ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   уязвимость кошелка qiwi (https://forum.antichat.xyz/showthread.php?t=432994)

smsimka 13.11.2015 17:32

участились кражи со счетов киви кошельков и взломы . как обезопасить свой кошелек и средства на нем. возможно есть каике методы ?

WallHack 13.11.2015 17:54

Цитата:

Сообщение от smsimka

каике методы ?

Надежный пароль не менее 20-ти символов в верхним и нижним регистратором + спец символы, в остальных случаях принять анти-тупость...

smsimka 13.11.2015 18:11

Цитата:

Сообщение от WallHack

Надежный пароль не менее 20-ти символов в верхним и нижним регистратором + спец символы, в остальных случаях принять анти-тупость...

пароль был очень надежный,не помогло .платежи через смс тоже не помогло. все сняли со счета. симка только у меня.

M_script 13.11.2015 18:12

Цитата:

Сообщение от WallHack

Надежный пароль не менее 20-ти символов в верхним и нижним регистратором + спец символы

Как это поможешь? Думаешь там пароли брутом подбирают?

WallHack 13.11.2015 18:37

Цитата:

Сообщение от M_script

Как это поможешь? Думаешь там пароли брутом подбирают?

"уязвимость кошелЬка qiwi" может защитить от расшифровки, если произойдет утечка.

Анти-тупость позволит не пихать везде подлинные паспортные данные на хостинги, vk - (сложные случаи)и т.д т.к могут позвонить от имени владельца с просьбой заблокировать сим-карту и благополучно купить новую с тем номерам, если речь идет о обходе подтверждения смс, то не защитишься

kingbeef 14.11.2015 00:25

Подтверждение перевода через смс.

К сожалению сим карты восстанавливают, пишешь заявление у оператора, что бы сим карту можно было восстановить только в одном офисе.

M_script 14.11.2015 07:17

Цитата:

Сообщение от WallHack

"уязвимость кошел
Ь
ка qiwi" может защитить от расшифровки, если произойдет утечка.

Сомневаюсь, что они хранят пароли зашифрованными.

triblekill 14.11.2015 14:48

Цитата:

Сообщение от smsimka

участились кражи со счетов киви кошельков и взломы . как обезопасить свой кошелек и средства на нем. возможно есть каике методы ?

o_o А тебе смс с кодом подтверждения разве не приходит ?

user6334 14.11.2015 18:57

Не храните все яйца в одной корзине! Сделайте 2 или 3 номера! Не допускайте хранения денег: они ведь не приносят дохода, если тупо лежат! Не используйте карты местных операторов мобильной связи!

M_script 14.11.2015 19:11

Цитата:

Сообщение от user6334

Не допускайте хранения денег: они ведь не приносят дохода, если тупо лежат!

Высоколиквидные активы всегда должны быть под рукой, в идеале нал. Кто знает, когда и зачем понадобятся.

user6334 14.11.2015 19:15

Цитата:

Сообщение от M_script

Высоколиквидные активы всегда должны быть под рукой, в идеале нал. Кто знает, когда и зачем понадобятся.

Да, есть такое понятие как ликвидность. Есть ликвидность низкая, есть высокая. Если хотите подстраховаться ищите активы с высокой ликвидностью, но невысокой доходностью. На киви при том, что ее не так просто обналичить нулевая доходность! Проще перевести на деб. карту Тинькова и снять без процентов, когда понадобиться. При этом там еще и процент на остаток ежемесячный

IP_Mob 14.11.2015 22:56

А симка оформлена на тебя? Или из "общих источников" типа сервисы по продаже симок онлайн или "Горбушка"?

smsimka 17.11.2015 15:37

Цитата:

Сообщение от IP_Mob

А симка оформлена на тебя? Или из "общих источников" типа сервисы по продаже симок онлайн или "Горбушка"?

