kika: (Default)
[personal profile] kika
А что если представить себе что все юзеры интернета на земле пользуются Корбиной ([livejournal.com profile] mff сразу представил себя на собственном острове во Французской Полинезии в Краснокаменске) и входят в инетку через VPN клиент, предъявив в офисе паспорт (свидетельство о рождении, крайнюю плоть, не знаю что там спрашивают в этой конторе).
Как бы тогда выглядел online fraud?

P.S. Не, вы не подумайте чего плохого, я Горбину не рекламирую, они уже который год не могут в мой дом интернет провести, так что это все чиста гипотетисски.

Date: 2008-10-29 11:07 am (UTC)
From: [identity profile] rblaze.livejournal.com
Трояна Васе и Пете подсадить -- и пусть эти два лоха за всё отвечают.

Date: 2008-10-29 11:21 am (UTC)
From: [personal profile] alll
Хм. А как трояном управлять в таких условиях?

Date: 2008-10-29 11:28 am (UTC)
From: [identity profile] rblaze.livejournal.com
Через промежуточный троян, часто их меняя. И желательно с аккаунта, зарегистрированого в Корбине на паспорт бомжа Феди.
Уж если из банков бабло воруют, с провайдерами проблем точно не будет. Или online fraud сдохнет за отсутствием онлайна, который сдохнет из-за миллиона неудобных рогаток на пути простого честного пользователя.

Date: 2008-10-29 11:35 am (UTC)
From: [personal profile] alll
Промежуточный троян в такой ситуации ничего не меняет, частота смены тоже, равно как и количество звеньев.

А вот паспорт бомжа Феди - это вариант.

Date: 2008-10-29 11:59 am (UTC)
From: [identity profile] msh.livejournal.com
Опыт человечества подсказывает, что fraud происходит не там где ждут, а там где дырка

Например, разные виды fraud, в которых участвует домашний почтовый адрес, от identity theft, до похищения mail orders, происходят вовсе не путем строительства поддельныйх улиц с подставными домами

Так что, думаю, online fraud выполнялся бы с ворованного лаптопа через VPN с сертификатом, зарегистрированным на паспорт алкоголика

Date: 2008-10-29 12:42 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Ещё как меняет. Не будет же троян вести логи, значит опасность остается лишь в плане попадания под наблюдение прямо в момент работы. Не успеют отследить всю цепочку -- свободен.

Date: 2008-10-29 12:57 pm (UTC)
From: [personal profile] alll
Троян - не будет. Провайдер - будет.

Date: 2008-10-29 01:09 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Для всего мира протоколировать соединения всех со всеми, храня их за пару недель назад? Хотелось бы увидеть оценки объема. С учетом наличия P2P сетей, да.

Date: 2008-10-29 01:22 pm (UTC)
From: [personal profile] alll
Распределённая по узлам провайдера бд вполне справится. Если протоколировать факт соединения, а не копировать весь трафик. ;)

Date: 2008-10-29 01:25 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Сомневаюсь. Оценку для объема БД можно узнать?

Date: 2008-10-29 01:47 pm (UTC)
From: [identity profile] msh.livejournal.com
Довольно маленькая база. P2P-то уже не будет, а без него новых соединений между клиентами - единицы в день

Date: 2008-10-29 01:57 pm (UTC)
From: [personal profile] alll
Для одного узла? Несколько тысяч абонентов помножить на несколько тысяч соединений в день, помножить на десяток дней. Порядка сотни миллионов записей, содержащих два ip-адреса и две отметки времени. Около террабайта на узел.

Date: 2008-10-29 01:57 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Почему не будет? Мы же с online fraud боремся, а не с fair use.

Date: 2008-10-29 02:08 pm (UTC)
From: [identity profile] rblaze.livejournal.com
И это пока соединений мало. Увеличиваем трафик (а несколько тысяч соединений торрент делает в час) -- здравствуй, жопа.

Date: 2008-10-29 02:26 pm (UTC)
From: [personal profile] alll
Хренова туча соединений - сама по себе уже повод взять клиента под пристальное наблюдение с использованием несколько иных методов.

Date: 2008-10-29 02:26 pm (UTC)
From: [personal profile] alll
Террабайт - это с запасом на пару порядков, если приглядитесь. :)

Date: 2008-10-29 02:31 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Давайте сразу с ограничениями разберемся: мы собираемся в рамках более-менее демократии бороться с online fraud или строить кровавый режим?

Date: 2008-10-29 02:36 pm (UTC)
From: [identity profile] msh.livejournal.com
А не нужно писать все. Достаточно иметь возможность и это уже повышает возможный ущерб до неприемлимого

Date: 2008-10-29 02:38 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Ну ты же сам тоже написал про ворованый ноутбук с бомжевым сертификатом.

