Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 1
Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 2

Huma waslu biex jiddiskutu l-possibbiltà li sewwieqa tal-UPS jikkonfrontaw lis-suspettat. Issa ejja niċċekkjaw jekk dak li hu kkwotat fuq din is-slajd huwiex legali?

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Hawn dak li tgħid l-FTC meta mistoqsi, "Għandi nirritorna jew inħallas għal oġġett li qatt ma ordnajt?" - "Le. Jekk tirċievi oġġett li ma ordnajtx, għandek id-dritt legali li taċċettaha bħala rigal b'xejn." Dan il-ħoss etiku? Naħsel idejja b’dan għax m’iniex intelliġenti biżżejjed biex niddiskuti kwistjonijiet bħal dawn.

Imma dak li hu interessanti hu li naraw xejra li fiha inqas teknoloġija nużaw, aktar flus nagħmlu.

Frodi ta' l-Internet ta' Affiljat

Jeremy Grossman: huwa verament diffiċli ħafna biex tifhem, iżda tista 'tagħmel sitt figuri ta' flus b'dan il-mod. Allura, l-istejjer kollha li smajt għandhom links reali u tista 'taqra dwar dan kollu fid-dettall. Wieħed mill-aktar tipi interessanti ta 'frodi fuq l-Internet huwa l-frodi tal-affiljat. Ħwienet online u min jirreklama jużaw netwerks affiljati biex jattiraw traffiku u utenti lejn is-siti tagħhom bi skambju għal porzjon tal-profitti riċevuti minn dan.

Se nitkellem dwar xi ħaġa li ħafna nies ilhom jafu biha għal snin sħaħ, imma ma stajtx insib referenza pubblika waħda li tindika kemm dan it-tip ta’ scam ikkawża telf. Sa fejn naf jien, ma kien hemm l-ebda kawżi, l-ebda investigazzjonijiet kriminali. Tkellimt ma 'imprendituri tal-manifattura, tkellimt ma' guys tan-netwerk affiljat, tkellimt ma 'Black Cats - kollha jemmnu li l-scammers għamlu ammont kbir ta' flus mill-affiljati.

Jekk jogħġbok ħu kelmti għaliha u tirrevedi x-xogħol tad-dar li għamilt fuq dawn il-kwistjonijiet speċifiċi. Il-frodisti jużawhom biex jagħmlu somom ta’ 5-6 ċifri, u xi kultant ta’ seba’ ċifri kull xahar, bl-użu ta’ tekniki speċjali. F’din il-kamra hemm nies li jistgħu jiċċekkjaw dan jekk ma jkunux marbuta bi ftehim ta’ kunfidenzjalità. Allura jien ser nuruk kif taħdem. Hemm diversi atturi involuti f'din l-iskema. Se tara x'inhi l-"logħba" tal-affiljat tal-ġenerazzjoni li jmiss.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Il-logħba tinvolvi negozjant li għandu websajt jew prodott u jħallas kummissjonijiet lill-affiljati għal klikks tal-utenti, kontijiet maħluqa, xiri magħmul, eċċ. Int tħallas lill-affiljat għall-fatt li xi ħadd iżur il-websajt tiegħu, jikklikkja fuq link, imur fil-websajt tal-bejjiegħ tiegħek u jixtri xi ħaġa hemmhekk.

L-attur li jmiss huwa l-affiljat, li jirċievi flus fil-forma ta 'kost għal kull klikk (CPC) jew fil-forma ta' kummissjonijiet (CPA) biex jidderieġi x-xerrejja lejn il-websajt tal-bejjiegħ.

Il-Kummissjonijiet jimplikaw li bħala riżultat tal-attivitajiet tas-sieħeb, il-klijent għamel xirja fuq il-websajt tal-bejjiegħ.

Ix-xerrej huwa l-persuna li tagħmel ix-xiri jew tissottoskrivi għall-istokk tal-bejjiegħ.

In-netwerks tal-affiljati jipprovdu teknoloġiji li jgħaqqdu u jsegwu l-attivitajiet tal-bejjiegħ, is-sieħeb u x-xerrej. Huma "kolla" l-atturi kollha flimkien u jiżguraw l-interazzjoni tagħhom.