у нас в Украине , не нужно оформлять симку при покупке.

lisvan 17.11.2015 15:50

Да что тут думать та, не юзай киви. У знакомого тоже как то угнали под 50к, делать что либо бесполезно.

Billow 17.11.2015 18:47

Были проблемы с Билайном. В офисе самого оператора крыса сидела. После крупного завода бабла на кошелек симка резко становится нерабочей, потом естественно кошелек пустой... На данный момент проблема решена,но... Вопрос только лишь в том, доверяете ли вы сервису смс активаций, которым пользуетесь. Мне вернули деньги при такой запаре (специально не скажу сервис). И с Мегафоном есть момент (пароль к личному ящику)...

smsimka 17.11.2015 22:59

Цитата:

Сообщение от Billow

Были проблемы с Билайном. В офисе самого оператора крыса сидела. После крупного завода бабла на кошелек симка резко становится нерабочей, потом естественно кошелек пустой... На данный момент проблема решена,но... Вопрос только лишь в том, доверяете ли вы сервису смс активаций, которым пользуетесь. Мне вернули деньги при такой запаре (специально не скажу сервис). И с Мегафоном есть момент (пароль к личному ящику)...

а что с мегафоном? что меняет пароль?

MurZvetaev 18.11.2015 12:41

никак не обезопасить, завести другой кошелёк и дело с концом)

Billow 18.11.2015 12:50

Цитата:

Сообщение от smsimka

а что с мегафоном? что меняет пароль?

Там можно безусловную переадрессацию включить. То есть и смс и звонки придут на другой номер. Думаю, что дальше пояснять не нужно.

sander 18.11.2015 17:53

Цитата:

Сообщение от smsimka

а что с мегафоном? что меняет пароль?

мегафон,кстати взламывал кто то из ачата .

Wizard-infomafia 18.11.2015 18:09

Мужики не парьтесь всё гораздо проще

Вариант 1

Идём на ***** покупаем бота в формате блаблабла.apk и хозяин киви случайно его скачивает себе на телефон.

Вариант 2

Берём android exploit и сами заливаем блаблабла.apk на телефон хозяина киви или ещё чего.

Наш бот великолепно шлёт смс и так же великолепно их принимает забыв об этом сказать хозяину телефона.

Так же он делает снимки камеры перехват входящих и исходящих звонков и ещё многое другое .

И все пароли хоть длинной в 50 символов и спец символов и всем остальным до одного места

Это так коротко о главном

Billow 19.11.2015 10:29

Цитата:

Сообщение от triblekill

o_o А тебе смс с кодом подтверждения разве не приходит ?

Почему-то смс-информирование отключают в первую очередь И удивляются потом)

derz0k777 19.11.2015 20:20

qiwi бесполезный кошелек, на 100% знаю, что в среде красных обитателей, в телефонном режиме узнается детальная инфа о счетах и переводах, о IP с местом выхода и прочей информацией!

deksdeks 21.11.2015 12:03

1. Симкарта Yota оформленная на себя. ( симка не угоняемая)

2. Пароль со спец символами длинной 7-9 знаков.

3. Подключить смс информирование -19 рублей не те деньги

Billow 21.11.2015 14:31

Ёта не факт, что за пределами России будет работать...

deksdeks 22.11.2015 14:16

Можно ее в аренду взять. И принимать трафик удаленно.

margo03 22.11.2015 16:33

никогда не думала что такие кошельки можно взломать...

adron115 10.02.2016 02:02

Насколько я знаю киви, отправить деньги с установленным смс-подтверждением без участия симкарты можно только через приложение киви для андроид. Если ТС подтверждал использование приложений в кошельке - не удивительно.

З.Ы. Пользуюсь киви 5 лет. Пароли периодически уплывают. Раз в 2 месяца умники влазиют в кошельки и даже пытались развести на юссд подтверждение отключения смс инфо(киви пофиксили и убрали эту возможность). Итог - ни рубля без моего ведома не сдвинулось с места.

Купил планшет, поставил киви - перевод без смс. Понял уязвимость - снес.

Огромный минус киви - стали часто морозить

ghost8 11.02.2016 02:14

Цитата:

Сообщение от smsimka

у нас в Украине , не нужно оформлять симку при покупке.

а симка случайно не была прикрепленна к онлайн обменнику?)

concept86 24.02.2016 02:31

Цитата:

Сообщение от Wizard-infomafia

Мужики не парьтесь всё гораздо проще
Вариант 1
Идём на ***** покупаем бота в формате блаблабла.apk и хозяин киви случайно его скачивает себе на телефон.
Вариант 2
Берём android exploit и сами заливаем блаблабла.apk на телефон хозяина киви или ещё чего.
Наш бот великолепно шлёт смс и так же великолепно их принимает забыв об этом сказать хозяину телефона.
Так же он делает снимки камеры перехват входящих и исходящих звонков и ещё многое другое .
И все пароли хоть длинной в 50 символов и спец символов и всем остальным до одного места
Это так коротко о главном

можно подробней про бота и про заливку на телефон без ведома владельца?

VipTargets 26.02.2016 23:26

Был метод...

Блок кошельков.

afonn 27.02.2016 01:17

Цитата:

Сообщение от WallHack

"уязвимость кошел
Ь
ка qiwi" может защитить от расшифровки, если произойдет утечка.
Анти-тупость позволит не пихать везде подлинные паспортные данные на хостинги, vk - (сложные случаи)и т.д т.к могут позвонить от имени владельца с просьбой заблокировать сим-карту и благополучно купить новую с тем номерам, если речь идет о обходе подтверждения смс, то не защитишься

Не так дано пост где то был о простом копировании симки ну естественно всех привязанных аккаунтов

Smart1417 01.03.2016 15:56

Вообще не понимал никогда, какая может быть безопасность с такими видами регистрации как на Яде и киви. Все равно что аккаунт вк взломать. Всеми руками за ВебМани, и всегда буду только там)

Alex_gan 01.03.2016 18:46

Абсолютно любую платежную систему взломать относительно просто, если все средства аутенфикации работают через один канал передачи данных.

Т е если вы заходите в кошелек через смартфон и туда же получаете смс - будьте готовы к убыткам.

Если работайте с банк - клиентом через ПК и не используйте авторизацию через смартфон - будьте готовы к убыткам.

На мой взгляд оптимальный способ защиты для платежных систем (если хочется высокой ликвидности и оплаты через телефон прямо здесь и сейчас) это иметь список одноразовых паролей (хранимые не в смартфоне) или ОТП-ключ. Но это менее удобно и ОТП-ключ еще и денег стоит стоит. Так что жертвы будут всегда...

letovich 05.03.2016 15:51

Цитата:

Сообщение от Smart1417

Вообще не понимал никогда, какая может быть безопасность с такими видами регистрации как на Яде и киви. Все равно что аккаунт вк взломать. Всеми руками за ВебМани, и всегда буду только там)

Полностью с Вами согласен.

К кто-нибудь может вкратце рассказать про систему paypal? Она надежна?

zdroi 20.03.2016 03:11

Если думаешь что угнали с помощью сим, то меняй оператора. Пол года назад был случай у чела увели паблики в вк, просто переоформили сим карту, на одном из бордов видел тему что помогают переоформить номер на тебя одного из моб.операторов

afonn 20.03.2016 18:20

Теперь что касается чистых сим-карт.

Наиболее часто встречаются следующие типы чистых Clone Card:

1) Gold Wafer Card - (PIC16F84+24C16) max. 4 разных сотовых оператора, 31 номер в записной книжке, 1 SMS

2) Silver Card - (PIC16F877+24C64) max. 8 разных сотовых оператора, 208 номеров в записной книжке, 10 SMS

3) Green Card - (PIC16F876+24C128) max. 10 разных сотовых оператора, 250 номеров в записной книжке, 40 SMS

4) Black Card (Silver Card 4) - (PIC16F877+24C256) max. 10 разных сотовых оператора, 254 номеров в записной книжке, 99 SMS

Основное отличие в сим-картах – емкость, от которой зависит количество операторов, смс, номеров в записной книжке. Мы расскажем о создание мультсимкарты на примере Silver Card (PIC16F877+24C64). По аналогичной схеме Вы сможете сделать клон на любом другом типе чистой сим-карты.

