Вход

Просмотр полной версии : Безопасность при сканировании SIM карт и хранении кодов


Страницы : [1] 2

Vi
29.05.2006, 09:48
В субботу переключаюсь на один из своих!! номеров и тут же приходит смс: велкам ту umc. а я щас в Екатеринбурге. круто!?

мультисимку делал сам и похоже, где-то нацеплял .....

короче, мудаки! меня тошнит от вас! это не первый случай воровства известный мне. и при чём, все звонки на украине(киевстар, умс).

Мудаки, вы загубите нормальную идею и через год-другой будете использовать переходники на 2 сим-карты. Если не успеете в тюрягу загреметь.

я детализацию уже получил, за выходной умудрились на 80багсов наговорить.
придурки, звонят и на мобильные и на городские ....

сегодня меня ожидает поход к оператору и заява в ментовку.
предыдущие похожие дела спускались втихушу опсосами, без результатов, я свою заяву доведу до логического завершения.

мой пост персональный, для мудаков.

sal0
29.05.2006, 10:10
все звонки на украине(киевсат, умс)
Разберись где киевстар и где киевсат.
А так сканируй на невключеном в и-нет компе.(Кстати советывали неоднократно).
Раскажешь результат.:-)
PS Сам, правду говоря, оставил на работе незапароленый архивчик на в расшареной папке со своими ки и имси и уже год старательно контролируюю не пропадают ли деньги.

Vi
29.05.2006, 10:21
Разберись где киевстар и где киевсат.
промахнулся, бывает...
видимо, по Фрейду :)


подключенный к инету комп совсем не при чём.
программульки мудаков долго могут ждать соединение с инетом.

nuken
29.05.2006, 10:38
1) Не использовать "программульки мудаков"
2) Если уже используешь, то потом по ненадобности сноси
3) Если знаешь, что программулька от мудака, то зачем использовать?

Vi
29.05.2006, 10:44
:)
программульки мудаков можно подцепить с html страниц, вместе с "новой" версией сканера. и снести её очь сложно, маскировка не детская.

вопрос-то совсем не в этом.

sal0
29.05.2006, 11:36
Очень интересно как наша б_юристократическая машина среагирует на заявление.:-)
Сначала они конфискуют твой телефон :-/
Потом комп и сканер %-) ... + все диски.
Потом наверное дадут тебе жменьку симок и попросят повторить.-Назовут это "ы" - следственным экспериментом.
...получится-неполучится клонировать результат один:
-припаяют тебе статью типа "за вскрытие ноу-хау+нарушение работы ЭОМ класса двк-2 или СВМ ЕС-1055 ".
Да, напишут в газетах что поймали супер-ХакЕРА.

Оч интересно напиши результат по реакции на заявление.

Vi
29.05.2006, 11:53
нормально среагирует.
знаю одного следователя в Екатеринбурге, ведущего такое дело.
моя заява будет кстати.

вся проблема в том, что украинские опсосы(соответствующие отделы) не сильно чешутся на эту тему. Есть время звонков, номера исходящих, имеи. связываем всё в цепочку и выявляем мудака(ков).

статью типа "за вскрытие ноу-хау+нарушение работы ЭОМ класса двк-2 или СВМ ЕС-1055 "
сам придумал?
рекомендую более глубоко изучить вопрос.

sal0
29.05.2006, 12:20
рекомендую более глубоко изучить вопрос
В смысле юриспруденцию или есть результаты похожего дела.
Тогда дай ссылку по-делу
ЗЫ Двоично-Вычислительный-Комплекс (ДВК-2) придумал не я -маленький был ;-)

Vi
29.05.2006, 12:29
результатов ессно нет.
иначе, было бы громкое дело.

очень сложно подвести сканирование сим карты под статью.
щас лень искать ссылки, т.к. этот вопрос давно изучал.

Samodelkin
29.05.2006, 12:49
мультисимку делал сам и похоже, где-то нацеплял .....
короче, мудаки! меня тошнит от вас! это не первый случай воровства известный мне. и при чём, все звонки на украине(киевстар, умс).
Cтранный ты адрес выбрал для своего "крика души" ...
Я тебя понимаю , но таким сообщением ты наводишь "тень на плетень" .
Ты своим сообщением даешь понять , что ворье находится на этом ресурсе . Может ты этого и не хотел , но так получается .
Возможно надо было написать там , где качал программы ?
Либо изменить сообщение , чтобы из него нельзя было сделать ложных выводов .
Одним словом - "осадок" чувствуется .
-------------------------------------------
P.S. А вообще-то , удачи тебе .

Vi
29.05.2006, 13:01
Ты своим сообщением даешь понять , что ворье находится на этом ресурсе

специально в конце своего первого поста написал: "мой пост персональный, для мудаков."
и это ворьё мониторит форум.

повторяю, без претензий к форуму и сообществу.

>Возможно надо было написать там , где качал программы ?
сложно это, много страниц исколесил ....

