さて、みなさん経験されてると思いますが
SCAM化したサイトのAdmin達の言い訳ってありますよね?
その中で結構なパーセンテージを占めてると思われる
「ハッカーに金取られた系」に関して個人的見解を書きたいと思います。
e-goldに特化して書いてみますね。
考えられる状況としては
1.サイトをハクされてAdminのe-goldアカウントが書き換えられた
2.e-goldのアカウント自体がハクされた
大体この2つに集約されるんではないかと思います。
1に関してはスクリプトのバグとか穴とかでありがちなんで
満更ウソとは断定できませんが
2の場合はねぇ...
ウイルス系以外の可能性はゼロに近いと思ってます。
e-goldのアカをハクしようと思ったら最低必要なものは何でしょ?
・アカウント番号 ・パスワード
まあ、最低でもこの2点は必要ですね。
アカウント番号は誰でもわかるとして
第一の問題点はパスワードになるワケです。
Turing Number(実はコレがかなり難点)を除いて考えてみましょう。
8桁程度のパスワードだとしても百兆通り以上の組み合わせがあるわけです。
総当りでログインを試みるプログラムを組んだところで
アタックするパソの数や性能にもよりますが
まず一生かかってもパスすら割り出せないのが現実です。
加えて自動アタックを困難にするTuring Numberが存在しますよね。
さらに普通の設定なら接続IPに変化があったらPINを要求されますから
メールアカウントのハクも必要になります。
以上の観点から、オレは2の言い訳は通らないと判断してます。
1の場合は速攻撤収したいサイトですけどねw 間に合わないんだよな、コレが テーマ:ペイドサーフ - ジャンル:株式・投資・マネー
|