Страница 3 из 5 Первая 12345 Последняя
Показано с 41 по 60 из 84.

Взлом e - mail. Насколько это просто?

  1. #41
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Цитата Сообщение от XiTri Посмотреть сообщение
    Я о этом
    Это что? призыв к действию?
    Ваши слова? игнорим?))-Сообщение от XiTri ,,
    А никто не говорил что это просто, но это точно проще чем 256 bit AES.
    И помойму даже используется некоторыми малварами.,,--

    Сообщение от rdog-
    ,,я перстал вас понимать)) о чем вы?,,-

    ВОПРОСЫ -
    никто не говорил что это просто-- не просто что?
    но это точно проще чем 256 bit AES.--ЭТО -что есть это?
    И помойму даже используется некоторыми малварами--используется для чего? где? с какой целью?
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    Думаю, не стоит забывать перехват трафика. Достаточно потрассировать путь от машины до почтового сервера, и взломать хотя бы один компьютер в цепочке.

  4. #43
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Цитата Сообщение от AndreyMust19 Посмотреть сообщение
    Думаю, не стоит забывать перехват трафика. Достаточно потрассировать путь от машины до почтового сервера, и взломать хотя бы один компьютер в цепочке.
    Очень интересно посмотреть на реализацию вышесказанного : )
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  5. #44
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    Очень интересно посмотреть на реализацию вышесказанного : )
    На взломанный компьютер устанавливается бэкдор, который записывает все пакеты в файл и периодически отправляет его злоумышленнику.
    Можно не ломать компьютеры, а в локальной сети с разделением среды перевести сетевую карту в неразборчивый режим и собирать пакеты остальных юзеров на предмет поиска логинов и паролей. Впрочем, администратор должен заблокировать такую возможность (менять параметры сетевой карты).

  6. #45
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Цитата Сообщение от AndreyMust19 Посмотреть сообщение
    На взломанный компьютер устанавливается бэкдор, который записывает все пакеты в файл и периодически отправляет его злоумышленнику.
    Можно не ломать компьютеры, а в локальной сети с разделением среды перевести сетевую карту в неразборчивый режим и собирать пакеты остальных юзеров на предмет поиска логинов и паролей. Впрочем, администратор должен заблокировать такую возможность (менять параметры сетевой карты).
    ОС LINUX
    локалки нет.
    действия?
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  7. #46
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    ОС LINUX
    локалки нет.
    действия?
    Хотите спросить как целенаправленно злоумышленник может узнать аккаунт и пароль вашего ящика? Почти никак. В основном только сидеть у одного "зомби" и "собирать все, что проходит мимо".
    Можно просканировать порты вашего ПК, чтобы узнать - какие службы активны и принимает ли компьютер CMP-пакеты. Тогда можно потрассировать маршрут до вашего компьютера. Вероятно, вы выходите не прямо в сеть, а через провайдера или телефонную станцию. Это значит, что трафик проходит через них. Вот их и можно взломать (1 или 2-ой следующий от вас компьютер в маршруте).
    Думаю, есть возможность послать CMP-пакеты сначала на mail.ru, а затем оттуда - на ваш компьютер, более точно определив маршрут, по к-му вы связываетесь с этим почтовым сервером. Либо попытаться взломать соседние 1-2 компьютера к mail.ru и перехватывать все приходящие туда пакеты. Но ломать рядом с mail.ru будет намного сложнее.

  8. #47
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Цитата Сообщение от AndreyMust19 Посмотреть сообщение
    Хотите спросить как целенаправленно злоумышленник может узнать аккаунт и пароль вашего ящика? Почти никак. В основном только сидеть у одного "зомби" и "собирать все, что проходит мимо".
    Можно просканировать порты вашего ПК, чтобы узнать - какие службы активны и принимает ли компьютер CMP-пакеты. Тогда можно потрассировать маршрут до вашего компьютера. Вероятно, вы выходите не прямо в сеть, а через провайдера или телефонную станцию. Это значит, что трафик проходит через них. Вот их и можно взломать (1 или 2-ой следующий от вас компьютер в маршруте).
    Думаю, есть возможность послать CMP-пакеты сначала на mail.ru, а затем оттуда - на ваш компьютер, более точно определив маршрут, по к-му вы связываетесь с этим почтовым сервером. Либо попытаться взломать соседние 1-2 компьютера к mail.ru и перехватывать все приходящие туда пакеты. Но ломать рядом с mail.ru будет намного сложнее.
    да простят меня боги и шаманский бубен)) СПЛОШНОЕ хаЦкерсво! НЕ стыдно? )
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  9. #48
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    11
    Вес репутации
    54
    Цитата Сообщение от rdog Посмотреть сообщение
    да простят меня боги и шаманский бубен)) СПЛОШНОЕ хаЦкерсво! НЕ стыдно? )
    +1 Не стыдно? Я вот решил почитать как защитится и чего опасаться .... А выходит на оборот. Я уже подумываю что у кого сломать а не себя защищать. Для продвинутого пользователя в этой теме много через чур любопытной информации как раз с уклоном именно на очередной взлом а не защиту. Так что дорогая администрация форума предлагаю закрыть тему пока ни поздно!!!!