Samodelkin
29.05.2006, 13:15
Ок , напиши обязательно , как будет результат .
Про "откуда программы" - вопрос риторический . Прекрасно понимаю как происходит поиск информации ... :idea:

Prosto
29.05.2006, 13:27
А не думал, что они на тебя попрут?
Типа ты отсканил сам, отдал жене и та наговорила, а теперь платить не хочешь?

BuPyC
29.05.2006, 14:37
Я думаю, что ничего не выйдет. К сожалению. У меня в прошлом году такая же ситуация была. И сумма кстати примерно такая же. Трезвонили тоже с Украины (сеть киевстар). Я правда рыпаться не стал. Моё время дороже стоит. Просто пошёл и заплатил. Решил, что дольше будет бодаться с оператором (и есть ли смысл?) или общаться с милицией. Просто будь внимательнее в следующий раз. В конечном итоге, вина скорее всего только твоя, что ты не сумел уберечь свои коды.

Vi
29.05.2006, 15:35
Решил, что дольше будет бодаться с оператором (и есть ли смысл?) или общаться с милицией.
с оператором бодаться не стоит, он то не причём.
заява опсосу, в увд и вперёд....

кароче, пока не сменил симку, мудаки успели ищё на 20$ наболтать, наглость не знает границ. после смены симки на номер был сделан контрольный звонок(типа проверить) с номера +4478438.....
кто номерок может пробить?

заяву написал в СБ опсоса, завтра заява попадёт в отдел "К" УВД.

BuPyC
29.05.2006, 15:40
+44 - Англия

Vi. Хочешь мою распечатку глянуть? Может номера знакомые найдёшь? :)

akuka
29.05.2006, 15:42
Прекрасно понимаю как происходит поиск информации ...
Кстати, как происходит?
а то я , похоже, тоже, в свое время, лоханулся...

BuPyC
29.05.2006, 15:46
кароче, пока не сменил симку, мудаки успели ищё на 20$ наболтать, наглость не знает границ

Это счета могут с опозданием доходить. По моему случаю, счета с опозданием где то 18 часов доходили. Так что приготовься. Может еще прийти.

Vi
29.05.2006, 15:47
+44 - Англия

да, точно.
сорри..

если детализация с имеями, то очень хочу.
черкани, плз, в личку

Vi
29.05.2006, 16:32
BuPyC, ни один номер на совпал :)

nuken
29.05.2006, 16:58
Качал бы с киевсата, ничего бы такого не было...
А вообще, тоже желаю тебе удачи!

BuPyC
29.05.2006, 18:08
BuPyC, ни один номер на совпал :)

Я подозреваю, что это пидоры, которые просто за деньги кому то звонить дают. Ну не может у нормального человека быть такой потребности в сотовой связи в течении такого малого периода времени.

_AI_
29.05.2006, 20:56
Ну не может у нормального человека быть такой потребности в сотовой связи в течении такого малого периода времени.А сколько времени прошло с момента сканирования до момента первых разговоров?

Vi
30.05.2006, 09:28
А сколько времени прошло с момента сканирования до момента первых разговоров?
довольно странно, но прошло 1,5 года .
месяца 3назад пары были отправлены в архив пароленный.

Vi
30.05.2006, 09:30
просто за деньги кому то звонить дают.
один и тот же номер повторяется несколько раз через небольшой промежуток времени

Vi
30.05.2006, 09:47
отключил номер с положительным балансом на счету, без предупреждения, или смс типа.. "заключите договор, иначе мы вас отключим

а с твоего номера сам опсос звонить не может... по англиям.. ты над этим не думал, прежде чем эту тему поднимать?
по поводу договора.
оператор осуществляет поставку услуг связи на основании договора.
вид договора может быть какой угодный, с отсрочкой подписания, личное заключение, просто кассовый чек. и все эти договорные отношения регулируют взаимоотношения вас и опсоса. если в каком либо государстве(законодатольно) или у оператора(препейды) это явно не оговорено, то наверно и не должно быть. в любом случае должен быть чек и правила обслуживания, а это и есть договор :)

опсос.. по англиям ...
и кучу местных звонков на городские и мобильные?

Vi
30.05.2006, 10:10
о, похоже ещё роуминговые счета пришли
после погашения вчерашнего долга опять в минусе на 140$

Prosto
30.05.2006, 10:45
о, похоже ещё роуминговые счета пришли
после погашения вчерашнего долга опять в минусе на 140$

Ух ты!
Может давай мне детальку, хоть попытаюсь помочь в поиске
На худой конец прозвонится по тем номеркам (безлим у меня по всей стране)

BuPyC
30.05.2006, 10:49
Я тебе об этом говорил вчера. :(

sal0
30.05.2006, 11:05
Да.Полностью всю инфу от оператора сюда запостить.
И поподробней про ход дела.

Как среагировал "К"?

2 Des:
Наши давние опсосы не лучше.Мутят они и против клиентов и нетолько.
Пример: звонит человек со стационарного Америка на мобильник КС высвечивается какой-то левый номер КС 1-раз, 2-раз конф. номер.Как я понял это они для ухода от лишних налогов.Понятно, что ясности в этом никто не внесет-остается только догадываться.

Vi
30.05.2006, 11:19
Сорри, парни, свою детальку выложить не могу.
в отделе "К" сказали не разглашать.

могу только подобные детальки принять для анализа и связывания в цепочку.
если есть что послать, пишите в личку.

mrFinn
30.05.2006, 15:59
к сожалению утечка где-то у опсоса – так как номера и мтс-овские проскакивают, которые не сканятся. так что желаю удачи в поисках, но даже если и найдете того, кто звонил, то уголовной ответственности он не понесет, т.к. он гражданин другой станы - нужны договоренности между странами. а вообще искать нужно тех, кто сбрасывает инфу по ki imsi.

sal0
30.05.2006, 16:30
утечка где-то у опсоса – так как номера и мтс-овские проскакивают
Ты хочешь сказать что у опсоса увели базу данных imsi и ki? :-)

Jack
30.05.2006, 16:33
И при этом декодировали?

mamadu
30.05.2006, 18:13
Ты хочешь сказать что у опсоса увели базу данных imsi и ki?
Я думаю это нереально!

По всей видимости прошла утечка у хозяина номера после сканирования, интересно, Vi, не вспомнишь, чем сканировал, и как хранил кода?

Vi
30.05.2006, 21:03
mamadu, ну как же щас вспомнить?
ворон или симскан.
эт было 1,5года назад.
год ключи лежали в открытом виде.
всё было тихо ...

Vi
31.05.2006, 09:59
des, я не мазахист. если было бы проще новый договор заключить, я не морочил бы людям голову.
1.речь уже щас идёт не о 100-200$ , а гораздо большей сумме.
2.эти бабосы опсос с меня полюбому стрясёт(сжечь договор, съесть симку не выйдет). суд->пристав->оплата долга с процентами или опись имущества.

sal0
31.05.2006, 10:28
>> с меня полюбому стрясёт
А ты попробуй предяви встречный иск за вымогательство и моральную травму.А потом разойдитесь полюбовно.

Я думаю это нереально!
Я бы сказал почти не возможно!
И по головке за это точно не погладят.
Будут решать утюгом и паяльником а не через заявления.

......... хотя тема ну оч интересная.

Diusha
31.05.2006, 12:02
Недавно друг поменял СИМ карту потому что старая сломалась(КС вася). И за пивом сказал что деньги пропадают. Вполне возможно пятилетняя дочь балуется хотя раньше такого не бывало, а телефон не проверял, но мне чёт сразу пришло в голову что кто то в компании стырил Кі, искать точную причину не охота потому что больше 25 грн на счете не бывает, но информация для размышлений есть.

sal0
31.05.2006, 12:41
to VI
Вообще-то я считаю, что эта акция проходит под патронатом твоего родного опсоса. Вот представь:
1 оспсос знает что ты пользуешся эмулятором уже 1,5 года (бюрократическая все-таки машина).
2 Какой-то плановый отдел недополучает прибыль или решает бороться с клонами.
3 Предъявляют тебе оч большой счет ну и ессно типа логии.

В пользу этой версии говорит
-ты никогда не проверишь логии;
-ты в любом случае должен опсосу;
-говорили с территории другого государства (юр. препятствия );
-нету реальных законов по этой теме(если есть сразу давай ссылку).
-----------------------------------------------
Короче- просто уведенная пара не смогла бы выждать 1,5 года а потом сразу дружно самоорганизоваться массовый дозвон.


to Diusha
что кто то в компании стырил Кі
Опсосы хранят ого-го как.Кроме того действительно надо декодировать.То что в емуле и то что у опсоса- разные данные связаные только по алгоритму.

Diusha
31.05.2006, 13:46
Далеко ходить не надо, кое кто на этом форуме говорил что достал (не купил) Кі у одного из украинских опсосов для своей "неклонируемой" сим карты.

Wishmaster
31.05.2006, 14:25
Далеко ходить не надо, кое кто на этом форуме говорил что достал (не купил) Кі у одного из украинских опсосов для своей "неклонируемой" сим карты.
Что-то я такого не припомню, может пропустил? Напиши как там было, желательно подробнее.

Vlad
31.05.2006, 14:26
Я вам такую историю расскажу, у нас в городе это (развод) так делается: идет входящий с городского с соседнего города, номер всегда один и тот же, периодичность - пару раз в неделю - примерно равномерно), поднимаешь - тишина, при попытке перезвонить на этот номер - всегда занято (как с мобильного, так и с городского). Думаю, что это Dialing пункт оператора сотовой связи.

sal0
31.05.2006, 15:10
достал (не купил) Кі у одного из украинских опсосов
Толку от них может он прикупил и алгоритм "преобразования воды в вино" кода опсоса в код для эмуля.
Давай ссылки или хоть цитары.

Wishmaster
31.05.2006, 15:20
Diusha, зачем в личку пишешь? Пиши тут, может все вместе вспомним...
А разве не ты писал что у барышни какой то их ЮМС (не помню каким способом) достал себе код?
Процитируй, где я писал про такое? - Код несканируемой карточки никогда пока(надеюсь) мне не доставался, иначе я бы об этом обязательно сообщил, чтобы код такой мы тут могли обсудить.

Diusha
31.05.2006, 15:38
Я помню что кто то писал (где то полтора года назад) что достал Кі по знакомству в ЮМС. Чёт в памяти отложилось что это модератор. Сорри, мог ошибиться или неправильно понять.

mamadu
31.05.2006, 18:18
Да что вы там на ОПЕРАТОРА бочку катите! Таким лоховством опсос заниматься не будет! Мелко это, а если будет система, то это быстро просечется. Ищите причину прежде всего в себе, где берете программы для чтения карт, как храните коды? Вот от этого плясать и надо, дабы такое не повторилось опять. Ну а сейчас надо просто достойно выйти из этой ситуации, как, это уже вопрос. И с этим вопросом надо помочь парню. Ну а нам сделать выводы.

Костян
01.06.2006, 00:41
Очень странно общаться под такой темой (для мудаков).Мое мнение:это просто прикол,на который все повелись.Достаточно просто включить свой орехокол(с другим номером) и долбить свой (скоммуниздженный) номер целый день,дабы убедиться,скоммуниздил кто Ki и IMSI или же есть другие причины.Вариант 2 :Отправить SMS(c другого номера) и ждать отчета о доставке.Отправляя таковой и имея определенные навыки без труда находится и приблизительное местоположение вора.
Почему до сих пор на сайте не всплыла тема "синхронного пополнения"?
Очень странно....Или никто не в курсе ?:wink:

P.S Ежели не внимательно прочел все мессаги-не кидайте много гнилых помидор в мою сторону :wink:

Костян
01.06.2006, 00:45
И как то в начале этой ветки пахло наездом,потом попустило....Дабы не дергать жоппой гвозди - Ki и IMSI в студию - а тут уж методом проб и ошибок разберемся как-нить.Карте то все равно задница по словам хозяина...Почему бы не прикольнуться ?

mamadu
01.06.2006, 00:47
des, не совсем так, надеюсь ему ума хватит не трясти перед носом опсоса и суда сильвером, наверняка есть у него оригинал, пусть его и предъявляет. Второе, по распечаткам звонков он может предъявить откуда они исходили (другая страна ) ну а сам парень, как я понял находится в россии, наверняка он делал звони паралельно с вором, значит исходящие с этого номера были с интервалом коротким (несколько часов) из украины(роуминг) и из россии. Пересекать так быстро такое растояние по нынешним временам не представляется возможным. Плюс наверняка у парня найдутся свидетели, подтвердящих его постоянное нахождение в россии и в определенном городе. И с этим можно подавать в суд на опсоса о неправильной тарификации звонков, возврате денег и т.д. Ну а про сильвер молчать! Вот пускай служба безопасности опсоса и вертится, вычисляет вора!

mamadu
01.06.2006, 00:49
Костян, это лишнее, парень на контракте пока, и симку незаблокировали как я понял.

Отправляя таковой и имея определенные навыки без труда находится и приблизительное местоположение вора.
Это как?

Костян
01.06.2006, 01:09
Это как?
Есть замечательный софт.Выложить ? Готовьте антивирусы :-)

mamadu
01.06.2006, 01:17
Есть замечательный софт.Выложить
Костян, ты суть дела поясни! А то загадками и намеками вещаешь!:wink:

Костян
01.06.2006, 01:49
Почему имно на этом сайте завелся такой пост ?
Предложение к начинателю поста:пусть купит себе Laptop,никакого инета,в Condom его и сканирует пусть на здоровье.
Если нет минералов - пусть следит за системой....

Костян
01.06.2006, 01:51
А по моему так мазахист.Договор тебе перезаключать не надо а просто заменить сим карту.И второе ,оплачивать счет ты будеш как только они посчитают для тебя с какой скоростью нужно перемещаться в пространстве ,чтобы одновременно звонить с Украины и с твоего места обитания.
__
Тут уже не в суд - а в бюро патентов надо ....Телепортация однако....

mamadu
01.06.2006, 01:55
что за миниатюра,не врубился, разжуй!

Костян
01.06.2006, 03:07
что за миниатюра,не врубился, разжуй!
А чего тут не понять - видим все входящие и исходящие пакеты (с какого IP и куда) .Плюс порты,задействованные при этом.

Цитаты :

1.
подключенный к инету комп совсем не при чём.
программульки мудаков долго могут ждать соединение с инетом.
(Логично - прим.редактора)

2.программульки мудаков можно подцепить с html страниц, вместе с "новой" версией сканера. и снести её очь сложно, маскировка не детская.
(очень сложно - прим.редактора)


3.очень сложно подвести сканирование сим карты под статью.
щас лень искать ссылки, т.к. этот вопрос давно изучал.
(опять очень сложно - прим.редактора)

4.специально в конце своего первого поста написал: "мой пост персональный, для мудаков."
и это ворьё мониторит форум.
(неплохое мнение - прим.редактора)

5.кароче, пока не сменил симку, мудаки успели ищё на 20$ наболтать, наглость не знает границ. после смены симки на номер был сделан контрольный звонок(типа проверить) с номера +4478438.....
кто номерок может пробить?
(см пункт номер 10)


6.довольно странно, но прошло 1,5 года .
месяца 3назад пары были отправлены в архив пароленный.
(пароль - LOH прим.редактора)

7.о, похоже ещё роуминговые счета пришли
после погашения вчерашнего долга опять в минусе на 140$
(см пункт 10)


8.Сорри, парни, свою детальку выложить не могу.
в отделе "К" сказали не разглашать.
(ну п....ц! прим редактора)

могу только подобные детальки принять для анализа и связывания в цепочку.
если есть что послать, пишите в личку.
(Жоппа,жоппа,был я на ВДНХ.Жоппа,жоппа - там раззули как лоха)

9.ну как же щас вспомнить?
ворон или симскан.
эт было 1,5года назад.
год ключи лежали в открытом виде.
всё было тихо ...
(Во мля память - лежало то оно в файле,а у ворона и симскана выходы разные - прим.редактора)

10
10a.речь уже щас идёт не о 100-200$ , а гораздо большей сумме.
10b.эти бабосы опсос с меня полюбому стрясёт(сжечь договор, съесть симку не выйдет). суд->пристав->оплата долга с процентами или опись имущества.
(и паяльник кое - куда...прим.редактора)

mamadu
01.06.2006, 07:44
Отправить SMS(c другого номера) и ждать отчета о доставке.Отправляя таковой и имея определенные навыки без труда находится и приблизительное местоположение вора.
Ты мне объясни, как отправив смску с другого телефона (например сименс С35) и получив ответ о доставке ( на этот же телефон), я узнаю о месторасположения вора? И какие там IP? Я не понял. Разжуй! Подробней опиши эти навыки!

Ворон
01.06.2006, 08:41
Вы будете смеяться но я тоже попался :) пришли дикие счета и все в роуминге на украине... а карты не мои персональные а корпоративные и друзей... при том что сам сильвером вообше не пользовался.. как уплыли ки и имси не представляю... очень сильно ударило по моей репутации , но это еще пол беды, стыдно было друзьям в глаза смотреть... честно говоря даже на сайт погрешил,каюсь...но потом остыл , трезво расмыслил что причем тут сайт.. ну да ничего,главное друзья поверили ...такие вот дела...

mamadu
01.06.2006, 08:56
Вы будете смеяться но я тоже попался Чего уж тут смеяться, тут плакать надо! Если уж и ты ..... .

Vi
01.06.2006, 09:09
Костян >Ki и IMSI в студию
будет позже

mamadu>ума хватит не трясти перед носом опсоса и суда сильвером
отпираться было бесполезно и не за чем, значит ума не хватило.
с СБ опсоса спорить бесполезно, не вчера родились.

mamadu>симку незаблокировали как я понял
симка заменена, но блокировка счёта происходит раз в день, т.к. каждый день подходят свежие роуминговые счета.

hex, чукча писатель- чукча не читатель?
я писал: кароче, пока не сменил симку, мудаки успели ищё на 20$ наболтать

mamadu
01.06.2006, 09:25
с СБ опсоса спорить бесполезно, не вчера родились.
Это их дело когда они родились, а доказать что ты сканировал карту и утечка Кодов произошла по твоей вине - очень проблематичная вещь, практически невозможно, если сам не расколешься. Ну а раз ты добровольно раскололся (кто за язык то тянул?) - то опсос свою вину никогда не признает и будешь платить по полной, за все разговоры. А вора не найдешь. Кому это надо?

Vi
01.06.2006, 09:30
Костян, сканил симсканом 2,01.
и что это тебе дало? кому легче стало?

и по поводу лоха ...
каждый считает себя нелохом до тех пор, пока его не поимеет другой нелох.

mamadu, есть у меня хреновая черта в характере- не врать :)

mamadu
01.06.2006, 09:34
Vi, а новую симкарту уже просканировал? :)

Vi
01.06.2006, 09:40
mamadu :)
мне с понедельника только и остаётся, что ржать над этой хренью
настроение моментально меняется с депресивного на истерический ржачь :)

и бегать за карточками пополнять баланс :)

mamadu
01.06.2006, 09:44
и бегать за карточками пополнять баланс
В банке что ли кредит взял?:)

sal0
01.06.2006, 10:48
Вы будете смеяться но я тоже попался

как уплыли ки и имси не представляю...
Такой Авторитет точно пользовался своим ехе-ником.
Железобетонное доказательство в пользу моей версии, что ки имси не уводили- а вымогательство опсоса тщательно спланированая акция к контрактным клиентам.
----------------
ВОРОН благодарю.
Очень сожалею что это произошло с тобой.
После такого, врятли кто-то поддерживал бы свой проэкт , пусть даже прицпеть би-бикалку.

sal0
01.06.2006, 11:20
видим все входящие и исходящие пакеты (с какого IP и куда)
Оч интересная тема.Оч прошу раскажи что за сниф.Поподробней плиз.Будь так любезен.

mamadu
01.06.2006, 13:30
А кто им сильвера то шил?
Да наверное сам Ворон то и шил! Но то что у него кода увели - это парадокс. Тут крепко задуматься надо. Опсос , опять повторюсь, тут не причем. Да и у Ворона и Vi разные опсосы(по всей видимости).

sbog
01.06.2006, 13:49
у Ворона и Vi разные опсосы(по всей видимости).
И даже страны. А роуминг - украинский. Плюс еще - если помните - обсуждался осенью похожий случай Никиты (уральский МФ был в роуминге у нас в Питере, когда попер незаказанный смс-"контент", а потом и счета из украинского роуминга). Так что искать "собирателя" понятно где.

2Vi: у меня остались сканы Никитиных деталек - там и исходящие номера есть - могу выслать, давай емелю. Или поищи на forum.megafonnw.ru - ключевое слово "Урал", наверное.. сам бы поискал, но убегать надо, а еще пост там недописал ;-)

Vi
01.06.2006, 13:58
sbog, видел я Никитины детальки.
общались мы с ним.
парень клялся, что клон не делал.

sal0
01.06.2006, 15:10
Опсос , опять повторюсь, тут не причем
Обоснуй.
парень клялся, что клон не делал.
+ к моей версии.

Ворон
01.06.2006, 17:41
Da нии ....я друзьям то и не шил даже, просто на их картах тренировался сканить и все такое...я никому и не шил никогда , себе только разик с самого начала, когда темой заинтересовался,когда прогаматор и несколько карт у самоделкина выписал... потом стало представлять интерес чисто теоретический...т.е. сам процесс сканирования... просто все на компе было ...уже и забыл что они у меня есть... а потом практически через год полтара они появляются на украине один за другим... т.е. кто то увел из компа, какой то вирь. что шарил по винту на предмет КИ и имси... так что опсос ни причем вообше...

mamadu
01.06.2006, 20:57
Обоснуй.1) Совершенно разные операторы, а произвол с кодами в одно примерно время и исходящие звонки с украины.
2)я друзьям то и не шил даже, просто на их картах тренировался сканить и все такое...я никому и не шил никогда
просто все на компе было ...уже и забыл что они у меня есть... а потом практически через год полтара они появляются на украине один за другим... т.е. кто то увел из компа, какой то вирь. что шарил по винту на предмет КИ и имси... так что опсос ни причем вообше...

Nick0las
02.06.2006, 02:48
Я тоже лично знаком с случаем увода кодов. Однокурснику отсканил киевстар (ace&base). Стали пропадать деньги, причем месяца через три. Отсканили новую карту - все ОК. Карту сканил 15мая2005, деньги стали пропадать в августе. У меня его *.wrn файл на винте долго валялся (забыл удалить), да и ему на флешку я его вроде бы скидывал. Значит либо вирус по винту шарит, либо через сеть что-то шарит. А может в моем случае коды непосредственно у него с флешки/винта увели. Остается вопрос - как вирус распознает коды и в какой моментвремени он сканирует файлы. У кого какие идеи?
Предложение Ворону - сделай вывод кодов и промежуточных результатов в виде графики: текст поверх случайным образом отрендереной картинки с какими нибудь цветовыми переливами. Пичеем размер картинки и положение текста тоже должны быть произвольные. Картинку можно сохранить, а можно вбить код прямо в сильвер и переписать на бумагу. Такой вариат сохранения данных усложнит работу злоумышленникам. А вообще, кто специалист по системному программированию под винду - надо написать программу для отлова вируса, что шарит по винту. Кто возьмется?

Wert
02.06.2006, 09:09
А не проще не заражаться? Я вот читаю все эти посты "про вирусы" и ржу тихонечко... детский сад, честное слово ;)

sal0
02.06.2006, 10:46
отсканил киевстар (ace&base)
Ты бы в пример к патчу первым номером в 5003 его не выкладывал в интернет- а то я тоже не мог понять че у меня киевстар с 0 балансом (сто пудов не я один по случайности ).
А за патч огромное спасибо.
Совершенно разные операторы
Тогда хоть список операторов выкладывайте.
Ну так 2) наоборот в пользу моей версии-что клонирование тут ни причем.
Я вот читаю все эти посты "про вирусы" и ржу тихонечко.
Точно...
Пусть каждый пишет свой сканер и выводит в свой хитрый формат а то как то влом фаерволом пользоваться
PS(свой кстати снес а то он чето пару раз на один извесный форум грешил)
:-)

AI
02.06.2006, 14:08
почитал я это всё....
....и отключил у себя роуминг от греха подальше....

Vi
02.06.2006, 14:15
и прально
только ещё симку надо бы заменить :)

сегодня получил счета за май.
после замены симки никаких роуминговых звонков...
так что опсос тут не при чём.

AI
02.06.2006, 14:29
Задалбаюсь менять - у меня их полтора-два десятка
из них 75% в минусе

Nick0las
02.06.2006, 15:33
Тот киевстар, что в пример к пачу - не мой.Это тестовый код. Его использовали при тестировании патча, с самого начала. Пусть будет для проверки патча.
2 Wert насчет "не заражайтесь". 100% гарантию не даст ни один файвол, не говоря о касперском или nod32. Ведь не обязательно вирус будет в программе сканере или в http странице. Может что-то через инет через дыры в защите винды шарит.

lord290
02.06.2006, 16:36
Да, нужна модификация WS которая давала бы возможность паролирования(шифрования) сохраняемого результата сканирования.

mamadu
02.06.2006, 17:29
Да, нужна модификация WS которая давала бы возможность паролирования(шифрования) сохраняемого результата сканирования. Да это можно самому делать! Не записовать результат в вороновский файл, а копировать коды в текстовой и архивировать его с паролем. И хранить архив на диске.

Wolf
02.06.2006, 18:00
Да это можно самому делать! Не записовать результат в вороновский файл, а копировать коды в текстовой и архивировать его с паролем. И хранить архив на диске.
... и желательно внешнем (например, в блокноте) :)
Года полтора-два назад видел в инете сайт посвященный ентому делу. Там была програмулина, которая сканировала винты и память на предмет кодов. И при том довольно интеллектуальная... :) Сначала ищет файлы типа симэму-ворона, а потом сканирует на наличие сигнатур кодов физически на дисках (не зависимо от типа файлов).
Распространялась она через почту, обходила/отключала все известные антивирусы и могла активироваться хоть через год.
Больше подробностей не помню, но помню, что впечатление произвела :).
Если интересно - могу позже поискать...

Wishmaster
02.06.2006, 18:11
сайт посвященный ентому делу
На сайт очень интересно посмотреть...
Больше подробностей не помню, но помню, что впечатление произвела
А интересно, на флешку она могла выходить?
Распространялась она через почту
Мне месяца два-три последних кто-то слал 1-2 раза в сутки файлы размером 80 с копейками килобайт. В теме письма было написано "Re: Куда ты пропал, ты меня еще любишь?"... "Re: Ну сколько ждать твоего ответа?" и так далее в таком же духе. Но я ни одно из них не открывал, сразу на сервере мочил. Если еще одно придет, обязательно сохраню и выложу в этой ветке. Кто захочет пусть посмотрит.

Вот заголовки нашел, почта позволяет заголовки удаленных смотреть

Date: 12:43 PM EEST, 05/25/2006
From: Sofievka <sofievka@ck.ukrtel.net>
Subject: Приветик!!! Как настроение?
Size: 85651 bytes ( 83.6 K)

Date: 12:10 PM EEST, 05/29/2006
From: Sale-art <sale-art@mail.ru>
Subject: Re: Ты где?
Size: 85532 bytes ( 83.5 K)

Это письмо есть целое:
Date: 01:11 PM EEST, 05/28/2006
From: Mizkis <mizkis@faust.net.ua>
Subject: Re: Когда ты мне ответишь? (click to read)
Size: 85817 bytes ( 83.8 K)

Содержание: Привет, вот куда ты всё время пропадаешь??? Как только будешь в интернете напиши мне!!! Кстати программу которую ты просил, я вложил в письмо.... пока!
Сообщение.hta (61K)

_AI_
02.06.2006, 18:21
поищи тут тему про мегафонурал и sms с Украины, когда абонент реально был в москве

(поиск рулит, но я на ЖоПоРеЗе, поэтому не могу помочь :( )

ЗЫ мона ограничить поиск по моему нику + "мегафонурал"
(я вроде там именно так наследил)

_AI_
02.06.2006, 18:32
нашел http://vb.kievsat.com/showthread.php?p=14895#post14895

вот еще: Украли отсканироанные номера прямо с компа (http://vb.kievsat.com/showthread.php?t=867)

BigMan.
02.06.2006, 18:52
Wishmaster у меня таже хрень. Один в один.
Прекратитлось лиш тогда когда ответил:

Уговорил черт красноречивый, давай свою вирусяку :)

mamadu
02.06.2006, 22:12
Года полтора-два назад видел в инете сайт посвященный ентому делу. Там была програмулина, которая сканировала винты и память на предмет кодов. И при том довольно интеллектуальная... Сначала ищет файлы типа симэму-ворона, а потом сканирует на наличие сигнатур кодов физически на дисках (не зависимо от типа файлов).
ну и искомый сайтик про прогу "сканер для добычи IMSI+KI"
Мда, очень печально! Фактически ниукого (кто ползуется интернетом) не должно быть уверенности что кода не ушли на сторону! И как их теперь контролировать? Правы все же билайны, на украине нужны несканируемые симкарты.

Wishmaster
02.06.2006, 22:41
Фактически ниукого (кто ползуется интернетом) не должно быть уверенности что кода не ушли на сторону!
Я уверен. Мои не ушли. Считаю, что у тех у кого они ушли, они безалаберно относятся к безопасности относительно хранения этих кодов.

_AI_
03.06.2006, 08:08
Я вот думаю - надо приспособиться сканить и прошивать коды в мое МЕ45
используя WinPE, и все "временные" файлы хранить на RAM-диске...

ЗЫ а для постоянного хранения использовать исключительно бумажный носитель (ну или PrintScreen)

Wolf
03.06.2006, 15:33
На сайт очень интересно посмотреть...
Да, сайтик именно тот, который нашел AI. Там красиво все описано.

По поводу безопасности - согласен. Коды хранить на диске "Printer" :), + немедленная дефрагментация после сканирования. Да и АнтиВирПерсонал не помешает, не дружит с ним троян.

Интересно. а упоминаемый у них Декодер действительно работает? Или там еще один троян? :)

mamadu
04.06.2006, 13:26
Да и АнтиВирПерсонал не помешает, не дружит с ним троян. Извините меня, но хотелось бы ссылочку на него, или где взять?
Поиск не помог.

Wolf
05.06.2006, 00:28
Извините меня, но хотелось бы ссылочку на него, или где взять?
Поиск не помог.
Пожалуйста:
http://www.avira.com/en/download/index.html
...немецкий, бесплатный, машину совсем не грузит... мне нравится...

Wert
05.06.2006, 09:32
Я в Винде не работаю. То есть совсем. Уже 5 лет... Так что проблемы этой дырявости меня не касаются. А чтобы что-то украсть с моего Unix-а, надо рутовый пароль от него получить или физический доступ к компу. И то и другое - сильно врядли...

Вот поэтому и смеюсь ;-)

Nick0las
07.06.2006, 12:44
Есть предложение по противодействию: сделать программу, которая раскладывает по разным папкам множество фейковіх *.wrn или *.txt файлов, с случайным образом сгенерироваными кодами. И воры кодов "утонут в мусоре".
Еще одно предложение: пару IMSI/KI можно распознать только по сигнатуре IMSI: (08 29 55 x0 для Украины, 08 29 05 x0 для России в текстовом или двоичном виде. Вариант - хранить IMSI без первых четырех цифр, или шифровать их чем-то (например xor с первіми четырьмя байтами KI еще при сохранении сканером).
А вообще, кто из присутствующих здесь "щупал" этого червя, что ворует коды?

german
08.06.2006, 13:36
Есть предложение по противодействию: сделать программу, которая раскладывает по разным папкам множество фейковіх *.wrn или *.txt файлов, с случайным образом сгенерироваными кодами. И воры кодов "утонут в мусоре".
Еще одно предложение: пару IMSI/KI можно распознать только по сигнатуре IMSI: (08 29 55 x0 для Украины, 08 29 05 x0 для России в текстовом или двоичном виде. Вариант - хранить IMSI без первых четырех цифр, или шифровать их чем-то (например xor с первіми четырьмя байтами KI еще при сохранении сканером).
А вообще, кто из присутствующих здесь "щупал" этого червя, что ворует коды?
Програма смарт_скан. Если кто-то заразился,помогу. Сам вычищал комп от виря. Признаки виря-сама открывается панель"пуск"? Вирь прописуется в автозагрузке,файл msoffice.scr
Программа без виря тут и лекарство тоже http://vector.ho.com.ua/index.php?showforum=3
С вирем тут http://www.kiscan.net/ в разделе даунлоад.

Andriy
09.06.2006, 10:33
Если кто-то заразился етой программой (http://wwр.kiscan.net/ тут она с вирусом,который ворует ключи КI&Imsi),лекарство ниже
вирус D V C L A L ( с пробелами)
Кодировка в хексах 44 0 56 0 43 0 4c 0 41 0 4c
Открываем FAR и в строчке поиска пишем указаную выше комбинацию.
Открываем автозагрузку и удаляем файл msoffice.scr
Открываем папку Windows и удаляем след. файлы,проверяя поиском 44 0 56 0 43 0 4c 0 41 0 4c.
В основном заражены след. файлы:
iecomn32.dll
viaud.dll
pool32.dll
ole32.dll
unrar.dll
setupiwz.dll
servicew.exe
internat.exe
Lsass32.exe
userun32.exe
calc.exe
calc2.exe
regedit.exe
regedit2.exe
Папка Mui:
modem.sys
Признаки виря-сама открывается панель "пуск" .
На этом процедуру лечения можно считать законченой.
Взято тут (http://vector.ho.com.ua/index.php?showtopic=101) .

В следующий раз обязательно ссылайтесь на источник ...

sal0
09.06.2006, 10:57
Кто что скажет по этому поводу?
Отключи на всякий роуминг ;-)

А у тебя есть на компе отсканеные симки?:)

Vi
09.06.2006, 10:59
sal0,
результат пока нулевой.
я так понял, процесс эт не быстрый ....

Сайт управляется системой uCoz