пятница, 29 августа 2008 г.

Партнеров ОСМП поимели

МВД РФ, как стало известно «Росбалту», начало расследование взлома Объединенной системы моментальных платежей (ОСМП). Группа хакеров получила доступ к средствам агентов ОСМП, владеющих терминалами в разных регионах России.
ОСМП является лидером рынка электронных платежных систем России, оборот компании за первое полугодие 2008 года составил более $ 3,19 миллиардов. Система моментальных платежей считается крайне защищенной, и до недавнего времени была неуязвимой для хакеров.
Примечательно, что средства клиентов, оплачивающих услуги через ОСМП, для взломщиков не доступны, так как они в системе почти не задерживаются. Однако, по словам оперативников, группа хакеров заинтересовалась деньгами владельцев терминалов, так называемых агентов ОСМП.
...
Агенты имеют доступ к своим авансовым платежам при помощи специальных паролей, чем и воспользовались взломщики.
...группа хакеров разработала программу, позволяющую получать подобные пароли. Разослав на электронные адреса агентов письма с вирусом, взломщики стали обладателями секретной информации.
Это, конечно, все печально. Но! Выходит, что не система ОСМП взломана, а поимели именно агентов, которые пренебрегли мерами предосторожности при обращении с личными ключами/паролями и при работе с электронными средствами коммуникации.
Точно так же меня улыбают новости, в которых говорится, что-де "взломан банк Такойтовский. С помощью вируса были похищены пароли для управления счетом через интернет".
Не банк взломали, а юзеров поимели! Не надо верить всяким доброжелателям, присылающим вам "фотки красоток", "скандальное видео" и прочее. Головой надо думать. Особенно, если ты владеешь финансовой информацией. Особенно если эта информация ключевая. Особенно, если на компе установлена ось, способная без твоего ведома запустить вирь внутрь.

Комментариев нет: