-Поиск по дневнику

Поиск сообщений в Vsiaco

 -Подписка по e-mail

 

 -Сообщества

Участник сообществ (Всего в списке: 8) Live_Memory Уголок_психолога Creatiff Geo_club hand_made Это_Смешно Frondam kayros
Читатель сообществ (Всего в списке: 3) Интервью_Лиру WiseAdvice kayros

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 09.10.2009
Записей:
Комментариев:
Написано: 39022


Как я украду ваш пароль

Вторник, 06 Апреля 2010 г. 12:13 + в цитатник

Как я украду ваш пароль

 

Бесполезно просить человека внимательнее относиться к своей интернет-безопасности — избегать очевидных паролей и почаще включать голову. Мы решили пойти от противного: следите за тем, как прямо сейчас я украду ваш пароль.


Часть №1: Великолепная десятка

 

Для того, чтобы получить доступ к компьютеру пользователя, его почтовому или web-экаунту, хакеру порой не нужно никаких инструментов. По статистике, полученной WalkyTalky от опытного бразильского хакера, до 20% всех мировых экаунтов можно открыть так называемой «великолепной десяткой» — или десятью самыми распространенными паролями. Вот они:

 

1. Имя пользователя, его жены, ребенка или домашнего животного. В ряде случаев к имени добавляется 0 или 1 (причем не потому, что человек хочет чувствовать себя защищенным — некоторые сайты требуют цифро-буквенных паролей, а жертва идет самым простым путем).

 

2. Номер телефона — домашний, мобильный.

 

3. Простейшие цифры: 123, 1234 и 123456

 

4. password или слово «пароль» при включенной английской раскладке

 

5. Место рождения, а так же такие регионы, как: eldorado, shambala, galaxy

 

6. Дата рождения пользователя, его жены, ребенка. Для тех, кто служил в армии — это место занимает номер армейского жетона.

 

7. God или Бог

 

8. сезамоткройся, сезам, пустименя, впуститеменя, открой!

 

9. Mistery или наш аналог — «тайна»

 

10. Love, любовь,

 

Часть №2: Взлом при помощи Brute Force

 

Самый простой и популярный способ взлома — Brute Force. Суть ее проста: хакер подгружает библиотеку паролей в одну из сотен специализированных программ для brute force аттаки, после чего запускает ее. Шпионский софт начинает тупо ломиться на экаунт жертвы, каждый раз подставляя новый пароль. Если 10 паролей покрывают 20% населения планеты, представьте, насколько высоки шансы при переборе 100 000 популярных паролей?

 

Часть №3 Поиск логина

 

Пароль подобрать очень просто. Но как найти логин, к которому он подходит? К примеру, хакер хочет получить доступ к экаунту интернет-банкинга своей жертвы. Он знает, как ее зовут — пусть это Иван Сидоров. Взламывать систему банка — самоубийство — финансисты уже научились нанимать на работу очень качественных специалистов по технической безопасности. Что делает хакер?

 

Все до боли просто. Хакер уверен (и совершенно оправданно), что человек в 99% случаев использует один и тот же пароль для большинства сервисов. Поэтому для получения доступа к банковскому счету или другой частной информации достаточно взломать что-то простое... например, интернет-форум, на котором зарегистрирована жертва или сайт небольшого интернет-магазина.

 

Сделать это может даже ребенок. Программы Brutus и wwwhack можно за 2 минуты найти и скачать из Сети. После этого хакеру достаточно настроить ее на поиск 10-100тыс. логинов/паролей конкретного сайта и нажать «ввод». Результат работы подобного червяка — огромная база данных кодов доступа. А ее можно использовать для Brute Force атаки по методу перебора.

 

Часть №4 Сколько времени длится взлом

 

Скорость поиска пароля методом перебора при условии что быстрый прогон базы данных паролей не помог, сильно зависит от трех факторов: длинны пароля, мощности компьютера хакера и качества его инетрнет-соединения.

 

Порядок цифр такой:

 

Как я украду ваш пароль

 

Это статистика, рассчитанная исходя средней по рынку мощности персонального компьютера. Порядок слов — алфавитный: все подряд по словарю. Если подобную процедуру решили бы сделать в Google, она пошла бы в 1000 раз быстрее.

