpn. Ведь вся информация уходящая с вашего компа ..ВСЯ...проходит через вашего прова. И "выхватить" кусок или часть инфы не составляет труда. И потом профильтровать на содержание паролей и т.п. А VPN это цепочка такого вида: комп-впн-цель. А в обычном варианте: комп-провайдер-цель. Это я утрируя все написал. Но смысл такой. И по каналу впн инфа идет в зашифрованном виде.
Но даже юзая впн,вы все равно не засрохованы от троянов и т.п...А с ними борьба известна
positive. вне форума      
Старый 22.05.2009, 19:51   #7 (permalink)
Бессмертный
 
Регистрация: 03.04.2006
Адрес: Санкт-Петербург
Сообщений: 6,622
Бронзовый кубок 
Отправить сообщение для stein с помощью ICQ
Цитата:
Сообщение от lappa Посмотреть сообщение
В последнее время уж очень часто стали ломать акки. Предлагайте варианты для предотвращения сей напасти. Предлагаю свой вариант. От развода не спасет, конечно, зато позволит быть уверенным, что вы меняетесь именно с настоящим форумчанином, а не с взломанным акком.
1. Вы отправляете НА ПОЧТУ, либо через личку, но без сохранения отправленного письма супермодератору, либо техподдержке письмо в формате
Ник, ссылка на ник, произвольное длинное число.
2. В закрытом разделе форума создается специальная тема из одного поста, где будет эта инфа.
3. При обмене оба одновременно меняющихся пишут в личку (опять же, без сохранения отправленного, чтобы злоумышленник не смог увидеть инфу) любому модератору в личку типа "прошу подтвердить нику *** (с сылкой на ник) мою подлинность для обмена денег и указываете свое число. Модератор проверяет скрытое число в ветке и или подтверждает, либо блокирует ник до выяснения.
Также совет всем форумчанам. Выходя с форума, запоминайте время выхода. При следующем входе в свойм кабинете проверяйте время последней активности.
Все имхо, надеюсь на более интересные идеи и предложения.
пс Если можно, подвесьте плиз тему стикером хотя бы на недельку...
В первый пункт надо еще добавить номер аськи и возможного поручителя.

Можно сделать список людей прошедших данную процедуру.
И отдельный список для людей неинтересующихся обменом.
stein вне форума      
Старый 22.05.2009, 23:38   #8 (permalink)
Бессмертный
 
Регистрация: 17.02.2004
Адрес: Russia
Сообщений: 4,469
Лаппа, навёрнуто :(.
Сильно сомневаюсь, что технически сделают, но идеальный вариант - ограничение постинга в обменнике по IP. IP текущий сравнивается со старыми (скажем, недельной давности и старше), при несовпадении адреса/подсети - запрет постинга и письмо модерам/админам.
Yura вне форума      
Старый 22.05.2009, 23:50   #9 (permalink)
Участник
 
Аватар для D. Levisoff
 
Регистрация: 02.10.2006
Адрес: Минск
Сообщений: 180
Отправить сообщение для D. Levisoff с помощью ICQ
Цитата:
Сообщение от PositiveIQ Посмотреть сообщение
На самом деле застраховаться в этом случае можно только одним способом. Это использовать vpn. Ведь вся информация уходящая с вашего компа ..ВСЯ...проходит через вашего прова. И "выхватить" кусок или часть инфы не составляет труда. И потом профильтровать на содержание паролей и т.п. А VPN это цепочка такого вида: комп-впн-цель. А в обычном варианте: комп-провайдер-цель. Это я утрируя все написал. Но смысл такой. И по каналу впн инфа идет в зашифрованном виде.
Но даже юзая впн,вы все равно не засрохованы от троянов и т.п...А с ними борьба известна
не комп-впн-цель а комп-провайдер-впн-цель
__________________
Кто как играет, кто где летает, кого что качает...
D. Levisoff вне форума      
Старый 23.05.2009, 01:49   #10 (permalink)
Старожил
 
Аватар для positive.
 
Регистрация: 14.09.2008
Адрес: Москва
Сообщений: 701
Цитата:
Сообщение от D. Levisoff Посмотреть сообщение
не комп-впн-цель а комп-провайдер-впн-цель
Ошибаетесь. поток идет сразу в канал впн.минуя прова.
positive. вне форума      
Старый 23.05.2009, 02:58   #11 (permalink)
Новичок
 
Регистрация: 25.04.2009
Сообщений: 25
Цитата:
Сообщение от Dimonka Посмотреть сообщение
я считаю, что было б логично возлагать фин ответственность на того, кого аккаунт поломали.
Бред. Если потерпевший, стал жертвой взломанного аккаунта, то это в первую очередь проблема потерпевшего, который понадеялся на ничем не подкрепленный рейтинг или подобное, а не на здравый рассудок.
09e6y вне форума      
Старый 23.05.2009, 09:15   #12 (permalink)
Участник
 
Аватар для popopo09
 
Регистрация: 05.11.2008
Сообщений: 133
Цитата:
Сообщение от Dimonka Посмотреть сообщение
я считаю, что было б логично возлагать фин ответственность на того, кого аккаунт поломали.
просто для себя обдумай что ты вообще сказал, как это может быть основано с какими то юридическими основами, да и банальной логикой.
popopo09 вне форума      
Старый 23.05.2009, 13:07   #13 (permalink)
Старожил
 
