Как украсть чужой пароль - Форум вебмастеров - как создать сайт бесплатно на UCOZ - uCozWeBer - скрипты для uCoz, шаблоны для uCoz

Главная Форум Регистрация Правила Группы Журналистам
Что ищем?
Рекламный блок
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: NeedL  
Форум вебмастеров - как создать сайт бесплатно на UCOZ » Вебмастеру » Статьи вебмастеру » Как украсть чужой пароль (или способы защиты своего)
Как украсть чужой пароль
BRAGAДата: Понедельник, 24.05.2010, 13:27 | Сообщение # 1
Генерал-майор
Сообщений: 361
Репутация: 30
Очень многие люди используют одни и те же пароли. И не только одну и ту же комбинацию, но еще и такую, которую однозначно можно считать легко подбираемой. Интернет-эксперт, директор компании iFusion Labs и блогер Джон Позаджидес (John Pozadzides) рассказал, какие пароли можно использовать, а какие нет, и как можно взломать слабый пароль.

Внимание: это НЕ руководство на тему «Как украсть пароль», а адаптированный перевод «Руформатора» статьи Lifehacker с попыткой объяснить, насколько уязвимым может быть ваш текущий пароль.

Согласно Alldayplus.ru, топ-20 паролей Рунета выглядит так:

12345;

123456;

11111;

55555;

77777;

qwerty;

111111;

00000;

666666;

123456789;

54321;

123321;

1234567;

123123;

gfhjkm;

7777777;

qwert;

22222;

555555;

123.


С точки зрения статистики, 10 самых популярных паролей используют 20% сетевого населения. Но не переживайте: если хакер не получил ваш пароль сейчас, то это значит, что ему просто надо немного больше времени…

Хакеры, и я не говорю сейчас об их этнической принадлежности, разработали широкий набор различных инструментов, чтобы украсть ваши персональные данные. Главным препятствием на пути этих мошенников по-прежнему остается пароль, который вы выбрали сами: по иронии судьбы, лучшая информационная защита, которая есть у людей, это та, к которой они относятся наименее серьезно.

Самый простой путь заполучить чужой пароль – использовать метод брутфорса (brut-force, «грубая сила»), когда пароль подбирается фактически вручную с помощью специальной программы.

Итак, как же понять, попадаете ли вы в группу риска? Довольно просто. Следите за моей логической цепочкой:

- Вы используете один и тот же пароль несколько раз в разных местах.

- Некоторые важные для меня сайты, такие как интернет-банк или ваше рабочее место, подключенное через VPN, обладают приличным уровнем безопасности, так что я их не буду трогать.

- Однако, сайты наподобие сервиса открыток Hallmark, ваш любимый онлайн-форум, интернет-магазин, в котором закупаетесь, вряд ли защищены должным образом. Так что я попробую сделать что-нибудь с ними.

- Таким образом, мой следующий шаг – утилиты наподобие Brutus, wwwhack, THC Hydra, которые будут применены к какому-нибудь из подобных сервисов с указанием подобрать 10 тысяч (ну или 100 тысяч – неважно) комбинаций пользователя и пароля так быстро, как это вообще возможно.

- Как только я получу пару логин-пароль, я могу попробовать ее на других сайтах.

- Ээ, стоп. Откуда я знаю, каким вы пользуетесь банком, и какой логин вы чаще все используете? По секрету – все это записано в куки-файлах (cookies), которые хранятся в браузере в незашифрованном виде и с отличными, «говорящими» именами.

Насколько быстро вся эта схема может быть реализована? Ну, это зависит от трех вещей: длина и сложность вашего пароля, мощность хакерского компьютера и скорость его интернет-соединения. Как правило, у хакеров довольно мощная машина и быстрый интернет, поэтому попробуем оценить примерное время подбора пароля в зависимости от его длины, сложности и с учетом всех возможных распространенных комбинаций. Обратите также особое внимание на регистр букв и специальные символы. Добавление только одной буквы или символа «*» привете к тому, что восьмисимвольный пароль будет подбираться не 2,4 дня, а два с лишним столетия.

Обратите внимание, это лишь примерное время вычисления на среднем компьютере, и в данной таблице предполагается, что используется любое слово из словаря. Если бы Google подключила к работе свои компьютеры, то закончила бы работу в 1000 раз быстрее.

Теперь я могу часами сидеть и пытаться вас поломать, чтобы сделать вас совсем несчастным – и 95% из этих методов используют прежде всего ваш слабый пароль. Так что же вам мешает защитить себя лучше и спокойней спать ночью?

Поверьте мне, я понимаю, что больше разных сложных паролей труднее запомнить. Но попробуйте хотя бы для начала сделать такой пароль, который хоть и будет простым для запоминания вами, но никогда не придет в голову другим. И вот вам еще несколько советов на эту тему:

1. Замените часть символов похожими на них. Например, «o» можно заменить на «0» или «@». К примеру, «koza» станет выглядеть как «k03a».

2. Часть букв в пароле капитализируйте, как это делают школьники «В Контакте» : например M0dIfIeD.

3. Подумайте об имени какого-нибудь близкого вам человека. Но не используйте это имя само по себе – лучше прибавьте к имени словарное слово, и это будет самая простая защита от брутфорса.

4. Любимое место, марка машины, впечатление от отпуска, любимый ресторан тоже подойдут.

5. Вам правда нужно использовать разные комбинации логина-пароля везде. Запомните, с технической точки зрения можно вломиться куда угодно, если знать, что вы используете стандартные пароли. Эта фишка не сработает, если вы используете разные пароли везде.

6. Поскольку трудно запомнить, какие пароли и где вы используете, рекомендую сохранять их в специальных крипто-программах, например, Roboform для Windows. Она хранит все ваши пароли в зашифрованном виде, и нужно знать только один мастер-пароль для доступа к ним всем. Также Roboform автоматом заполняет формы на веб-страницах и его даже можно установить на КПК, мобильном телефоне или на флэшке. (Читатели Lifehackers любят использовать программу KeePass с открытым исходным кодом, служащую тем же целям, и к тому же кросс-платформенную.) Пользователи Mac и iPhone могут использовать утилиту 1Password.

7. Подумали о новом пароле? Попробуйте утилиту Microsoft Password Checker и проверьте, насколько он хорош.

Другой аспект, который бы мне хотелось затронуть - это то, какое значение вы придаете паролям. Те, о которых вы думаете как о малозначимых, могут на самом деле значить очень много. Например, пароль от почтового ящика – многие думают, что это ерунда, потому что там ничего особо важного нет. А то, что e-mail связан с вашим аккаунтом в интернет-банке – к примеру? Если я взломаю ваш ящик, то смогу получить доступ к вашему банковскому счету – сказав, что забыл свой пароль и попрошу его выслать. Вы все еще считаете, что это неважно?

Многие люди думают, что они защищены своим роутером или файрволло, если хранят все свои пароли дома. И конечно же, они никогда не меняют пароли от своих устройств по умолчанию! Поэтому любой человек может подъехать к дому, сесть с ноутбуком на лестничной площадке и нарушить безопасность беспроводной сети, а затем заняться брутфорсом, пока не получит полный контроль над вашей сетью.

Каждый день мы сталкиваемся с людьми, которые чрезмерно раздувают ту или иной проблему, делая из мухи слона. Но поверьте – это не тот случай. Есть еще полсотни разных невыгодных для вас вариантов, которые могут вас скомпрометировать с помощью слабого пароля. Я их даже не хочу упоминать. Я также понимаю, что большинству людей просто пофигу на это все – естественно, до тех пор, пока им не преподадут хороший урок. Но сделайте одолжение мне, да и себе тоже – потратьте немного времени и усильте защиту своих паролей! Чтобы я знал, что мои слова не пропали даром.

ruformator.ru
M-SДата: Понедельник, 24.05.2010, 19:49 | Сообщение # 2
Подполковник
Сообщений: 122
Репутация: 12
Я считаю эта тема не умесна тут

BRAGAДата: Понедельник, 24.05.2010, 19:59 | Сообщение # 3
Генерал-майор
Сообщений: 361
Репутация: 30
M-S, почему же, если ты веб-мастер и у тебя пароль qwerty то тебе будит полезно прочитать статью
M-SДата: Понедельник, 24.05.2010, 20:13 | Сообщение # 4
Подполковник
Сообщений: 122
Репутация: 12
у меня пороли 13 значные

BRAGAДата: Понедельник, 24.05.2010, 20:20 | Сообщение # 5
Генерал-майор
Сообщений: 361
Репутация: 30
M-S, у меня тоже, но не увсех такие пароли, пусть прочитают такие люди, полезно
MsMaRaTДата: Понедельник, 24.05.2010, 20:35 | Сообщение # 6
VIP
Сообщений: 53
Репутация: 132
Блие, надо как нибудь взломать страницу вконтакте! ПОМОГИТЕ! КТО ЗНАЕТ

BRAGAДата: Понедельник, 24.05.2010, 20:44 | Сообщение # 7
Генерал-майор
Сообщений: 361
Репутация: 30
MsMaRaT, попробуй вести те пароли что написаны в первом посте
M-SДата: Понедельник, 24.05.2010, 21:45 | Сообщение # 8
Подполковник
Сообщений: 122
Репутация: 12
MsMaRaT, Я знаю и умею

BRAGAДата: Вторник, 25.05.2010, 01:19 | Сообщение # 9
Генерал-майор
Сообщений: 361
Репутация: 30
M-S, думаю ты еще не забыл о чем мы "договорились"?
M-SДата: Вторник, 25.05.2010, 05:36 | Сообщение # 10
Подполковник
Сообщений: 122
Репутация: 12
BRAGA, забыл



Сообщение отредактировал M-S - Вторник, 25.05.2010, 06:41
BRAGAДата: Вторник, 25.05.2010, 15:23 | Сообщение # 11
Генерал-майор
Сообщений: 361
Репутация: 30
M-S, блин)
Форум вебмастеров - как создать сайт бесплатно на UCOZ » Вебмастеру » Статьи вебмастеру » Как украсть чужой пароль (или способы защиты своего)
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума
Последнии темы Читаемые темы Лучшии пользователи Новые пользователи
Взломаем копроративные почты \ Взломаем любые почты
Светлый мини профиль
Игровой Сайт и Форум
Очень хорошие флэш радио к вам на сайт
Форма входа
Макет
Прошу сделать мне шаблон
Анимированная кнопка - 3!!
Оцените мой блог пожалуйста
Мини-профиль + форма входа
Cчитаем до 1000
Флуд смайлами
Общение
Конкурс на лучшую карту в игре Free Rider 2
Оцените сайт tsa
Прогоню ваш сайт
Отними 5
Оцените аватар
Угодай цыфры Получишь 7 знак =)
оцените сайт
BRAGAhsNeedLx390M-SlorderX-LINEGomegapriuma4okMulltykill bagiwe9129jt808739Ecnaluawadgremgennadrradistnashirdedokrolis91