 

Часть №5: пять самых действенных советов по защите пароля

 

1) Для того, чтобы сделать пароль более сложным, но легко запомнить его, меняйте буквы на цифры, которые выглядят похожим образом. Букву «о» заменяйте на цифру «0», букву «i» на цифру 1, а букву a на собачку @. Подобрать пароль 1d10t уже сложнее, чем его буквенный аналог, т.к. хакеру для перебора придется задействовать и буквенные, и цифровую раскладки

 

2) Меняйте регистр случайным образом. Достаточно сделать любую букву в слове заглавной (не первую и не последнюю).

 

3) Русский мат в английской раскладке. Оставьте включенной английскую раскладку и придумайте простой и понятный пароль в виде русской матерной триады. Максимально конкретной... с цифрами! Ни один хакер мира не сможет подобрать ничего подобного даже за миллион лет никаким перебором.

 

4) Используйте разные логины и пароли для разных сайтов. Хотя бы разделите их на несколько частей — для форумов используйте один логин-пароль. Для интернет-банкинга — совершенно другой, для почты — третий и т.д. Даже такое простое разграничение существенно увеличивает уровень безопасности.

 

5) Если при создании пароля вы не можете отказаться от использования имен, фамилий и телефонов, т.к. не можете похвастаться хорошей памятью, используйте неочевидные имена — обратитесь к детству, прошлому или какому-то жизненному опыту, который хорошо помните только вы, а не ваши близкие.

Метки:  

Процитировано 291 раз
Понравилось: 2 пользователям

Эжени_Эжени   обратиться по имени Вторник, 06 Апреля 2010 г. 13:23 (ссылка)
Ответить С цитатой В цитатник
Тат_Голубкова   обратиться по имени Вторник, 06 Апреля 2010 г. 13:53 (ссылка)
Да уж... Поневоле задумаешься.
Ответить С цитатой В цитатник
vfulan   обратиться по имени Вторник, 06 Апреля 2010 г. 14:01 (ссылка)
Други, ну объяните мне, дураку, в чем цимес взламывания паролей и логинов рядовых пользователей? Чтобы рассылать всякую непотребщину в качестве эксгибиционизма? Появился у меня как-то такой идиот... Встретил бы - задушил без суда и следствия. Ну никак не доходит до меня - зачем эти идиотв ср...т в собственном доме!
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 06 Апреля 2010 г. 14:35ссылка
Нашла в поисковике:
Рядовые пользователи нередко пренебрегают правилами безопасного поведения в Сети, считая их обременительными или полагая, что не обязаны соблюдать их. Многие придерживаются распространенного заблуждения, будто, не пользуясь системой онлайн-банкинга и не совершая покупок в Интернете, они не представляют интереса для сетевого криминала. Брайан Кребс (Brian Krebs) в своем блоге вкратце подытожил мотивы, побуждающие хакера интересоваться вашим ПК.

Готовый веб-хостинг
Завладев чужим компьютером, злоумышленник может использовать его для нелегального хранения спам-рекламы, фишинговых страниц, вредоносных программ, пиратских копий софта и кинофильмов, детской порнографии.

Размещение ботов
Зараженный компьютер может стать частью зомби-сети и без ведома владельца рассылать спам, участвовать в DDOS-атаках, подтасовывать рейтинг контекстной рекламы (click fraud), работать прокси-сервером или взламывать CAPTCHA-тесты для создания поддельных учетных записей.

Сбор почтовых адресов
Как правило, все адреса электронной почты, найденные во взломанной системе, хакер продает или сам использует для рассылки спама и реализации мошеннических схем. При этом первыми объектами его атак могут стать родные и близкие жертвы. Логин и пароль к бесплатной почте могут открыть злоумышленнику доступ к другим веб-сервисам под чужим именем, особенно если этот комплект идентификаторов — единственный ключ к ним.

Кража личности
Все регистрационные данные, в особенности логины и пароли к веб-сервисам, которые пользователь хранит на компьютере, представляют большую ценность для хакера. С их помощью он может от имени жертвы заниматься махинациями на онлайн-аукционах, атаковать пользователей социальных сетей, размещать нелегальный контент на FTP-серверах, охотиться за корпоративными секретами.

Хищение виртуальных ценностей
При всей своей нематериальности те ценности, которыми оперируют участники онлайн-игр, представляют для хакеров предмет особого интереса. Существуют обширные семейства специализированных программ, ориентированных на хищение лицензионных ключей к сетевым играм и учетных данных их участников. Объем подпольного рынка, на котором ворованные учетные записи к играм и виртуальные ценности обмениваются на реальные деньги, измеряется миллиардами долларов.