Аватар для Победит
 
Регистрация: 04.11.2005
Адрес: Таллинн
Сообщений: 1,002
Цитата:
Сообщение от Директор Посмотреть сообщение
Это он подбирает пароли и ломает аки,
Еще раз!!!
Этот человек пользовался именно тем, что у многих форумчан очень легкие пароли, потому БУДЬТЕ ВНИМАТЕЛЬНЫ!!
Не знаю насколько сложно сделать технически, но система МБ которая не даёт больше двух раз ввести неправильный пароль и на третий раз отправляет восстанавливать(и в случае неправильного ввода пароля высылается уведомление на мыло), будет наиболее уместна в борьбе с тупым подбором пароля.
__________________
За что отец бил сына? Не за то что играл, а за то, что отыгрывался... Обменом денег не занимаюсь!
Победит вне форума      
Старый 24.05.2009, 22:35   #14 (permalink)
Бессмертный
 
Регистрация: 17.02.2004
Адрес: Russia
Сообщений: 4,469
Есть у кого контакт с seregaxx? Опять в обменнике предложение с его акка. Этот акк ему вернули? Надо бы решить этот вопрос
Yura вне форума      
Старый 24.05.2009, 22:36   #15 (permalink)
Бессмертный
 
Регистрация: 03.04.2006
Адрес: Санкт-Петербург
Сообщений: 6,622
Бронзовый кубок 
Отправить сообщение для stein с помощью ICQ
Цитата:
Сообщение от Yura Посмотреть сообщение
Есть у кого контакт с seregaxx? Опять в обменнике предложение с его акка. Этот акк ему вернули? Надо бы решить этот вопрос
Он писал, что вообще обменами не интересуется
stein вне форума      
Старый 26.05.2009, 10:56   #16 (permalink)
Энтузиаст
 
Аватар для gros
 
Регистрация: 20.04.2008
Адрес: гомель
Сообщений: 306
Серебряный кубок 
Отправить сообщение для gros с помощью ICQ
Цитата:
Сообщение от Yura Посмотреть сообщение
Есть у кого контакт с seregaxx? Опять в обменнике предложение с его акка. Этот акк ему вернули? Надо бы решить этот вопрос
ну и?
ака взломан.
все об этом знают.
сам серега писал что обменами не занимаеться и не будет заниматься.

будем смотреть на его объявы в обмене?
gros вне форума      
Старый 26.05.2009, 14:18   #17 (permalink)
Незнакомец
 
Регистрация: 25.02.2009
Сообщений: 10
Насчет vpn - 99% процентов посетителей cgm не будут с этим заморачиватся, а вот если бы владельцы форума озаботились приобретением SSL сертификата для своего форума, это было бы другое дело.
По поводу всяких секретных чисел: не нужно изобретать велосипед, есть вполне готовые решения, для тех кого волнует своя безопасность.
Тупо устанавливается программа PGP или GnuPG и генерируется личный ключ для электронной цифровой подписи. Можете даже создать тему на форуме с отпечатками ключей пользователей. Удостоверится в личности кого-либо тогда не составляет труда, "подозреваемый" просто подписывает какой нибудь текст своим ключом и его подпись сверяется в PGP. Было бы желание.
LuckyGod вне форума      
Старый 26.05.2009, 14:59   #18 (permalink)
Увлечённый
 
Аватар для TastyAA
 
Регистрация: 17.12.2008
Адрес: Минск
Сообщений: 652
может такая схема будет работать? садим довереного человека на обмен, когда стороны договариваются об обмене, они стучат в icq довереному человеку, сперва пересылаются вмз довереному человеку без всяких протекций и т.д, человек который должен выслать буки -получает подтверждение перевода wmz и шлет буки напрямую получателю, довереный человек получает подтверждение о том что буки пришли и высылает wmz, правда получается что комисся процента 2 от суммы съест. вот.
могу занятся этим т.к у меня три паспорта и билеты в индию уже на руках :o
TastyAA вне форума      
Старый 27.05.2009, 09:13   #19 (permalink)
Энтузиаст
 
Аватар для gros
 
Регистрация: 20.04.2008
Адрес: гомель
Сообщений: 306
Серебряный кубок 
Отправить сообщение для gros с помощью ICQ
Цитата:
Сообщение от TastyAA Посмотреть сообщение
может такая схема будет работать? садим довереного человека на обмен, когда стороны договариваются об обмене, они стучат в icq довереному человеку, сперва пересылаются вмз довереному человеку без всяких протекций и т.д, человек который должен выслать буки -получает подтверждение перевода wmz и шлет буки напрямую получателю, довереный человек получает подтверждение о том что буки пришли и высылает wmz, правда получается что комисся процента 2 от суммы съест. вот.
могу занятся этим т.к у меня три паспорта и билеты в индию уже на руках :o
хорошая идея но
буксы заблочат.
gros вне форума      
Старый 27.05.2009, 12:26   #20 (permalink)
Увлечённый
 
Аватар для TastyAA
 
Регистрация: 17.12.2008
Адрес: Минск
Сообщений: 652
Цитата:
Сообщение от gros Посмотреть сообщение
хорошая идея но
буксы заблочат.
буксы не заблочат, буксы будут отправлятся на прямую от отправителя к получателю, без посредника
TastyAA вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Предотвращение обмана при обмене oksaxa Техническая поддержка форума 9 27.04.2010 23:47
Меры предосторожности при обмене aspirine88 Ввод-вывод денег 6 23.02.2010 23:18
ХМ и много акков My3ukaHT Покер софт 2 03.02.2010 12:47
Осторожно при обмене!!!!! Neiromancer Около покерного стола 17 03.10.2009 10:06
Игра в турнире с 2 акков benjamin Теории, стратегии, основы покера 8 21.03.2009 00:30



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 17:09. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot