30 октября 2009 г.

Уфимский вай-фай. Быстрее, еще быстрее.

"Челябинский интернет настолько суров, что передается воздушно-капельным путем"

РИА-новости радуют нас интересным фактом:
"Теперь в уфимских государственных автобусах можно пользоваться интернетом. Причем, вход в мировую паутину абсолютно бесплатный - достаточно заплатить за билет 10 рублей", - рассказал собеседник, отметив, что скорость работы сети превышает 100 Мбит в секунду, и каждый владелец смартфона, КПК, PSP и ноутбука может рассчитывать на качественную связь.
По словам представителя "Башавтотранса", wi-fi установлен в автобусах самого востребованного студентами маршрута..."

Хмм... Стоит конечно порадоваться за башкирских студентов которым в автобус, судя по скорости засунули адаптеры работающие в стандарте 802.11n, интересно на каких устройствах они будут пользоваться качественной связью. Еще в качестве илюстрации приведен iphone, который даже в новом поколении 3GS поддерживает только 802.11b/g

Но, КО шепчет мне на ухо, что скорее всего люди писавшие новость имеют отдаленное понятие, что такое wi-fi, и тем более о скорости его работы.

28 октября 2009 г.

Спам в социальных сетях

Все обитатели социальных сетей наверное не раз сталкивались с сообщениями о "новой возможности прослушивания чужих телефонов" и "Узнай где находиться абонент" и многие из них после доверчивых переходов сами становились невольными почтальонами.

Только меня всегда интересовал вопрос о примитивности методов спама, ведь все это уже давно приелось и с этим так или иначе начинают бороться, в следствии чего даже при общинном обхвате территории полезный выхлоп стремиться к нулю.

Некоторыми потугами в продвижении методов спама можно считать волну фарминга о которой нам сообщает twangel в своем посте на Хабре. Метод вполне подойдет неискушенным пользователям, которым строго-настрого запретили открывать ссылки, но тут ведь файл :)
Да и обратная связь дает какую-то уверенность в действиях.

Странно почему до этого дошли только сейчас, почему нельзя сделать умный спам, например робота который начинал сообщение не со слов "Привет Иванов Аркадий!", а расчитывать сообщение относительно возраста собеседника, его пола. Например использовать уменьшительно-ласкательное "Как дела Машуня?", опять вполне возможно брать первые строчки для приветствия из архива сообщений пользователя, например искать первые сообщения посланные тому или иному пользователю и вырезать первые строки. При этом засылая не сразу ссылку на спам, а дождавшись первого ответа, отвечать "Все отлично, кста хотел тебя попросить, тут конкурс проводят: [...] проголосуй плиз..."
Да, не спорю ингода этот ответ может быть совсем "не в кассу", но в большинстве случаев он пройдет, при этом "выстрелит" с большой вероятностью, ведь пользователь уже идентифицировал вас.

Опять же сайты по определению местоположения абонента, почему нельзя выводить на главную из какого города пришел пользователь, ведь люди которые верят, что за sms им расскажут о том где находиться абонент, не часто в курсе о том, что местоположение определяется по ip, и уже будут верить в "могучую силу" этого проекта.

Глядя на уровень "обманок" в интернете невольно понимаешь ,что если он не повышается, значит у них есть свой клиент и вырисовывается среднестатистический уровень грамотности пользователей в области ИБ.

26 октября 2009 г.

Чудо мошенничество глазами секлаба

Портал seclab.ru информирует:
"Новое крупное мошенничество с пластиковыми картами получает распространение в Европе. На этот раз злоумышленники в Великобритании получают доступ к пин-кодам банковских карт не путем электронной кражи, а убеждая своих жертв по телефону передать их добровольно. За картой и пин-кодами приезжают курьеры"

Интересно, крупное мошенничество оценивается в каких размерах? Когда Гонзалес скомпрометировал данные 130 миллионов платежных карт, это существенно, а сколько данных можно получить путем телефонных обманов? 100, ну ладно 200, но и за такого количества карт даже шум особый не поднимают.
Но как же действовали злоумышленники:
"Суть мошеннической операции проста: злоумышленники звонят жертве, представляясь работниками отдела безопасности или охраны их банка, и говорят, что у них есть данные о том, что карта дискредитирована и по ней совершались мошеннические операции. Они сообщают ошарашенному человеку, что с его счета были сняты тысячи фунтов, или по его карте кто-то купил телевизор"
Мне нравится этот диалог:
- с вашей карты сняли тысячи фунтов!
- Эээ, но у меня там столько не было...
- Тогда по вашей карте (как это? наверное с "помощью вашей карты", или "рассчитавшись по вашей карте") кто-то купил телевизор(!)
- О нет!, что же делать! Факин ворлд, хорошо, хоть не фен, я бы не выдержал...

А главное что же делают мошенники, когда их способы убеждения не работают:
"Если человек отказывается собщать свой пин-код, то мошенники ему начинают угрожать. Одной женщине грозили изнасилованием, а одному мужчине пообещали, что его застрелят."

Это как? Мы служба безопасности, с вашей карты были совершены мошеннические операции, отдайте нам ее или мы вас изнасилуем, ах вы мужчина, ну тогда застрелим.