Хищение финансовой информации
Касается держателей онлайн-счетов и клиентов интернет-магазинов. В особых комментариях вряд ли нуждается.
umz   обратиться по имени Вторник, 06 Апреля 2010 г. 14:19 (ссылка)
правда к сожелению
Ответить С цитатой В цитатник
kohka55   обратиться по имени Вторник, 06 Апреля 2010 г. 14:32 (ссылка)
да уж....
Ответить С цитатой В цитатник
Аноним   обратиться по имени Ну еслиб у меня было 570 мульёнов... Вторник, 06 Апреля 2010 г. 14:46 (ссылка)
Тогда бы подумал я о пароле ))))
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 06 Апреля 2010 г. 14:54ссылка
Дааааааааааааааааааааа. Заставили задуматься........... Спасибо!
Ванда   обратиться по имени Вторник, 06 Апреля 2010 г. 16:16 (ссылка)
Очень интересно было почитать.
Ответить С цитатой В цитатник
Перетокина_Наталья   обратиться по имени Вторник, 06 Апреля 2010 г. 18:41 (ссылка)
Круто
Ответить С цитатой В цитатник
ДЕНИС_ДУРЯГИН   обратиться по имени Вторник, 06 Апреля 2010 г. 19:19 (ссылка)
всё спасибо взял на заметку .
Ответить С цитатой В цитатник
La_Inquisicion   обратиться по имени Вторник, 06 Апреля 2010 г. 20:10 (ссылка)
180 миллиардов лет? ну да.... думаю, что тогда меня будет не слишком сильно волновать, что кто-то что-то у меня взломает XD
Ответить С цитатой В цитатник
Metodika   обратиться по имени Вторник, 06 Апреля 2010 г. 22:41 (ссылка)
благодарю...вот мой подобный пост http://metodi4ka.org.ua/post121167238/
или http://metodi4ka.org.ua/post121166881/
Ответить С цитатой В цитатник
ludvik   обратиться по имени Среда, 07 Апреля 2010 г. 05:57 (ссылка)
Спасибо за информацию.
Ответить С цитатой В цитатник
Аноним   обратиться по имени Среда, 07 Апреля 2010 г. 06:22 (ссылка)
Большое спасибо за дельные советы!
Ответить С цитатой В цитатник
Кладезь_знаний   обратиться по имени Среда, 07 Апреля 2010 г. 06:23 (ссылка)
Надо как-нибудь поспешить . А то мало ли что !

(Добавил ссылку к себе в дневник)

Ответить С цитатой В цитатник
TIYA   обратиться по имени Среда, 07 Апреля 2010 г. 06:44 (ссылка)
Очень полезная информация
 (284x117, 44Kb)
Ответить С цитатой В цитатник
Зеленый_рафинад   обратиться по имени Среда, 07 Апреля 2010 г. 06:46 (ссылка)
"Русский мат в английской раскладке. Оставьте включенной английскую раскладку и придумайте простой и понятный пароль в виде русской матерной триады. Максимально конкретной... с цифрами! Ни один хакер мира не сможет подобрать ничего подобного даже за миллион лет никаким перебором."
Спасибо, теперь я уверена в том, что правильно выбрала пароль)))
Ответить С цитатой В цитатник
DAY_MEN   обратиться по имени Среда, 07 Апреля 2010 г. 07:48 (ссылка)
Ну вот пусть этот умник и взломает мой лирушный эккаунт. Никаких секретов! Пароль - номер одного из моих телефонов в США. Поможет это кому-то? Перебирайте 11 цифр... ага! ;)
Ответить С цитатой В цитатник
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 09:10ссылка
Аноним
Вот таких наивных перцев и ломают :)
думаешь сложно узнать твой номер телефона,
зацепок много. логины-емайлы-почта-ICQ-личность-друзья-их почта.
спросить:Телефон перца подскажи?
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 09:18ссылка
Ну в чем вопрос? Спроси! :) А если потратить пять минут и не тупить, то найдется список почти всех моих телефонов за минувшие десять лет прям в открытом доступе. Только вот перебирать 11 цифр все равно придется, нужного там нет.
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 09:31ссылка
Аноним
Зачем перебирать, социальный взлом никто не отменял, еще с эпохи старичка Митника :)
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 09:25ссылка
Аноним
Я не хакер, но ты сам о себе много рассказал:
+7(916)692-3333,
+7(495) 703-1143,
+7(916)612-0000
+1(646)301-4717
+1 (215) 909-1743

