Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет ham_tramwaynyi ([info]ham_tramwaynyi)
@ 2009-02-14 07:51:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Entry tags:вопрос, пи**расы в плохом смысле

Хм-м, новая угроза
На одном из фрилансерских сайтов наткнулся на такую фиготень:



1234590748-clip-4kb




По понятным причинам, я опустил контактную информацию и адрес размещения объявы. Поскольку ящик на мыле есть практически у всех пользователей Интернета, то возникают вопросы:
1. Насколько реально это предложение? Могут ли быть взломаны ящики, где пароль подобран с учётом требований компьютерной безопасности и не может быть вычислен словарным подбором (имеются цифры, знаки и т.п.)?
2. Если ответ на первый вопрос положительный, то что можно сделать, чтобы избежать подобной участи?

Рейтинг блогов


(Добавить комментарий)


[info]e_mir@lj
2009-02-14 03:07 (ссылка)
Думаю что эти хакеры будут тратить время только на простейшие пароли и подбор ответа на "секретный вопрос". Настоящие, длинные пароли - не взломать.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 03:10 (ссылка)
Безопасен ли пароль из 9 знаков, состоящий не только из букв, но и значков?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]e_mir@lj
2009-02-14 03:13 (ссылка)
Думаю что вполне. Но на самом деле если у вас есть контактные адреса засранцев - можно отослать письмо в службы поддержки почтовиков с вопросом - насколько реально то что в нем говорится.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 03:19 (ссылка)
Спасибо. Контактный адрес — это аська, вещь достаточно анонимная, так что ментам не вычислить...

(Ответить) (Уровень выше)


[info]damir_sh@lj
2009-02-14 03:13 (ссылка)
Так настоящим хакерам проще сервак взломать и взять базу с логинами и паролями чем перебором заниматься. Только настоящие хакеры за такие копейки (1600-2500) и замарачиваться не будут.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]e_mir@lj
2009-02-14 03:15 (ссылка)
Сломать сервак Гугла? Успехов настоящим хакеров, успехов.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]damir_sh@lj
2009-02-14 03:22 (ссылка)
А что гугль? Это же война брони со снарядом. Взлом - защита. Шарик налево - шарик направо.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]e_mir@lj
2009-02-14 03:30 (ссылка)
В письме указано что они предлагают ломать ящики на серверах почтовых служб. Это не просто индивидуальные сайты с хлипкой защитой. Так что тут скорее не броня и снаряд, а рогатка и танк.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]damir_sh@lj
2009-02-14 03:35 (ссылка)
Тут дзот и тактический ядерный снаряд.
Как говорят хакеры: сломать можно всё, был бы интерес.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]e_mir@lj
2009-02-14 03:39 (ссылка)
Ну, если у этих хакеров денег хотя б вполовину как у Гугла - тогда ядерный снаряд. А так, простите, все равно рогатка.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]damir_sh@lj
2009-02-14 03:42 (ссылка)
Если что, у Митника и тысячной доли денег не было.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]e_mir@lj
2009-02-14 03:54 (ссылка)
Вы б еще динозавров вспомнили.

(Ответить) (Уровень выше)


[info]ariwch@lj
2009-02-14 07:16 (ссылка)
Так он в основном social enginiering пробавлялся

(Ответить) (Уровень выше)


[info]saplady@lj
2009-02-16 16:24 (ссылка)
Если что, он и отсидел потом неплохо.

(Ответить) (Уровень выше)


[info]damir_sh@lj
2009-02-14 03:20 (ссылка)
Реально, но не за такие деньги, если конечно не предположить, что серваки гугля и мыла-ру уже взломаны и база с логинами и паролями находится у злоумышленников. Просто почтовые сервера трубить об этом не будут и не будут просить своих клиентов срочно поменять пароль.

(Ответить)


[info]damir_sh@lj
2009-02-14 03:23 (ссылка)
Ответ на второй вопрос. Не заводить мыла))))
Или чаще менять пароли.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 03:27 (ссылка)
Не заводить мыла не могу. Некоторые аспекты подработок (это не только Блогун, кстати, и не только с блога, это ещё и написание материалов в газеты и на сайты) завязаны на него довольно плотно...

А если слишком часто менять пароль, то учитывая его сложность, довольно быстро забуду, под каким паролем я сейчас должен входить.

(Ответить) (Уровень выше)


[info]ascir@lj
2009-02-14 03:28 (ссылка)
Насчёт мейл.ру - думаю, что нет никакой нужды ломать то, что можно запросто купить. Причём недорого.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 03:29 (ссылка)
А разве пароли в сервере мейл.ру не лежат уже в хешированном виде? Интерес чисто познавательный, аккаунта на этом сервисе не имею.

