--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как это может быть?

7
40
С друзьями на NN.RU
В социальных сетях
Поделиться
Deathmaker
14.06.2007
У клиента ситуация:
отвалился тырнет в один прекрасный день.
придя обнаружил отключенный аутпост, 2 месяца не кормленный НАВ и ошибку WMI.
Ну ладно, покормил, переставил, настроил бриджем.
Надысь пришел счет. Скачано 4Гига. Обычный трафик - 300-320Мб.
В ВТ сказали - кто-то подключался с вашим логином, я так понял, по МАКу определили, что не он.
Клиент понес заяву в отдел "К".
А меня интересует другое:
По моим представлениям, "сесть на хвост" можно только на той же витой паре. Т.е. нуна к ней подконнектиться, наснифферить пароль и потом уже логиниться. Ну либо "подсадить" человеку сниффер паролей на машину. НО! Полюбому, ИМХО, халявщик должен сидеть либо в том же подъезде, либо... упс... на телефонной станции?
niktr
14.06.2007
Экспериментальным путём доказано, что человек укравший логин/пароль может сидеть на другом конце города. Речь идёт о ВТ ADSL тариф не знаю. Не вижу причин не подсадить сниффер, как Вы изволили выразиться, человеку сколь угодно удалённому от пострадавшего, ну кроме конечно полной бесполезности информации со сниффера за пределами Нижнего :)
PS знаю нескольких пострадавших.
Airton
15.06.2007
поимели как прокси .
Вот на это похоже...
artcom
20.06.2007
А похоже ли? А мак чей у провайдера отсветился?

ЗЫ по теме есть такой баг, сам не пробовал, но говорили - если скажем у меня дома настроенный адсл канал есть, и я от "друга" принес логин пароль и настройки, то трафик будет идти на его счет.. как мне объяснили адсл канал это тот же диал ап, токо с большей частотой передачи, и логин-пароль надоть в тайне держать... меня юзали как проксю, мак у прова был мой, а не взломщика...
Warwar
20.06.2007
можно вместе с логином/паролем и мак стырить, для пущей прежности... выглядеть будет так, как будто комп перенесли в другое место и все... а то, что логин/парольнадо в тайне держать - это да... а что, кто-то еще этого не знал? )
то, что зная логин/пароль можно вам счетчик крутить - это не баг... вас же не удивляет то, что можно имея вашу симку звонить за ваш счет по телефону... и одно время такое тоже практиковалось... особенно с пейджерами...
artcom
20.06.2007
Со всем согласен... Но ИМХО Мак слишком негламурно тырить... мороки много.. а надо успеть фильмов накачать, пока не замели..
Detuner
20.06.2007
Где же там морока-то а ?
artcom
21.06.2007
Как минимум нужно сесть за комп и списать с него... а это уже подозрительно..
Warwar
21.06.2007
ыыы %) а пароли тоже тырят садясь закомп?.. тогда и это тоже мутарно... извините, х**ню сморозили )
artcom
21.06.2007
Обычно листок с паролем ксерят, или теряют, или оставляют на обозрение.. Кто как.. это гораздо проще, чем пароль за звездочками искать.
Warwar
21.06.2007
не... ок... пардон... я имел ввиду тот случай, когда запускается троян...
ну у меня дома карточка с логином/паролем лежит в легкодоступном месте... только я как-то слабо себе представляю, что кто-то из тех, кто придет в мой дом, будет тырить мой логин/пароль...
artcom
21.06.2007
Ну если троян, тогда задача упрощается... у меня на пред работе в доп офисе про--ли этот листок.. Но правда потом переподключились.. и стал новый листок.. Обошлось..
Warwar
21.06.2007
ясно :о)
Detuner
21.06.2007
Для того, чтобы узнать MAC потенциальной жертвы нужно только знать её IP и находиться с ней в одной сети. Логин и пароль тоже можно украсть разными способами, не только с листка.
ITIS
20.06.2007
Все это работает если подключения происходит не со статичным IP flhtcjv/
И со статичным IP это тоже работает. Проверено.
ITIS
21.06.2007
простите как это заработает с прописанной маршрутизацией?
Bruin
21.06.2007
Не похоже. Тогда МАС остался бы тем же.
Alex5252
15.06.2007
На интернет ветке форума проскакивала информация на данную тему...
На ВТ нет привязки ни к станции, ни к MAC.
artcom
20.06.2007
Чужой* писал(а)
На ВТ нет привязки ни к станции,

+1
undefined
20.06.2007
Чужой* писал(а)
На ВТ нет привязки ни к станции, ни к MAC.
Вот поэтому и можно выйти с другого компа. Но тем не менее, MAC в логи пишется... Посмотреть тоже можно.
Nikson
21.06.2007
а мне сказали что нельзя, признали что трафик списан неверно - обещали поправить в ближайшее время, а пока кредит доверия на неверно списанную сумму повысили.
Warwar
21.06.2007
если нельзя, то как же они признали, что трафф списан неверно?.. странно как-то...
Nikson
21.06.2007
может просто не хотел мне показывать логи - мне аж самому интересна стала причина: мож wifi кто подломал из соседей, али троянец какой ловкий пробрался :-) но шпионских игр не последовало.
Warwar
21.06.2007
Nikson писал(а)
может просто не хотел мне показывать логи

вот это скорее... аможет их и нету...
Nikson
21.06.2007
ну для профилактики конечно неплохо - машину продрал разными антивирями и т.п., пароли поменял :-) бдительность понимаешь :-))
iekmuf
21.06.2007
Слышал, что в отделе "К" уже очередь с такими заявлениями.
- есть тут и вина провайдера- надо обеспечивать безопасность своих клиентов.

пусть сами и платят блин -чудо провайдеры..
небось сами и потырили...не без них небось провернута афера- слишком опасно и легко можно попастьсо..
Warwar
21.06.2007
для людской глупости нет патча (с) и антивируса тоже нет...
Кто просил устраивать роунинг или как есчо назвать эту фичу?
Warwar
21.06.2007
подключайте себе выделенку (LAN) и не будет таких вопросов... (возможно будет меньше)... они ж не обязаны исключительно на вашу разговор с вашей машиной вешать отдельную железяку, которая будет только ее и обслуживать... не слишком ли жирно?.. понятно, что много чего можно было бы сделать... но тут как и на машине: боишься - не садись за руль... все просто...
- провайдера надо менять.

В одной организации после того как вирусняк сел на прокси так провайдер сам вырубил инет ибо безопасность клиетна бдил- уважал организацию. Разные есть провайдеры. Видимо есть те что клиентамити не дорожат- зажравшиеся (и это мягко сказано).

Есть и почтовые платные сервера, что ни проверку на вирус не производят, ни спам не отсеивают...короче- халтура полная.

Короче- подаем в суд и получаем неустойки... 8) и порядок и счастие придут в нашу страну.
Так и медицину можно привести в порядок... жить тогда станем долго.
Warwar
21.06.2007
Сисовадмин писал(а)
- провайдера надо менять.

это вам любой скажет, вне зависимости от провайдера... ибо у всех есть свои косяки...
Bruin
21.06.2007
Это зависит от того, что прописано в договоре. Если написано, что при обнаружении вируса пров обязан отключить клиента - значит молодцы. Если не прописано - иной клиент после отключения так развоняется, что мало не покажется. И пров никакими заботами о безопасности клиента не отмажется.
Mihalych
21.06.2007
Случай! Пришел знакомый в негодовании о том, что ВТ ему за тырнет выставила счет на круглую сумму. Посмотрели в статистику на той же ВТ, там трафик четко набран по ночам (с часу ночи и далее), причем по объему скаченного с большой долей вероятности модно предположить что качались фильмы. Знакомый клятвенно заверяет, что НИКОГДА ночами в тырнете не сидел. Повода для того, что бы ему не верить у меня нет, не тат это человек, чтобы его даже подозревать во лжи. Спрашиваю, кого-нибудь приглашал интернет настраивать, кто-либо знает твой логин и пароль? Да, говорит, я в техподдержку ВТ звонил, они их спросили и я сказал.

Как говорят: "Не пойман - не вор", но сомнения штука злая.
Warwar
21.06.2007
писать заяву в тех. поддержку с просьбой показать логи по всем параметрам... IP, MAC, tel, ... все, что есть... правда, если сомнение, что дадут... можно попытаться накатать заяву в суд по поводу того, что адрес мог узнать только один человек... пусть выясняют, где он был тогда-то тогда-то... хотя в менеджер закачки можно и так поставить... имхо - без шансов...
а вот пароль/логин после такого надо СРАЗУ лочить и менять... и больше уже никого не звать...
нарекания на работу таких "настройщиков" были... но сам не разу не сталкивался... ибо все настраиваю сам...
Bruin
21.06.2007
Техподдержка все это может прекрасно посмотреть, не спрашивая абонента. Могли переспросить для проверки.
Bruin
21.06.2007
А до этого, выходит, модем был настроен роутером? И пароль на вход, наверное, был оставлен заводской? Вот и утекли из него учетные данные. А воспользоваться ими можно из любого места, где подключен ADSL.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.