Имя: Anders Mensh
Дом: США 19446 PA (08052) 728 Walnut Street
Место рождения: Россия
Пол: Мужской
Возраст: 40
Дата рождения: 08.03.1970 (Рыбы)
1. ...жыву в ауле на другом берегу от Филадельфии...
скайп DAY_MEN
ICQ 68322925
Андрей Меньшиков
Andrey Menshikov (former Andrey V Menshchikov) [men - she - k - off ]

Current address: 700 Lower State Road, Ap 13B8, North Wales, PA, 19454

MAIL: daymen_gmail_com
ICQ: 68322925
SKYPE: DAY_MEN
HTTP://www.day-men.ru
HTTP://www.liveinternet.ru/users/day_men
HTTP://day_men.photosight.ru/

My prev addr:
October 2008 - February 2010: 728 Walnut Street, Lansdale, PA, 19446
August 2006 - September 2008: 20C Sunflower Road, Maple Shade, NJ, 08052
May 2005 - August 2006: 10B Lilac Path, Maple Shade, NJ, 08052
January-May 2005: 855, East 7th Street, Ap. 2B, Brooklyn, NY, 11230
1999-2004: 111672, Russia, Moscow, ul. Novokosinskaja, dom 15, kor.3, kv.64

phone: +7 495 2104818
fax-no: +7 495 5855172
e-mail: alexey@menshikov.com

Akademika Koroleva str., 8/2, 532
Moscow
Moskovskaya Oblast,129515
RU
Tel. +7.4952104818
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 10:06ссылка
Ну... ну... Ну и где взлом эккаунта, уплывают мои счета в банках, я рыдаю??? Не? Не хватает таланта? Ну еще одна подсказка (про телефон и 11 цифр уже дал) - ломиться надо в First National Bank of America или Альфа Банк (Москва) - пароли-логины идентичны.
PS - Можно обзвонить старые номера, вот хозяева порадуются ;)

PPS - Ну да, зашел на страничку "Контакты" моего сайта, это круто-круто! :) .
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 10:25ссылка
Аноним
это конечно баян. счета конечно не уплывают. было бы чему уплывать.теперь по поводу 11 цифр и взлома банка. Конечно дико сложные крипт-алгоритмы шифрующие пароль обойти сложно. расскажу историйку как я забыл пароль к админке своего сайта. был ток доступ к бд- но там пароль зашифрован. как расшифровать? оч просто. поставил у себя в локали такую же бд и ломал ее брутом, пока не совпали зашифрованные слова.на все про все ушел 1 час машинного времени. хотя эт все мелочь. когда надо будет узнать ваш пароль от счета в банке-вы его сами с радостью скажете. как и всё остальное.честно.
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 21:19ссылка
"Когда надо будет узнать," - как то трусливенько фраза построена. Кому? Полиции - силовикам? Так они не меня спрашивать будут, у них ордер будет и придут в банк. А если мафиози, так опять же сисадминам банка конкурс на сообразительность устроят и сразу много паролей возьмут.
Пургу про крипталгоритмы шифрующие пароль не понял. Это про SSL что ли? Гыгы.
Перейти к дневнику