Jista 'jieħu ftit jiem jew ftit ġimgħat biex issib kif taħdem kollox, iżda m'hemm l-ebda teknoloġija kkumplikata involuta. Netwerks ta 'affiljat u programmi ta' affiljat ikopru kull tip ta 'kummerċ u s-swieq kollha. Google, eBay, Amazon għandhom minnhom, l-interessi tagħhom bħala aġenti tal-kummissjoni jiltaqgħu magħhom, huma kullimkien u m'għandhomx dħul. Jien ċert li taf li anke t-traffiku mill-blog tiegħek jista 'jiġġenera diversi mijiet ta' dollari fi profitt kull xahar, għalhekk din l-iskema tkun faċli għalik biex tifhem.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Hekk taħdem is-sistema. Inti affilja sit żgħir, jew bulletin board elettroniku, ma jimpurtax, tiffirma programm ta 'affiljat u tirċievi link speċjali li tpoġġi fuq il-paġna tal-Internet tiegħek. Jidher bħal dan:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Dan juri l-programm ta 'affiljat speċifiku, l-ID tal-affiljat tiegħek, f'dan il-każ huwa 100, u l-isem tal-prodott li qed jinbiegħ. U jekk xi ħadd jikklikkja fuq din il-link, il-browser jidderieġih għan-netwerk affiljat, jinstalla cookies speċjali ta 'traċċar li jgħaqqduh mal-affiljat ID=100.

Set-Cookie: AffiliateID=100

U indirizzi mill-ġdid lejn il-paġna tal-bejjiegħ. Jekk ix-xerrej aktar tard jixtri xi prodott f'perjodu ta 'żmien X, li jista' jkun ġurnata, siegħa, tliet ġimgħat, kwalunkwe ħin miftiehem, u matul dan iż-żmien il-cookies jibqgħu jeżistu, allura l-affiljat jirċievi l-kummissjoni tiegħu.

Dan huwa kif il-kumpaniji affiljati jagħmlu biljuni ta 'dollari billi jużaw tattiċi SEO effettivi. Ħa nagħtikom eżempju. Is-slide li jmiss turi l-irċevuta, issa nkabbarha biex nurik l-ammont. Din hija ċekk minn Google għal $132. L-kunjom ta' dan is-sinjur huwa Schumann, u għandu netwerk ta' websajts ta' reklamar. Dan mhux il-flus kollha, Google tħallas tali somom darba fix-xahar jew darba kull xahrejn.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Ċekk ieħor mill-Google, inkabbarha u tara li huwa għal $901.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Għandi nistaqsi lil xi ħadd dwar l-etika li tagħmel il-flus bħal din? Silenzju fis-sala... Dan iċ-ċekk jirrappreżenta ħlas għal xahrejn, għax iċ-ċekk preċedenti ġie rrifjutat mill-bank tar-riċevitur minħabba li l-ammont tal-ħlas kien kbir wisq.

Allura, rajna li dan it-tip ta’ flus jistgħu jsiru, u dawn il-flus qed jitħallsu. Kif tista’ tegħleb din l-iskema? Nistgħu nużaw teknika msejħa Cookie-Stuffing. Dan huwa kunċett sempliċi ħafna li deher fl-2001-2002, u din is-slide turi kif dehret fl-2002. Jien ngħidlek l-istorja tad-dehra tagħha.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Xejn ħlief termini ta' servizz pesky tan-netwerk tal-affiljati jeħtieġ li utent fil-fatt jikklikkja link sabiex il-browser tiegħu jiġbed il-cookie tal-ID tal-affiljat.
Tista' awtomatikament tagħbija dan il-URL tipikament ikklikkjat fis-sors tal-immaġni jew it-tikketta tal-iframe. F'dan il-każ, minflok link:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Int tniżżel dan:

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

Jew li:

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

U meta l-utent jinżel fuq il-paġna tiegħek, huwa awtomatikament jiġbor il-cookie tal-affiljat. Fl-istess ħin, irrispettivament minn jekk jixtrix xi ħaġa fil-ġejjieni, int se tirċievi l-kummissjonijiet tiegħek, kemm jekk iddawwart it-traffiku mill-ġdid jew le - ma jimpurtax.

Matul l-aħħar ftit snin, dan sar pastime għal guys SEO li jpoġġu materjal simili fuq bordijiet tal-messaġġi u jiżviluppaw kull xorta ta 'xenarji għal fejn inkella jpoġġu r-rabtiet tagħhom. L-imsieħba aggressivi indunaw li jistgħu jqiegħdu l-kodiċi tagħhom kullimkien fuq l-Internet, mhux biss fuq is-siti tagħhom stess.

F’din is-slide tista’ tara li għandhom il-programmi tagħhom stess Cookie-Stuffing li jgħinu lill-utenti jagħmlu l-“cookies mimlijin” tagħhom stess. U mhux cookie waħda biss, tista 'ttella' 20-30 ID ta' affiljat fl-istess ħin, u hekk kif xi ħadd jixtri xi ħaġa, titħallas għaliha.

Dawn il-ġuvini malajr indunaw li ma kellhomx għalfejn ipoġġu dan il-kodiċi fuq il-paġni tagħhom. Huma abbandunaw l-iskript bejn is-siti u sempliċiment bdew ipoġġu s-snippets żgħar tagħhom b'kodiċi HTML fuq bordijiet tal-messaġġi, kotba tal-klijenti, u netwerks soċjali.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Madwar l-2005, in-negozjanti u n-netwerks tal-affiljati dehret x'kien qed jiġri, bdew isegwu r-referers u r-rati ta 'click-through, u bdew ikeċċu affiljati suspettużi. Pereżempju, innutaw li utent ikklikkja fuq sit MySpace, iżda dak is-sit kien jappartjeni għal netwerk affiljat kompletament differenti minn dak li jirċievi l-benefiċċju leġittimu.

Dawn il-ġuvini saru xi ftit aktar għaqlija u fl-2007 ħareġ tip ġdid ta’ Cookie-Stuffing. L-imsieħba bdew ipoġġu l-kodiċi tagħhom fuq paġni SSL. Skont l-RFC 2616 tal-Protokoll tat-Trasferiment tal-Hypertext, il-klijenti m'għandhomx jinkludu qasam tal-header ta' Referer f'talba HTTP mhux sikura jekk il-paġna ta' referenza ġiet emigrata minn protokoll sikur. Dan għaliex ma tridx li din l-informazzjoni toħroġ mid-dominju tiegħek.

Minn dan jidher ċar li kwalunkwe Referer mibgħut lil sieħeb mhux se jkun traċċabbli, għalhekk l-imsieħba ewlenin jaraw link vojta u ma jkunux jistgħu jkeċċuk għaliha. Issa l-scammers għandhom l-opportunità li jagħmlu l-"cookies mimlija" tagħhom b'impunità. Veru, mhux kull browser jippermettilek li tagħmel dan, iżda hemm ħafna modi oħra biex tagħmel l-istess ħaġa billi tuża l-aġġornament awtomatiku tal-browser tal-meta-aġġornament tal-paġna kurrenti, meta tags jew JavaScript.

Fl-2008, bdew jużaw għodda ta 'hacking aktar qawwija, bħal attakki ta' rebinding DNS, Gifar u kontenut Flash malizzjuż, li jistgħu jeqirdu kompletament mudelli ta 'sigurtà eżistenti. Jieħu ftit ħin biex insemmu kif tużahom minħabba li l-guys tal-Cookie-Stuffing mhumiex hackers partikolarment avvanzati, huma biss negozjaturi aggressivi bi ftit għarfien tal-kodifikazzjoni.

Bejgħ ta' informazzjoni semi-aċċessibbli

Allura, ħaresna lejn kif taqla 'somom ta' 6 figuri, u issa ejja ngħaddu għal seba 'figuri. Għandna bżonn flus kbar biex insiru sinjuri jew imutu. Aħna ser inħarsu lejn kif tista 'tagħmel flus billi tbigħ informazzjoni semi-aċċessibbli. Business Wire kien popolari ħafna ftit tas-snin ilu u għadu importanti, naraw il-preżenza tiegħu f'ħafna siti. Għal dawk li ma jafux, Business Wire jipprovdi servizz li bih utenti reġistrati tas-sit jirċievu fluss ta’ stqarrijiet għall-istampa aġġornati minn eluf ta’ kumpaniji. Stqarrijiet għall-istampa jintbagħtu lil din il-kumpanija minn organizzazzjonijiet varji, li xi drabi huma soġġetti għal projbizzjonijiet temporanji jew embargos, għalhekk l-informazzjoni li tinsab f’dawn l-istqarrijiet għall-istampa tista’ taffettwa l-prezz tal-ishma.

Il-fajls tal-istqarrija għall-istampa jittellgħu fuq is-server tal-web tal-Business Wire iżda ma jiġux konnessi sakemm jitneħħa l-embargo. Sadanittant, il-paġni tal-web tal-istqarrija għall-istampa huma marbuta mal-websajt prinċipali, u l-utenti jiġu notifikati bihom permezz ta’ URLs bħal dawn:

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

Għalhekk, waqt li tkun taħt l-embargo, tpoġġi dejta interessanti fuq is-sit sabiex hekk kif l-embargo jitneħħa, l-utenti jsiru familjari magħha immedjatament. Dawn ir-rabtiet huma datati u mibgħuta lill-utenti permezz tal-email. Ladarba tiskadi l-projbizzjoni, il-link se jaħdem u jidderieġi lill-utent lejn is-sit fejn titpoġġa l-istqarrija għall-istampa korrispondenti. Qabel ma tagħti aċċess għall-paġna web tal-istqarrija għall-istampa, is-sistema trid tivverifika li l-utent ikun illoggjat legalment.

Huma ma jiċċekkjawx jekk għandekx id-dritt li tara din l-informazzjoni qabel ma jiskadi l-embargo trid biss tidħol fis-sistema; S'issa jidher li ma jagħmilx ħsara, iżda sempliċement għax ma tarax xi ħaġa ma jfissirx li mhix hemm.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Il-kumpanija Estonjana tas-servizzi finanzjarji Lohmus Haavel & Viisemann, mhux hackers xejn, skopriet li l-paġni tal-web tal-istqarrijiet għall-istampa ngħataw isimhom b’mod prevedibbli u bdew guessing dawk l-URLs. Filwaqt li l-links jistgħu għadhom ma jeżistux minħabba embargo huwa fis-seħħ, dan ma jfissirx li hacker ma jistax raden l-isem tal-fajl u għalhekk jikseb aċċess għalih qabel iż-żmien. Dan il-metodu ħadem minħabba li l-uniku kontroll tas-sigurtà ta 'Business Wire kien li l-utent kien illoggjat legalment u xejn aktar.

Għalhekk, l-Estonjani rċevew informazzjoni qabel ma għalaq is-suq u biegħu din id-dejta. Sakemm is-SEC ssegwihom u ffriżat il-kontijiet tagħhom, huma rnexxielhom jaqilgħu $ 8 miljun mill-kummerċ ta 'informazzjoni semi-aċċessibbli. Aħseb dwarha, kull ma għamlu dawn il-ġuvini kien li jħarsu lejn kif dehru r-rabtiet, jippruvaw raden l-URLs, u għamlu 8 miljun minnha. Normalment f'dan il-punt nistaqsi lill-udjenza jekk dan huwiex ikkunsidrat legali jew illegali, jekk huwiex meqjus bħala kummerċ jew le. Imma għalissa nixtieq biss niġbed l-attenzjoni tiegħek għal min għamel dan.

Qabel ma tipprova twieġeb dawn il-mistoqsijiet, jien ser nuruk is-slide li jmiss. Dan mhuwiex direttament relatat mal-frodi onlajn. Hacker Ukrain ħakkja lil Thomson Financial, fornitur ta' intelliġenza tan-negozju, u seraq dejta dwar it-tbatija finanzjarja tal-IMS Health sigħat qabel ma l-informazzjoni kellha tolqot is-suq finanzjarju. M'hemm l-ebda dubju li huwa ħati ta 'hacking.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Il-hacker għamel ordnijiet ta 'bejgħ fl-ammont ta' 42 elf dollaru, daqq qabel ma niżlu r-rati. Għall-Ukrajna dan huwa ammont kbir, għalhekk il-hacker kien jaf sew f’xiex kien qed jidħol. It-tnaqqis f'daqqa fil-prezz tal-istokk ġablu madwar $300 fi profitt fi ftit sigħat. L-iskambju ħareġ "Bandiera l-Ħamra", is-SEC ffriżat il-fondi, ndunat li xi ħaġa kienet sejra ħażin, u bdiet investigazzjoni. Madankollu, l-Imħallef Naomi Reis Buchwald qalet li l-fondi għandhom jiġu mhux iffriżati minħabba li l-allegazzjonijiet ta '"serq u kummerċ" u "hacking u kummerċ" attribwiti lil Dorozhko ma jiksrux il-liġijiet tat-titoli. Il-hacker ma kienx impjegat ta’ din il-kumpanija, u għalhekk ma kiser l-ebda liġi dwar l-iżvelar ta’ informazzjoni finanzjarja kunfidenzjali.

