错误、漏洞、问题 - 页 1515

 
Renat Fatkhullin:

该政策没有被改变。

密码是硬加密的,密码文件可以在计算机内移动。当转移到另一台计算机/硬件时,它们不会被解密。

上面我举了一个例子,当别人的电脑的主人得到了交易账户的访问权。

如果我把装有我的终端的U盘插入别人的电脑,在登录后,一个坏人从文件夹里偷走了一些文件。他将有机会进入交易账户。

有趣的是,如果你使用别人的计算机,作为铁 - 从他的闪存驱动器下载和操作系统。计算机的所有者仍然可以访问交易账户,如果他能进入终端的文件。

 
zaskok3:

以上是一个别人的电脑所有者获得交易账户的例子。

有趣的是,如果你在任何时候都使用别人的电脑,作为一个铁人--从你的闪存驱动器启动和操作系统。如果计算机的所有者进入终端文件,他仍然可以进入交易账户。

让我们一步步来吧。

1.你把一个闪存盘插入别人的电脑。用/portable标志运行终端

2.你已经完成了对终端的工作,从别人的电脑中取出U盘,并把它放在你的口袋里。

3.有人怎么能盗取你的密码?

 
你能告诉我在metatrader 4中哪里可以分别查看每个未平仓订单的保证金,而不是总数?谢谢你
 
Slawa:

让我们按顺序来看看。

1.你把U盘插入别人的电脑。 用/portable标志启动终端

2.你完成了对终端的工作,从别人的电脑中取出U盘,并把它放进你的口袋。

3.有人怎么会偷你的密码?

有几种选择。

  1. 只要闪存盘被插入,数据就会在后台被复制出来。
  2. 如果入侵者知道U盘是用来登录他的电脑的,但没有时间去复制它。然后他有机会/借口提出在任何其他电脑上给我复制一些数据(如家庭照片)。悄悄地运行bat-nik,并将一两个文件传输到自己的U盘上就足够了,U盘上已经包含了入侵者电脑的硬件。
  3. 我不知道是否有可能模拟你自己的硬件。你正在通过系统功能进行硬件查询。如果这些被截获,并与我的电脑数据一起塞给你,终端将确保它运行在它一直在的地方。
 
难道没有人要帮我解决XPoints指标的问题吗?你这家伙!你在哪里?(((( 帮助我发出警报!
 
zaskok3:

有几种选择。

  1. 只要闪存盘被插入,数据就会在后台被复制出来。
  2. 如果入侵者知道他的电脑已经从U盘中登录,但没有时间复制它。然后他有机会/借口向我提出在任何其他电脑上复制一些数据(如家庭照片)。悄悄地运行bat-nik,将一两个文件复制到自己的U盘上就足够了,U盘上已经包含了入侵者电脑上的硬件。
  3. 我不知道是否有可能模拟你的计算机的硬件。你正在通过一些系统功能进行硬件查询。如果你拦截他们,并把我的电脑数据塞给你,终端一定会在它一贯的地方启动。

请为你的论断提供证据。

而我,可以为你提供一个全面的实验。

1.组建一个闪存盘,从它那里运行客户终端,确保一切正常。

2.将该闪存盘插入另一台电脑,运行客户终端,确保一切正常。

3.把这个闪存盘的所有数据复制到另一个闪存盘。

4.从新的U盘运行终端,确保要求输入密码(入侵者不知道)。

5.而且不要花里胡哨

 
Slawa:

请为你的论断提供证据。

就我而言,我可以为你提供一个实地实验。

1.生成一个闪存盘,从里面运行客户终端,确保一切正常。

2.将该闪存盘插入另一台电脑,运行客户终端,确保一切正常。

3.把这个闪存盘的所有数据复制到另一个闪存盘。

4.从新的U盘运行终端,并确保会要求输入密码(入侵者不知道)。

不要求密码,完全连接到交易账户!一步一步来。

  1. 只有terminal.exe和config文件夹被复制到闪存盘。没有别的了。
  2. 在另一台计算机上,终端.exe /portable正在运行。它要求我输入密码,我输入密码后就连接上了。
  3. 我关闭终端,像步骤1那样复制到一个临时驱动器。
  4. 从USB中取出原始闪存盘。
  5. 插入另一个闪存盘。
  6. 我把所有东西从临时驱动器复制到闪存驱动器上。
  7. 在上面运行终端.exe /portable。
  8. 我连接到我的交易账户。

原始(非虚拟)机器是Windows7 SP1 x64。外星(非虚拟)机器 - Windows XP SP3 x32。

5.而且不要搞花哨。

不幸的是,即使在描述完整的方法时,也没有一个开发者看到这个安全漏洞。你有一个洞!

卫星

zaskok3:

上面举了一个例子,别人的电脑的主人可以进入交易账户。

有趣的是,如果你完全使用对方的电脑,作为一个铁人--也从你的闪存盘启动操作系统。那么电脑的主人如果进入终端文件,仍然可以进入交易账户。

这是很懒得去复制的。
 
zaskok3:

以上是一个例子,别人的计算机的所有者获得了对交易账户的访问。

有趣的是,如果我用另一台电脑作为硬件--从我的闪存盘启动和操作系统。如果计算机的所有者进入终端文件,他仍然可以进入交易账户。

不是主人得到 它,而是 自己 你的所有硬件都 他。

当用闪存盘转移到另一台电脑时,肯定会再次要求你输入密码,你可能不会勾选 "保存与当前电脑相关的密码"。因此,不会有密码被保存,也不会有人窃取密码。


也不要假装 "是的,我自己通过选择保存复选框保存了密码 "这一项不存在。

在另一台计算机上,启动终端.exe /portable。它要求提供密码--我输入密码并连接。

 
Renat Fatkhullin:

不是主机得到 它,而是 自己 你的所有硬件转移 到它。

不要再假装你什么都不懂了:背景可以从U盘中拖出来。还有很多其他方法。最主要的是要把它拖出来。你甚至不需要在别人的电脑上自己做。

当你用闪存盘转移到另一台电脑上时,肯定会再次要求你输入密码,而且你可能不会勾选"保持密码与当前电脑相连 " 的选项。因此,不会有密码被保存,也不会有人窃取密码。

也不要假装"是的,我自己通过选择保存复选框保存了密码 " 的说法不存在。

该复选框默认为...


我毫不怀疑,你尤其不会公开承认自己有一个洞。就像毫无疑问,你会努力去解决它...

我还得问问社会上的人对此有何看法。但既然反正没有人会说出来,我们可以关闭这个话题。

熟悉的人警告说,以防万一,与他们的移动终端(闪存驱动器)是poakkuratelno。我之前警告过我认识的人,转移文件夹会把登录数据重置为零。

 
Renat Fatkhullin:

该政策没有改变。

我不知道政策是否改变了,但我以前在转移到另一个驱动器时,曾有过密码重置。这是一个错误吗?