Выпуск 32. "Взлом виртуального казино" ID:53408 ответ на 53375 |
Чт, 10 июня 2010 11:15 («] [#] [») |
|
|
Garry Baldy
Рейтинг: +4
Сообщений: 741
Зарегистрирован: 1 апреля 2009 |
старожил |
Форумы CasinoBoard
|
|
Сразу оговорюсь, всё что описано в данной статье ко мне никакого отношения не имеет, данная история была рассказана мне знакомым, имеющим связи в определённых кругах.
Всё началось очень давно, когда был ещё жив великий и могучий Советский Союз, жизнь казалась малиной, а круче 386 машины не было. Да, славненькие времена были :
Жили-были самые обычные ребята (имена не называются по соображениям их безопасности), учились они в самом обычном заведении. Всё ничего, вот только страсть у них была к девчонкам и компьютерам. Жили не тужили, познавали азы мастерства программирования,мутили девок и всё такое. Но после развала СССР пришёл большой облом: пришла демократия, свобода слова и дела, появилась первая Российская безработица. И поняли ребята, что больше никто с ними сюсюкаться не будет, теперь самим вертеться придётся. Вот и начали они применять на деле все свои приобретённые навыки - писать базы данных, лепить странички на заказ и т.д., в общем зарабатывать зелёные бумажки. Т.к. работа временная и остаётся куча свободного времени, то решили пацаны, что использовать его надо с наибольшей выгодой, а заодно и денег настрелять. Было принято решение сломать что-то битком набитое зеленью. Сбербанк сразу отпал - по географической причине, выбор пал на казино, коих туча развелось в инете, готовых отдать тебе своих бабуинов.
После усердных поисков такое казино было найдено. Условия игры следующие - ты лезешь на пагу этой конторы, скачиваешь с неё програмку-клиент, с помощью которой ты будешь коннектиться к серверу этого казино и тратить свои кровно заработанные в надежде сорвать крупный куш. Но есть ещё одна фишка - программулина эта имеет тренировочный режим, т.е. если ты впервые играешь с казино, плохо разбираешься в правилах или просто хочешь попробовать так сказать качество обслуживания - пройди курс молодого бойца. Всё заключается в том, что первый раз ты можешь сыграть на игрушечные деньги, тебе выдаётся 1000 points и право потратить их в любой из игр данного казино , причем правила те же что при игре на настоящие money. После проигрыша последних очков предлагается зарегистрироваться, заодно и свою кредитку засветить.
Что было сделано: ребята несколько раз прошли тренировочный курс - ознакомились со всеми тонкостями игры. Затем был открыт счёт в банке с Бермудских островов (точное место не указано - безопасность), перечислено на него некоторое количество баксов и получена реальная кредитная карта. При игре на реальные бабки была выявлена интересная вещь - деньги, оставшиеся после игры переводились обратно на карточку или не переводились, а оставались в игре, т.е.можно было продолжить через промежуток времени, но уже без карточки, вот этим решено было
воспользоваться. Для этого был установлен сниффер на машину, с которой происходила игра и проанализирован весь трафик программы-клиента казино. Стало ясно, что остатки зелени,те которые не сливались на кредитку, прога хранила на машине, а не грузила с сервера.
Глупо, очень глупо!!! Ревизии были подвергнуты cookie и все файлы подопечной - мимо денег.
Оставалось только одно, попробуй догадайся с трёх раз что именно. Правильно, реестр виндов.
Так вот, эти перцы перелопатили весь реестр вручную!!! И нашли ту строчку, где клиент прописывал заветное число. А потратили они на всё-про-всё ПОЛГОДА!!! В подтверждение своих домыслов пацаны проиграли в виртуальном казино последнюю наличность. И не прогадали - всё прошло как по маслу.
На радостях они проиграли этому казино ещё 800 зеленых!!!
Теперь при нехватке денег они правят реестр, получают 1000 поинтов, не тренировочных, а вполне реальных 1000$, проигрывают n-ую сумму ради приличия, нужную сливают на кредитку и бналичивают всё это дело или покупают железо через инет.
P.S. Название этого казино не упоминается по вполне понятным причинам. Какой же рыбак будет показывать свои места!!!
И имена тоже.
КОЗЫРЬ.
|
|
|