В связи с шумом по поводу сбоя на бирже хотел бы высказать мысли по поводу безопасности электронных операций в целом и про недавнюю проблему в частности.
С моей точки зрения, максимум что трейдер может сделать для обеспечения безопасности своих сделок — это выполнить два условия:
1. Выбирать терминал, использующих цифровую подпись при совершении сделок, например QUIK. Отличительная особенность таких терминалов — это необходимость использовать два файла для подписи сделок — публичный и секретный. Подбоные алгоритмы цифровой подписи на сегодняшний день не взламываются за разумные сроки (нужно очень много компьютерного времени), но при соблюдении условия №2 (см. ниже). Не зря они даже утверждены на законодательном уровне. Если для совершения сделок используется только пароль, то можно надяться только на честность брокера и биржи, а надеяться на это не приходится...
2. Не давать брокеру секретный ключ от терминала. Это самый интересный пункт. Когда я первый раз захотел открыть счет у брокера и пришел в компанию Атон, мне они хотели скопировать ключи от QUIK-а на флэшку. На мое возражение, что этого делать категорически нельзя, девушка сделал глаза как у кота из мультфильма про Шрека и сказала: «А как Вы будете работать без ключей»? То есть брокер так работает со всеми клиентами и не знает, а скорее делает вид, что не знает, что клиент должен сам предоставить брокеру свой публичный ключ. То есть у брокера есть все секретные ключи своих клиентов и они могут при желании нарисовать любые сделки… В итоге выбрал ВТБ. Да, там свои проблемы, но хотя бы о безопасности сделок я не беспокоюсь.
3. Вести свой дневник лимитов (сделок — по желанию) и сверять данные на начало сессии.
Если у брокера нет секретного ключа, то нарисовать сделки он не сможет, а если и сможет, то будет реальный шанс доказать их фиктивность. Да, вы можете увидеть в терминале нереальные остатки, но рано или поздно это поправят, а вот отменить сделку, подписанную электронной подписью уже крайне проблематично. Таким образом, работая в терминале нужно помнить, что при соблюдении указанных выше двух условий имеют значения только сделки, а не остатки.
Конечно, точно мы не узнаем в чем причина вчерашнего сбоя, но можно сделать предположения:
— Если сбой был только в том, что люди увидели не свои остатки, но сделок как таковых не было, то либо это действительно случайность либо спланированная акция, целью которой было побудить трейдеров сделать нужные сделки. Сделки скорее всего отменены не будут, как мне кажется, а вот лимиты вернут верные.
— Если были все же сделки, то кто-то видимо целенаправленно собирал секретные ключи клиентов и нарисовал им сделки с той же целью. Тогда сделки вероятно будут отменены.
Хорошо бы собрать стастику по тем у кого был сбой:
— Используемый терминал
— Брокер
— Известен ли секретный ключ брокеру (при его наличии)
— Какие лимиты и на сколько были изменены
— Были ли сделки или только изменились лимиты
брокер-пробизнесбанк.терминал-квик.секретный ключ-только у меня и в личном кабинете на сайте банка.лимиты-не изменились.сделки-была одна левая сделка -фРТС шорт 1 контракт.
Сомневаюсь, чтобы биржа или брокер делали левые сделки за клиентов. Они и сами, наверно, вчера вечером бегали в панике с криками «что делать?», ничего не понимая.
escoman, они то может и не делали, а Вася Пупкин, который поработал сис. админом у брокеров, а потом еще на РТС, собрал личные данные клиентов, вчера уволился, пришел домой и устроил армагедон… и поимел денег, которых ему хватит до пенсии…
itPiligrim,
какая разница — сами вы предоставите ключ брокеру или он вам предоставит? результат один и тот же — ключи будут как у вас так и у тех же сотрудников брокера
ЁR, У них будет только публичный ключ. Смысл электронной подписи в том, что секретный ключ используется для подписи, а публичный для проверки подписи. При этом имя, публичный ключ, получить секретный нельзя (или очень сложно).
itPiligrim, так ключ вы генерируете с помощью программы, которую вам предоставил никто иной как брокер. Откуда у вас уверенность, что благодаря этому брокер не узнает ваш секретный ключ по публичному?
Не имеет значение, какой программой сделаны ключи. Тут работает сам алгоритм. Он не позволяет узнать секретный ключ, имея публичный. Конечно здесь есть ряд НО, но мы говорим о том, что мы сами можем сделать для своей безопасности. Эти НО уже от нас не зависят и мы не можем на это влиять.
Мне вот и интересно понять, была ли утечка ключей. Если были сделки и они фигурируют в отчетах брокера, то утечка все же была. Но мне представляется это маловероятным. Думаю, что люди увидели несуществующие остатки по позициям и сами сделали «выгодные» кому-то сделки.
Обновление терминала БКС: ускорение стакана и сохранение шаблонов рабочих столов
Мы продолжаем развивать терминал для более комфортной и быстрой торговли. В очередном обновлении — два заметных улучшения, которые экономят время, повышают персонализацию и помогают безопасно...
Друзья, привет! Продолжаем делиться своими результатами. 🚀 По данным Главстройнадзора МО , мы стали лидером по объемам ввода жилья в Подмосковье в 2025 году! Всего за год в Московской...
EUR/USD: Пан или пропал? Ретест треугольника ставит ультиматум
Европейская валюта, протестировав сопротивление 1.1918, повторно устремилась вниз для ретеста пробитой границы треугольника. На этот раз касание трендовой линии выглядит максимально уверенным....
Россети Ленэнерго. Отчет об исполнении инвестпрограммы за Q4 2025г. Опасения оправдались - обесценение съело прибыль
Компания Россети Ленэнерго опубликовала отчет об исполнении инвестпрограммы за Q4 2025г., где показаны финансовые показатели компании по РСБУ в 4 квартале (ну и понятно за целый год):...
Леонид Ральников, Не знаю насколько классный чел этот Рустам, но то что он в каком-то телеграм-канале задолго до официального раскрытия информации, оповестил, что денег на купон нет, смахивает на и...
Руководство оак однако конкретно лоханулось!!! Падение уже теперь точно не остановить!!! Продал остатки и вам советую!!! Скатимся до 0,3р. Точно!!! Дно пробито, идём к номиналу!!!
Walmart Inc. (ритейлер №1 в мире) —
Прибыль 2026 ф/г, завершился 31.01.2026г: $22,270 млрд (+10,5% г/г),
Дивы кв $0,2475. Реестр 20 марта 2026г
Walmart Inc.
The registrant had 7,970,166...
Александр, ну на этом конец его рейтингам, в том числе политическим, а в августе у него выборы, и денег под свиней для Африки тогда ему не видать, как впрочем и Африки, если выборы провалит
какая разница — сами вы предоставите ключ брокеру или он вам предоставит? результат один и тот же — ключи будут как у вас так и у тех же сотрудников брокера
ru.wikipedia.org/wiki/%D6%E8%F4%F0%EE%E2%E0%FF_%EF%EE%E4%EF%E8%F1%FC