ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Угон акков к SatGate
  #1  
Старый 10.09.2006, 23:35
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


Post Угон акков к SatGate

Угон спутникового инета от SatGate

Хотел бы рассмотреть такую тему как возможность кражы аккаунтов провайдеров спутникового инета. Конкретно здесь речь пойдет о провайдере SatGate.

Данный провайдер предоставляет своим абонентам на выбор 2 способа подключения к инету:
1) через VPN;
2) с помощью проги SlonAx.

Второй способ, имхо, предпочтительнее, особенно для людей с медленным исходящим каналом. Т.к. SlonAx - это локальный прокси-сервер, реализующий функцию сжатия исходящего траффика перед отправкой на сервер провайдера. Все настройки для проги хранятся в конфиге sx_client.conf в папке с программой.

Примечательно, что юзернэйм и пароль хранятся в открытом виде. Таким образом, заполучив данный файл, мы можем получить доступ к интерфейсу биллинговой системы пользователя (https://eurasiasat.satgate.ru). Там имеется возможность менять любые настройки: можно заменить пароль и выставить нужный MAC. В принципе угонять аккаунт необязательно - его быстро прикроют, можно пользоваться аккаунтом вместе с его законным владельцем. Тут нужно изучить статистику выходов в инет данного пользователя и определить время когда его там не бывает. Если пользователь сам не часто заглядывает в данную статистику, то тебя обнаружат не сразу . Единственное "но" - нужно, чтоб твоя dvb-карта умела менять MAC.

Описывать возможные способы похищения файла sx_client.config я здесь не стану, но как пример приведу несколько:
- если имеется доступ к компу жертвы;
- через расшаренные ресурсы;
- с помощью специализированных троянов;
- СИ и др.

Защитится от угона можно ограничив доступ к папке/каталогу со СлонАксом.

Последний раз редактировалось Digimortal; 18.09.2006 в 12:47..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Угон авто в трех вариациях «Ана®xист» Электроника и Фрикинг 51 11.07.2008 22:04
Угон спутникового инета от SatGate Digimortal Болталка 0 27.08.2006 21:56
Угон аськи через Hotmail Checker Dracula4ever ICQ 7 30.07.2006 22:01
угон паролей в ipb AoD Авторские статьи 11 30.06.2006 21:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