безопасность


Не забываем о мерах предосторожности в глобальной сети Интернет!

1. В интернете никуда ничего не пропадает. Все ваши действия всегда видны и доступны админу/владельцу ресурса.

2. Если сервис предполагает возможность совершения каких-либо анонимных действий – это фикция, все всегда видно.

3. На не защищенном  ресурсе, не ведите личную и деловую переписку, не пересылайте друг другу пароли, старайтесь не светить свои номера телефонов и адресов электропочты – все это может быть продано, подарено, опубликовано без вашего согласия.

4. Без надобности не светите свои ПЕРСОНАЛЬНЫЕ ДАННЫЕ!


Всем успехов.


Как защитить квик

В связи с паническими криками людей, которые по своей вине(а бреши в безопасности это именно вина клиента) потеряли свои кровные, хочу немного рассказать о том, каким образом можно обезопасить себя от противоправных действий третьих лиц.

1. если у вас на счету небольшие суммы или вы не планируете совершать частые операции не устанавливайте квик, торгуйте с голоса.

2. подавайте поручение на регистрацию/замену ключей не по почте а через личный кабинет.

3. если ваш счет открыт по агентской схеме- не поручайте агенту делать ключи за вас. (могут ломануть не вас а агента)

4. всегда есть возможность привязать квик к IP. Потратьте 20 рублей в месяц на статический IP адресс, и никто не сможет подавать поручения за Вас.

Что делать, я написал выше. Теперь давайте разберем кто виноват.
Я думаю что все люди грамотные и умеют читать, только вот читать регламент никто не любит.
Напишу на примере БКС: берем регламент, приложение 8, пункт 4.2 и далее. читаем


( Читать дальше )

Защита биржевой позиции автоматически - есть такое?

Есть локкер от Майтрейда: http://my-trade-locker.livejournal.com/
П
рога закрывает позы, если достигнут лимит убытков. Программа только для Смарта. 
Есть ли варианты для квика? Или может кто-то может написать такой за денюжку небольшую?
Сразу скажу — что программа мне нужна для безопасности своих поз (вдруг инет отпадет или ещё что-то, а прога будет запущена на виртуальном сервере). Чтобы не писали что раз не можешь ограничить себя — не лезь в трейдинг и всякое такое)
 

Вопрос по безопасности у брокера "Открытие"!

Кто работает через данного брокера скажите как дела с безопасностью? Что то меня смущает что нет так таковой ЭЦП+доступ в кабинет просто логин и пароль, те не требуется ссылка на флэш карту с определнным кодом итд. Все это очень странно, то есть если кому-то удалось открыть личный кабинет то он может делать все что вздумается? К примеру в Альфе программка крипто-про и ключи паролируются и подпись итд, в Ренессансе тоже, в Атоне тоже все не просто. Как так то? Или я что то недопонимаю?

К вопросу о безопасности электронных сделок

В связи с шумом по поводу сбоя на бирже хотел бы высказать мысли по поводу безопасности электронных операций в целом и про недавнюю проблему в частности.

С моей точки зрения, максимум что трейдер может сделать для обеспечения безопасности своих сделок — это выполнить два условия:

1. Выбирать терминал, использующих цифровую подпись при совершении сделок, например QUIK. Отличительная особенность таких терминалов — это необходимость использовать два файла для подписи сделок — публичный и секретный. Подбоные алгоритмы цифровой подписи на сегодняшний день не взламываются за разумные сроки (нужно очень много компьютерного времени), но при соблюдении условия №2 (см. ниже). Не зря они даже утверждены на законодательном уровне. Если для совершения сделок используется только пароль, то можно надяться только на честность брокера и биржи, а надеяться на это не приходится...

2. Не давать брокеру секретный ключ от терминала. Это самый интересный пункт. Когда я первый раз захотел открыть счет у брокера и пришел в компанию Атон, мне они хотели скопировать ключи от QUIK-а на флэшку. На мое возражение, что этого делать категорически нельзя, девушка сделал глаза как у кота из мультфильма про Шрека и сказала: «А как Вы будете работать без ключей»? То есть брокер так работает со всеми клиентами и не знает, а скорее делает вид, что не знает, что клиент должен сам предоставить брокеру свой публичный ключ.  То есть у брокера есть все секретные ключи своих клиентов и они могут при желании нарисовать любые сделки… В итоге выбрал ВТБ. Да, там свои проблемы, но хотя бы о безопасности сделок я не беспокоюсь.

( Читать дальше )

Инсайдеру в помощь

.......
Так вот, речь идет о том, что руководитель United Traders намеренно вводит публику в заблуждение, выдавая свою компанию за что-то гораздо более развитое, значимое и профессиональное. Тем более удивляет факт, что представители этой компании отказываются на форуме от каких-либо комментариев. 

.......

Линк - http://www.2stocks.ru/forum/index.php?showtopic=15517&st=10

Скопировано начало самой сладкой части. Информация взята отсюда — http://www.2stocks.ru/forum/index.php?showtopic=15517&st=0

Дальше — Радченко (или человек, позиционирующий себя как Радченко) ведет небольшую дискуссию и раскрывает некоторые моменты ЮТ. Enjoy it!

Ну и бонусом — ЕГРЮЛ по ЮТ в Москве. (В Питере тоже есть, но только Би Ви Консалтинг фигурирует в ЕГРЮЛе)

( Читать дальше )

Простые способы системы безопасности в интернет-трейдинге или помоги себе сам


Почитав, как люди принебригают простыми сопособами безопасности интернет-трейдинга, решил тоже написать… (выделев наиболее главное как сам считаю).

Рассмотрим вопросы:
1. Windows (выбор)
2. основные компоненты безопасности.
3. удалённое управление.
4. компьютор в сети (видимость, порты...)
5. преимущество «белого» IP.
6. Квик (ключи, пароль, сервер...)
7. загрузки из интернета (файлы).
8. интернет-серфинг (браузер).

С чего следует начать — это конечно опер.система.
Долго как наверно многие поработал с Windows XP. Однако её настабильность (необходимость переустановки), а главное, существенное замедление работы Квика (квиков) к вечеру доставляла ряд неудобств.
С Вистой как-то дело не пошло (попробовал установить ещё предварительную версию).
А вот установ предварительную версию Windows 7, дело сразу пошло: стабильность работы в целом системы и Квика (квиков) до закрытия вечерней сессии.

( Читать дальше )

А ваш счет защещен от хакерского гоп-стопа?

По своему профессиональному роду деятельности мне, к сожалению, приходилось сталкиваться с мошенническими действиями в сети интернет.

Практика у меня приближена к дистанционному Банковскому обслуживанию. Однако поверте, механизм кражи ключей одинаков, разница заключается только в способе перекачки денег со счета и их обналички.


Думаю когда люди выбирают брокера мало кто задумывается о безопасности операций. А ведь это должен быть одним из основных пунктов при выборе брокера! Согласитсь, никому не хотелось бы отдать кровно заработанные деньги дяде из олупки:)
 
Начнем с описания схемы и способов кражи.
 
Все мы пользуемся терминалами для торговли, чтобы получить доступ к счету необходимо ввести логин-пароль, часто, но далеко не всегда, предлагается сгенирироваль криптографический ключ. И дальше начинается самое интересное. Почти все брокеры снимают с с себя ответственность за хранение ключей и паролей(Это буден написано в договоре). Действительно, купив машину,  завод уже не  будет обязан её охранять. Поэтому вся тяжесть ноши лежит на плечах клиента.

Как поступает мошенник и кто это?
Обычно это организованная группа людей. Одни крадут ключи, другие занимаются переводом денег, третьи обналичкой. Хотя думаю есть и спецы охватывающие все пункты в одиночку.
 
Если клиент использует криптоключи, то даже перехватив информации злоумышленник не сможет ей воспользоваться, так как современные алгоритмы криптозащиты имеют достаточный уровень стойкости (то есть времени необходимого для взлома на современных вычислительных средствах ), поэтому остается только одно – нужно получить в доступ ключи и пароли трейдера.
 
Сделать это обычно очень легко. Самый простой способ банальная кража с помощью трояна.
 
Злоумышленник создаёт троянскую программу и запускает её в сеть. Ему не важно знать имеет ли человек брокерский терминал или нет. Программа сама определит это и если обнаружит, то начнет своё «грязное дело».(Причем сегодня совсем не нужно быть программистом для создания такого рода программ, можно купить конструктор и собрать все самому. )
Первое – запись всего что вводит человек с клавиатуры.
 Второе поиск и передача криптоключей спецу.
Более того, некоторые могут передать даже фотографии экрана.


Теперь у  злоумышленника есть пароль и ключ клиента. Дальше дело техники. Это не банковский счет, просто отправить деньги на крату и быстро снять не получится.
Тут мои познания не глубоки, придется воспользоваться источниками.:)
 Можно сделать через биржевые сделки с низколиквидными ценными бумагами. Предварительно злоумышленник приобретает на свое имя пакет акций какого-нибудь эмитента третьего эшелона. Получив доступ к счету инвестора, на его деньги он начинает скупать бумаги этого эмитента. Из-за низкой ликвидности котировки тут же взлетают. «На пике рынка» проводится продажа собственного пакета. Как только искусственная подпитка спроса исчезает, цены моментально возвращаются к начальному уровню. Подешевевший «неликвид» оседает на счетах ничего не подозревающей жертвы.
Именно так действовал на американских площадках 21-летний выходец из России Алексей Камардин. В июле-августе прошлого года он взломал счета в нескольких крупных брокерских компаниях, в том числе в упоминавшейся E-trade. Незаконные доходы злоумышленника SEC оценила в $83 тыс. Брокеры компенсировали их своим клиентам из собственного кармана. Алексей Хорунжий в этой связи напоминает, что биржи для пресечения манипуляций ограничивают максимально допустимый диапазон колебания цен во время одной торговой сессии. «Эти меры ограничивают возможные потери до незначительного процента от общей суммы активов», – успокаивает Максим Петров. По его словам, «Олма» ведет параллельный учет клиентских операций в нескольких системах. И даже получив полный контроль над 90% таких систем, хакер не успеет на этом много заработать и нанести ущерб инвесторам.


( Читать дальше )

....все тэги
UPDONW