It-Times issuġġerixxa li d-Dipartiment tal-Ġustizzja tal-Istati Uniti sempliċement ikkunsidra l-każ bħala wieħed għalxejn minħabba d-diffikultajiet biex l-awtoritajiet Ukraini jaċċettaw li jikkoperaw biex jaqbdu lil min wettaq ir-reat. Allura dan il-hacker kiseb 300 elf dollaru faċilment.

Issa qabbel dan mal-każ preċedenti fejn in-nies għamlu flus billi sempliċement bidlu l-URLs tal-links fil-browser tagħhom u biegħu informazzjoni kummerċjali. Dawn huma pjuttost interessanti, iżda mhux l-uniċi modi biex jagħmlu l-flus fil-Borża.

Ejja nikkunsidraw ġbir ta 'informazzjoni passiva. Tipikament, wara li jagħmel xirja onlajn, ix-xerrej jirċievi kodiċi ta’ traċċar tal-ordni, li jista’ jkun sekwenzjali jew psewdo-sekwenzjali u jidher xi ħaġa bħal din:

3200411
3200412
3200413

Biha tista 'ssegwi l-ordni tiegħek. Pentesters jew hackers jippruvaw jitkaxkru l-URLs biex jiksbu aċċess għad-dejta tal-ordnijiet, li ġeneralment ikun fiha informazzjoni identifikabbli personalment (PII):

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

Billi scrolling fin-numri, huma jiksbu aċċess għan-numri tal-karta ta 'kreditu tax-xerrej, indirizzi, ismijiet u informazzjoni personali oħra. Madankollu, m'aħniex interessati fl-informazzjoni personali tal-klijent, iżda fil-kodiċi tat-track tal-ordni innifsu aħna interessati fl-għarfien passiv;

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

L-arti li tiġbed konklużjonijiet

Ikkunsidra “L-Arti tal-Inferenza.” Jekk tista 'tistma b'mod preċiż kemm "ordnijiet" kumpanija qed tipproċessa fl-aħħar tat-trimestru, allura, abbażi ta' dejta storika, tista 'tiddeduċi jekk is-sitwazzjoni finanzjarja tagħha hijiex tajba u kif il-prezz tal-istokk tagħha se jvarja. Per eżempju, ordnajt jew xtrajt xi ħaġa fil-bidu tat-trimestru, ma jimpurtax, u mbagħad għamilt ordni ġdida fl-aħħar tat-trimestru. Ibbażat fuq id-differenza fin-numri, wieħed jista 'jikkonkludi kemm ordnijiet ġew ipproċessati mill-kumpanija matul dan il-perjodu ta' żmien. Jekk qed nitkellmu dwar elf ordni kontra mitt elf għall-istess perjodu preċedenti, tista 'tassumi li l-kumpanija sejra ħażin.

Madankollu, il-fatt hu li ħafna drabi dawn in-numri tas-sekwenza jistgħu jinkisbu mingħajr ma attwalment titlesta l-ordni jew ordni li sussegwentement tiġi kkanċellata. Nittama li dawn in-numri ma jintwerew fl-ebda każ u s-sekwenza tkompli bin-numri:

3200418
3200419
3200420

B'dan il-mod tkun taf li għandek il-ħila li ssegwi l-ordnijiet u tista' tibda tiġbor b'mod passiv informazzjoni mis-sit li jipprovdulna. Ma nafux jekk hux legali jew le, nafu biss li jista’ jsir.

Allura, ħarsu lejn diversi nuqqasijiet tal-loġika tan-negozju.

Trey Ford: l-attakkanti huma negozjanti. Huma jistennew qligħ fuq l-investiment tagħhom. Iktar ma jkun hemm teknoloġija, iktar ikun kbir u kumpless il-kodiċi, iktar ikun hemm bżonn isir xogħol u iktar tkun il-probabbiltà li tinqabad. Iżda hemm ħafna modi profittabbli ħafna biex jitwettqu attakki mingħajr ebda sforz. Il-loġika tan-negozju hija negozju enormi, u hemm inċentiv kbir għall-kriminali biex iqabbduha. Id-difetti tal-loġika tan-negozju huma mira ewlenija għall-kriminali u huma xi ħaġa li ma tistax tiġi skoperta billi sempliċiment iwettaq skan jew iwettaq ittestjar standard bħala parti minn proċess ta 'assigurazzjoni tal-kwalità. Hemm problema psikoloġika fil-QA msejħa "preġudizzju ta' konferma" għaliex, bħall-bnedmin, irridu nkunu nafu li għandna raġun. Għalhekk, huwa meħtieġ li jsir ittestjar f'kundizzjonijiet reali.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Huwa meħtieġ li jiġi ttestjat kollox u kulħadd, minħabba li mhux il-vulnerabbiltajiet kollha jistgħu jiġu skoperti fl-istadju tal-iżvilupp billi jiġi analizzat il-kodiċi, jew saħansitra waqt il-QA. Għalhekk trid tgħaddi mill-proċess kollu tan-negozju u tiżviluppa l-miżuri kollha biex tipproteġih. Jista’ jitgħallem ħafna mill-istorja għax ċerti tipi ta’ attakki jiġu ripetuti maż-żmien. Jekk tqum lejl wieħed minn spike tas-CPU, tista 'tassumi li xi hacker jerġa' jipprova jsib kupuni ta 'skont validi. Il-mod reali biex tirrikonoxxi t-tip ta 'attakk huwa li tosserva attakk attiv, minħabba li tirrikonoxxih ibbażat fuq l-istorja tal-log se jkun estremament diffiċli.

Jeremy Grossman: allura hawn dak li tgħallimna llum.

Konferenza BLACK HAT USA. Ikseb Sinjur jew Imut: Nagħmlu l-Flus Online Bl-Użu ta' Metodi tal-Kpiepel Iswed. Parti 3

Li taqla' l-captcha tista' taqlagħlek ammont ta' dollaru b'erba' ċifri. Il-manipulazzjoni tas-sistemi ta 'ħlas onlajn se ġġib profitti ta' ħames figuri ta 'hacker. Il-hacking tal-banek jista' jaqlagħlek ħafna aktar minn ħames figuri fi profitti, speċjalment jekk tagħmel dan aktar minn darba.

L-iscams tal-kummerċ elettroniku se nett inti sitt figuri ta 'flus, filwaqt li tuża netwerks affiljati se nett inti 5-6 figuri jew saħansitra seba' figuri. Jekk int kuraġġuż biżżejjed, tista 'tipprova tqarraq bl-istokk tas-suq u tikseb profitti ta' aktar minn seba 'figuri. U l-użu tal-metodu RSnake f'kompetizzjonijiet għall-aqwa Chihuahua huwa sempliċement imprezzabbli!

Is-slajds il-ġodda għal din il-preżentazzjoni probabbilment ma daħlux fuq is-CD, għalhekk tista' tniżżelhom aktar tard mill-paġna tal-blog tiegħi. Hemm konferenza OPSEC li ġejja f'Settembru li jien ser nattendi, u naħseb li se nkunu kapaċi noħolqu xi ħwejjeġ tassew cool magħhom. Issa, jekk għandek xi mistoqsijiet, aħna lesti li nwieġbuhom.

Xi reklami 🙂

Grazzi talli bqajt magħna. Tħobb l-artikoli tagħna? Trid tara aktar kontenut interessanti? Appoġġuna billi tagħmel ordni jew tirrakkomanda lill-ħbieb, Cloud VPS għall-iżviluppaturi minn $4.99, Roħs ta' 30% għall-utenti ta' Habr fuq analogu uniku ta' servers ta' livell ta' dħul, li ġie ivvintat minna għalik: Il-verità kollha dwar VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps minn $20 jew kif taqsam server? (disponibbli b'RAID1 u RAID10, sa 24 core u sa 40GB DDR4).

Dell R730xd 2 darbiet orħos? Hawn biss 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV minn $199 fl-Olanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - minn $99! Aqra dwar Kif tibni l-infrastruttura corp. klassi bl-użu ta 'servers Dell R730xd E5-2650 v4 li jiswew 9000 ewro għal ċenteżmu?

Sors: www.habr.com

Żid kumment