Date: 2008-10-29 03:04 pm (UTC)
From: [personal profile] alll
Условия задачи, имхо, подразумевают "кровавый режим", причём всепланетный. Впрочем, "более-менее демократия", как показывает практика, вовсе не исключает сколь угодно жёсткие методы, когда припекает. СШАйцы, помнится, в концлагеря своих сограждан не постеснялись загнать, когда с японцами воевали.

Date: 2008-10-29 07:47 pm (UTC)
From: [identity profile] kika.livejournal.com
А какие рогатки-то? Куча народу в Москве пользуется интернетом через виндовый VPN и не жужжат. Щелкнул на иконке и пошел себе бровзать.

Date: 2008-10-29 07:50 pm (UTC)
From: [identity profile] kika.livejournal.com
Нет, никакого кровавого режима, слово "китайский" - это метафора. Вся кровавость строго в использовании одного (максимум - единиц) VPN для любого доступа.

Date: 2008-10-29 07:51 pm (UTC)
From: [identity profile] kika.livejournal.com
Так что, думаю, online fraud выполнялся бы с ворованного лаптопа через VPN с сертификатом, зарегистрированным на паспорт алкоголика

Что effectively означает снижение онлайнового фрода на пару порядков.

Date: 2008-10-29 07:54 pm (UTC)
From: [identity profile] kika.livejournal.com
А куда денется p2p ?

Date: 2008-10-29 10:25 pm (UTC)
From: [identity profile] rblaze.livejournal.com
И воруется их подключение столь же легко и непринужденно. Просто за 300 рублей в месяц лень возиться.

Date: 2008-10-29 11:04 pm (UTC)
From: [identity profile] kika.livejournal.com
А как воруется?

Date: 2008-10-30 12:37 am (UTC)
From: [identity profile] pzz.livejournal.com
Да точно так же: фишинг плюс попытка предъявить полученный пароль и VPN'у и, скажем, банку. С хорошей вероятностью они совпадают.

Date: 2008-10-30 05:33 am (UTC)
From: [identity profile] kika.livejournal.com
Совпадают они с плохой вероятностью. С хорошей совпадают пароли от ситибанка и бофы, например.
Просто из-за дорожки - человек получил от прова пароль, вбил его в форточку и забыл. Для банка он его использовать не будет, потому что не помнит, ибо видел всего один раз в жизни (и в дальнейшем видит не чаще чем переустанавливает винду).

И как нафишать пароль от VPN я не очень понимаю. Имитировать вебовскими средствами форточку VPN клиента, который вдруг забыл пароль? Непростое это занятие.

Date: 2008-10-30 07:08 am (UTC)
From: [identity profile] rblaze.livejournal.com
Здравствуйте, вам звонят из техподдержки. У нас bla-bla-bla, скажите ваш логин и пароль, пожалуйста.

Date: 2008-10-30 07:15 am (UTC)
From: [identity profile] kika.livejournal.com
Это не фишинг, а социальный инжиниринг. Надо пользоваться физическими объектами (телефоном), оставляющими следы и требующими вступать в непосредственный контакт с фишуемым (или нафишовываемым?). То есть опять же, на 1-2 порядка вниз.

Date: 2008-10-30 08:46 am (UTC)
From: [identity profile] rblaze.livejournal.com
Эй, эй. Ты про online fraud вообще или его конкретную разновидность в виде phishing?

Date: 2008-10-30 10:30 am (UTC)
From: [identity profile] pzz.livejournal.com
Ну если человек завел этот VPN именно чтобы в бофу ходить, то скорее всего таки совпадают. Ну не у всех, конечно, но фишинг побеждает за счет эффекта массовости.

Выдавать пароль, а не просить придумать и ввести свой, в штатах как-то не принято, по-моему.

Кстати, фишинг не будет работать, если в этот VPN 1) кто попало не может поставить сервер 2) общение с кошерным сервером очень заметно визуально отличается от общения с некошерным - скажем, просто бровсер совсем другой на вид.

Date: 2008-10-31 08:46 am (UTC)
From: [identity profile] kika.livejournal.com
Я про онлайн фрод, но в чистом виде. Без терморектального криптоанализа, бейсбольных бит, установления слежки, выяснения поведенческих паттернов в реальной жизни и т.д.

Date: 2008-10-31 08:47 am (UTC)
From: [identity profile] kika.livejournal.com
Нет, VPN он завел чтобы "ходить в интернет". Бофа потом прилипла.

Date: 2008-10-31 09:35 am (UTC)
From: [identity profile] rblaze.livejournal.com
А, ну нигерийские письма и правда удастся придавить.

Date: 2008-10-31 06:46 pm (UTC)
From: [identity profile] pzz.livejournal.com
Наш с тобой разговор навел меня на следующую мысль: важнее проверять паспорт у того, кто сказал listen(), а не connect(). И вести учет принятых входящих соединений...

Profile

kika: (Default)
kika

January 2017

S M T W T F S
1234567
89 1011121314
151617181920 21
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 17th, 2026 07:31 pm
Powered by Dreamwidth Studios