Программное обеспечение для клонирования sim карт

Для считывания KI существует две наиболее подходящие программы: Sim Scan by Dejan ver. 2.01 и Woron Scan 1.09. Настоятельно рекомендуем использовать программу Woron Scan 1.09 так как она вычисляет KI в среднем в два раза быстрее Sim Scan’a и более безопасна в работе. Для прошивки сим-карт используются программы IC-Prog Software 1.05D, JGPROG-PAP by Jg2000 или PonyProg 2000. Мы приведем пример работы с IC-Prog 1.05. Полностью сконфигурированные прошивки для карт можно скачать по следующим ссылкам:

1) Green Card Sim-emu 6.00 (254 номера в записной книжке, 44 смс, 10 операторов)

2) Green Card 2 Sim-emu 6.00 (254 номера в записной книжке, 99 смс, 10 операторов)

3) Silver Card Sim-emu 6.00 (54 номера в записной книжке, 36 смс, 10 операторов)

4) Silver Card Sim-emu 6.00 (130 номеров в записной книжке, 20 смс, 10 операторов)

Alex_gan 21.03.2016 10:46

Цитата:

Сообщение от afonn

Теперь что касается чистых сим-карт.
Наиболее часто встречаются следующие типы чистых Clone Card:
1) Gold Wafer Card - (PIC16F84+24C16) max. 4 разных сотовых оператора, 31 номер в записной книжке, 1 SMS
2) Silver Card - (PIC16F877+24C64) max. 8 разных сотовых оператора, 208 номеров в записной книжке, 10 SMS
3) Green Card - (PIC16F876+24C128) max. 10 разных сотовых оператора, 250 номеров в записной книжке, 40 SMS
4) Black Card (Silver Card 4) - (PIC16F877+24C256) max. 10 разных сотовых оператора, 254 номеров в записной книжке, 99 SMS
Основное отличие в сим-картах – емкость, от которой зависит количество операторов, смс, номеров в записной книжке. Мы расскажем о создание мультсимкарты на примере Silver Card (PIC16F877+24C64). По аналогичной схеме Вы сможете сделать клон на любом другом типе чистой сим-карты.
Программное обеспечение для клонирования sim карт
Для считывания KI существует две наиболее подходящие программы:
Sim Scan by Dejan ver. 2.01
и
Woron Scan 1.09
. Настоятельно рекомендуем использовать программу Woron Scan 1.09 так как она вычисляет KI в среднем в два раза быстрее Sim Scan’a и более безопасна в работе. Для прошивки сим-карт используются программы
IC-Prog Software 1.05D
, JGPROG-PAP by Jg2000 или PonyProg 2000. Мы приведем пример работы с IC-Prog 1.05. Полностью сконфигурированные прошивки для карт можно скачать по следующим ссылкам:
1)
Green Card Sim-emu 6.00
(254 номера в записной книжке, 44 смс, 10 операторов)
2)
Green Card 2 Sim-emu 6.00
(254 номера в записной книжке, 99 смс, 10 операторов)
3)
Silver Card Sim-emu 6.00
(54 номера в записной книжке, 36 смс, 10 операторов)
4)
Silver Card Sim-emu 6.00
(130 номеров в записной книжке, 20 смс, 10 операторов)

По всем ссылкам пишет incorret refer.

Может вы подробную статью напишите про клонирование сим? Какое оборудование требуется, инструкция более подробная, тонкости использования и т.д. ?


Время: 09:07