(Ответить) (Уровень выше)


[info]egil_belshevic@lj
2009-02-14 05:54 (ссылка)
Таких объяв в Сети полно, но обычно они вроде сопровождаются уточнением "не получится - деньги назад". Другими словами, либо подбор, либо хелловско-махновский стиль выпросить доступ у провайдеров.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 06:03 (ссылка)
А с какой радости провайдер с ними поделится?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2009-02-14 06:30 (ссылка)
По доброте. Заявляет Хелл или кто-то его уровня, что это его ящик и он пароль позабыл, и в доказательство, что это он посылает всё, что знает о хозяйне ящика.
http://egil-belshevic.livejournal.com/145273.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 07:15 (ссылка)
За что я люблю Вебмани, так это за то, что там такой номер не пройдёт: восстановление аккаунта настолько сложная и муторная процедура, что Хеллу не под силу.

(Ответить) (Уровень выше)


[info]fasttake@lj
2009-02-14 06:09 (ссылка)
Могут быт несколько вариантов.
Переведите нам аванс и мы начнем работу по взлому. Естественно деньги получаются и про взлом забывается.
Но мне кажется это редкость. Второй вариант более интересный.

После связи с ними через несколько дней вам приходит письмо об успешном взломе, причем приходит якобы со взломанного ящика, подтверждая, что взлом был успешным. Платите деньги типа все готово. На самом деле в заголовке письма подделан обратный адрес отправителя.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 06:12 (ссылка)
То есть, кидают не объекта взлома, а заказчика? Это уже лучше.

(Ответить) (Уровень выше)


[info]vadim_i_z@lj
2009-02-14 06:24 (ссылка)
Об этом много писал avmalgin, поищите у него.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 07:10 (ссылка)
Он выглядит сомнительным в качестве эксперта по защите ящиков: его самого смачно хаканули и выложили в Сети его переписку, в т.ч., на голубые темы...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vadim_i_z@lj
2009-02-14 08:53 (ссылка)
Вот после этого он и заинтересовался темой, стал изучать вопрос.

(Ответить) (Уровень выше)


[info]kostolom_shkm@lj
2009-02-14 07:09 (ссылка)
Если заслать троян - то никакой сверхсложный пароль от почтового ящика не поможет, ИМХО.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 07:11 (ссылка)
Хм-м, а как его заслать? Я лично сомнительные приложения к почте не открываю, а отсыльщиков отправляю в спам.

(Ответить) (Уровень выше)


[info]tarkhil@lj
2009-02-14 07:30 (ссылка)
напишите об этом админам сервисов

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 07:38 (ссылка)
Да, пожалуй стоит, админу Рамблера, у меня там почта.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tarkhil@lj
2009-02-14 07:43 (ссылка)
Не поленись, отпиши ВСЕМ.

(Ответить) (Уровень выше)


[info]ylucc@lj
2009-02-14 12:10 (ссылка)
прощу прощения за оффтоп, но знаю, что Вас тема интересует. здесь утверждают, что простая прививка от кори способна превратить ребенка в... аутиста:
http://katya-men.livejournal.com/77665.html

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 12:30 (ссылка)
То, на что ссылаются антипрививочники, основано на фальсификации и нечистой работе.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ylucc@lj
2009-02-14 12:34 (ссылка)
ага, я уже вышел на этот пост, и теперь с интересом читаю комментарии.

(Ответить) (Уровень выше)


[info]tzinch@lj
2009-02-14 16:30 (ссылка)
У них вроде основной способ взлома - фишинг. Приходит письмо, там - ну, к примеру, если потча на мейл.ру, то "вам открытка, перейдите по ссылке, бла-бла-бла". Ссылка на вид - вполне нормальная, при переходе - тоже скорее всего ничего не увидите (грамотно работают с браузерными уязвимостями). Но после перехода окажется, что вам надо на этой открыточной странице снова войти в почту. Тут-то они и вылавливают пароль. Причем после перехода вы нормально попадете в почту, может быть, даже открытку увидите. Но пароль они утащат. Могут прислать письмо с чего-нибудь другого. Бывает, со всяких "одноклассников" шлют письма, что придумают. Так что главное лекарство - не ходить по ссылкам в подозрительных письмах.

(Ответить) (Ветвь дискуссии)


[info]steissd@lj
2009-02-14 16:57 (ссылка)
Я и не хожу. Если письмо непонятно от кого и почему вообще попало ко мне, то шлю в *** и в спамовый фильтр.

(Ответить) (Уровень выше)

Блогун уже взломали
[info]xsubposter1@lj
2009-02-17 22:16 (ссылка)
noxon.su уже накатал прогу которая автоматизирует блогун. Выложил для своих подписчиков в паблике

(Ответить)