Пятница, 09 Апреля 2010 г. 12:26ссылка
Забыл сказать. Статья не моя. Взял из интернета. Ломать ничего ни у кого не собираюсь. А напомнить людям о установке нормального пароля не помешает. Сам попался уже разок.
Наталия_Гладовская   обратиться по имени Среда, 07 Апреля 2010 г. 08:31 (ссылка)
А что помешает заложить в хакерскую программу русский мат в английской раскладке или переложить в другую раскладку уже известные данные? Это же раз плюнуть! И замену букв на цифры проверить несложно. Время ненамного увеличится. Да и куда торопиться!
Ответить С цитатой В цитатник
aleks_c   обратиться по имени Среда, 07 Апреля 2010 г. 08:34 (ссылка)
Ответить С цитатой В цитатник
Леонид_Яцына   обратиться по имени Среда, 07 Апреля 2010 г. 08:35 (ссылка)
Информация очень ценная.Спасибо.
Ответить С цитатой В цитатник
Chabrol   обратиться по имени Среда, 07 Апреля 2010 г. 08:49 (ссылка)
Спасибо!!!
Ответить С цитатой В цитатник
WOP   обратиться по имени Среда, 07 Апреля 2010 г. 08:53 (ссылка)
"3) Русский мат в английской раскладке. Оставьте включенной английскую раскладку и придумайте простой и понятный пароль в виде русской матерной триады. Максимально конкретной... с цифрами! Ни один хакер мира не сможет подобрать ничего подобного даже за миллион лет никаким перебором."
Посмеялась от души!!! Пошла пароль менять Спасибо!
Ответить С цитатой В цитатник
овно4ка   обратиться по имени Среда, 07 Апреля 2010 г. 08:57 (ссылка)
Спасибо, утешили!
Ответить С цитатой В цитатник
Дарья_Розова   обратиться по имени Среда, 07 Апреля 2010 г. 09:20 (ссылка)
Спасибо за пост!!!
Ответить С цитатой В цитатник
natalja1312   обратиться по имени Среда, 07 Апреля 2010 г. 09:26 (ссылка)
да уж, это полезно знать,
возьму в цитатник, пусть побольше пользователей почитают,
спасибо!
Ответить С цитатой В цитатник
gizella   обратиться по имени Среда, 07 Апреля 2010 г. 09:26 (ссылка)
Да я думаю, давно уже русские термины или возможные варианты паролей подложены на английскую клавиатуру, с последующим заводом в определенные программы, которые читают этот текст как на русском. Я однажды по рассеянности отправила внуку короткую фразу, торопилась, в конце поняла, что натворила , махнула рукой, некогда было исправлять, убегала уже. Думала все равно эту белиберду никто не сможет понять. Каково же было моё удивление, когда вечером прочитала вполне вразумительный ответ. 10летний парень сообразил . что бабушка не сменила клаву, и трудностей это у него не вызвало, что уж речь вести о "компьютерных гениях".
Ответить С цитатой В цитатник
LISA-ALISA   обратиться по имени Среда, 07 Апреля 2010 г. 09:45 (ссылка)
да,интересно.....
Ответить С цитатой В цитатник
Татьяна_09   обратиться по имени Среда, 07 Апреля 2010 г. 09:53 (ссылка)
Благодарю за информацию и предупреждение!:read:
Ответить С цитатой В цитатник
Аноним   обратиться по имени Среда, 07 Апреля 2010 г. 09:56 (ссылка)
Всё казалось бы правильно. Только постеру стоило бы попробовать самому поставить у себя дома сервак-хоть бы и Windows-и сломать таким методом (brute force) хоть один придуманный самим собой пароль. В лучшем случае через 20 а в худшем через 3 попытки некорректного ввода логин-парольной пары система Вам скажет шо вы козёл и подробно покажет где находится лес. Минимум на 15 минут. Ваша суперкрутючая куллхацкерская прога в это время ничего не подозревая продолжит перебор паролей, а сам сервер в этот момент, кстати, будет сиять как публичный дом в день получки и орать благим матом и админу, и всем бабушкам его руководства.Так что бан по IP (блокировка по адресу Вашего атакующего компа) Вам обеспечена. Метод этот являясь популярным лет 10 назад сегодня безнадежно устарел. На смену ему приходят совершенно другие методы- социальной инженерии. Например заглянуть к Вам под монитор на работе и спереть цидульку с записанным на нее 8-мизначным паролем (который у Вас один на всё на свете) или от имени Вашего любимого ЛивИнтернет админа прислать вам грозное письмо о крахе базы данных сервера и необходимости подтвердить свой пароль в ответном письме, либо впарить Вам банального трояна с клавиатурным сниффером.
Вывод: аффтар нуб и апазорился
Ответить С цитатой В цитатник    |    Не показывать ветку
Перейти к дневнику

Среда, 07 Апреля 2010 г. 15:35ссылка
Ну почему же сразу опозорился? Этот пост в первую очередь заставляет задуматься людей, что пароль следует выбирать осмотрительней.
lastik-lena   обратиться по имени Среда, 07 Апреля 2010 г. 10:02 (ссылка)
Спасибо, возьму на заметку.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] 2 3 [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку