Журнал Андрея Мальгина - О взломщике
November 23rd, 2007
08:59 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
О взломщике

(30 комментариев | Оставить комментарий)

Comments
 
[User Picture]
From:[info]yangel@lj
Date:November 23rd, 2007 - 05:19 pm
(Link)
Чтобы противостоять Хэллу,в его попытках взламывать наши дневники.Объявляю конкурс на лучший пароль из 30 символов разных регистров.Жду ваши работы в комментах

[User Picture]
From:[info]avmalgin@lj
Date:November 23rd, 2007 - 05:47 pm
(Link)
Взлом идет не путем подбора паролей.
[User Picture]
From:[info]pessimist2006@lj
Date:November 23rd, 2007 - 06:07 pm
(Link)
А как?
[User Picture]
From:[info]avmalgin@lj
Date:November 23rd, 2007 - 06:17 pm
(Link)
Это не хакерские, а социальные взломы (см. в Яндексе).
[User Picture]
From:[info]tarkhil@lj
Date:November 24th, 2007 - 04:53 am
(Link)
Социальные взломы или утечки паролей?
[User Picture]
From:[info]avmalgin@lj
Date:November 24th, 2007 - 05:13 am
(Link)
1. Выявляются все почты пользователя ЖЖ (если есть возможность определить примари-почту сразу, работа идет только по ней).
2. Тщательно изучаются записи дневника (чем дольше он ведется, тем лучше для взломщика), определяются такие вещи, как девичья фамилия матери, кличка собаки, номер паспорта (почти 90% пользователей бесплатных почтовых серверов в качестве кодового слова выбирают одно из трех).
3. Вскрывается почта,в идеале праймери-почта (которая была первой при регистрации ЖЖ), но необязательно - во вскрытой почте вполне могли содержаться пароли от других почт. Для вскрытия используется автоматическая система напоминания пароля, а если каких-то данных не хватает, просто пишется жалостливое письмо, что забыто еще и кодовое слово. Девочка из саппорта просит прислать что-нибудь, взломщик обычно посылает ей дату рождения взламываемого и его ай-пи (определяется, когда взламываемого в ЖЖ вытягивают в комменты). В случае с Лабасом находящийся в Германии взломщик написал в немецкий почтовый сервис, подгадав, когда Лабас уедет в командировку (вычитано в ЖЖ), немцы запросили скан паспорта, и тот просто фотошопом исполнил ее, и их это удовлетворило, они выслали пароль! Я мрогократно писал на мейл-ру после взлома, и мне каждый раз присылали пароль без кодового слова!
4. После чего - дело техники обратиться в администрацию ЖЖ за паролем - робот высылает его на уже вскрытую почту. Положение усугубляется тем, что даже если вы меняли почту на более надежную, пароль всегда можно получить на первую из них, т.е. праймери-почту. Обычно, когда человек заводит ЖЖ, он свой аккаунт еще не ценит, поэтому заводит его на свою общеизвестную и незащищенную почту. С течением времени он начинает ценить свою жежешечку, пытается усилить безопасность, меняет пароль на более сложный и уходит на более надежную почту, но это ничего не дает - вскрытие происходит через праймери-почту.

[User Picture]
From:[info]tarkhil@lj
Date:November 24th, 2007 - 03:48 pm

Понял

(Link)
Марал (олень такой) - НЕЛЬЗЯ держать важную почту на бесплатном сервере. Держать нужно у знакомого админа. А, что, праймари-почта - не меняется? Ужас какой. Хорошо, что я уже 7 лет как держу почту у себя...
[User Picture]
From:[info]ex_zepp5@lj
Date:November 24th, 2007 - 03:41 pm
(Link)
Что в ящике?
[User Picture]
From:[info]soprut@lj
Date:November 24th, 2007 - 08:50 am

Но и этим путем взломщики тоже не пренебрегают!

(Link)
Большинство паролей не использует даже четверть допустимой длины. Для ручного перебора хватило бы и этого. Однако в режиме распределенной ДдОС-атаки хакерские запросы на протяжении срапвнительно долгого времени приходят с миллионов зараженных компьютеров. При надлежащей их организации, этого достаточно для перебора вариантов до 8-12 символов.
[User Picture]
From:[info]timofej@lj
Date:November 24th, 2007 - 01:50 am
(Link)
Свежая мысль. Пароль-победитель надо будет рекомендовать к использованию каждому пользователю, пекущемуся о безопасности. ТАК ПОБЕДИМ!
My Website Powered by LJ.Rossia.org