  10. #49
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    Я вот решил почитать как защитится и чего опасаться ....
    - Создавать большие и неугадываемые пароли
    - Не указывать одинаковые пароли на неск. почтовых ящиков, Jabber, ICQ, Skype и так далее.
    - Отключить хранение паролей в браузере и не хранить куки до бесконечности.
    - Не писать "секретный вопрос"
    - Не указывать "резервный почтовый ящик"
    - Желательно входить в почтовый ящик через шифрованное https-соединение (не все сайты имеют сертификат)
    - Включать вывод информации о дате, времени посл. входа и IP-адресу
    - Не ходить по ссылкам из почтового ящика, а копировать их в отдельную вкладку и открывать там.
    - Выключать JavaScript когда работает без него.
    - Не писать пароль в открытом виде, если на бумаге - хранить в надежном месте.
    - Не забывать хотя бы иногда обновлять браузер (для защиты от целенаправленной атаки).

    - Знать - через какие компьютеры проходит трафик, обо всех узлах должны быть достоверная информация (одинаковая на всех источниках).
    - Использовать надежного провайдера
    - Желательно отключить прием ICMP-пакетов (но тогда ping и tracert не будут работать) или включать только по мере необходимости.

  11. #50
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    AndreyMust19 может хватит мозги пудрить?

    какие службы активны и принимает ли компьютер CMP-пакеты
    Тогда можно потрассировать маршрут до вашего компьютера.
    Вероятно, вы выходите не прямо в сеть, а через провайдера или телефонную станцию
    Это значит, что трафик проходит через них.
    Вот их и можно взломать (1 или 2-ой следующий от вас компьютер в маршруте)
    Думаю, есть возможность послать CMP-пакеты сначала на mail.ru, а затем оттуда - на ваш компьютер, более точно определив маршрут, по к-му вы связываетесь с этим почтовым сервером
    Либо попытаться взломать соседние 1-2 компьютера к mail.ru и перехватывать все приходящие туда пакеты.
    Знать - через какие компьютеры проходит трафик, обо всех узлах должны быть достоверная информация (одинаковая на всех источниках).




    ~~~~~~~~~~~~~~~~~~~~~No Comment~~~~~~~~~~~~~~~~~

    УЖЕ ДАЖЕ НЕ СМЕШНО

    Добавлено через 23 минуты

    Цитата Сообщение от Д.К.В. Посмотреть сообщение
    +1 Не стыдно? Я вот решил почитать как защитится и чего опасаться .... А выходит на оборот. Я уже подумываю что у кого сломать а не себя защищать. Для продвинутого пользователя в этой теме много через чур любопытной информации как раз с уклоном именно на очередной взлом а не защиту. Так что дорогая администрация форума предлагаю закрыть тему пока ни поздно!!!!
    тссс))по секрету скажу)) бред это)) просто бред!
    Последний раз редактировалось rdog; 21.04.2010 в 21:57. Причина: Добавлено
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  12. #51
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    бред это))
    Что вы скажете по этой теме? Какие советы по вашему мнению? Аргументируйте, если считаете, что я не прав.

  13. #52
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Цитата Сообщение от AndreyMust19 Посмотреть сообщение
    Что вы скажете по этой теме? Какие советы по вашему мнению? Аргументируйте, если считаете, что я не прав.
    Последний раз редактировалось rdog; 21.04.2010 в 22:47.
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  14. #53
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.10.2008
    Сообщений
    332
    Вес репутации
    73
    Я вот решил почитать как защитится и чего опасаться .... А выходит на оборот.
    так защита как раз основывается на знании методов взлома. О этих методах и так знают определенные слои общества, а вот если бы о них знали все - сответственно даже чайники перестали бы глупо подставляться под простейшие атаки кулхацкеров, ради забавы взламывающих ящики.

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.10.2007
    Адрес
    Владивосток
    Сообщений
    298
    Вес репутации
    98
    Цитата Сообщение от rdog Посмотреть сообщение
    Ваши слова? игнорим?))-Сообщение от XiTri ,,
    А никто не говорил что это просто, но это точно проще чем 256 bit AES.
    И помойму даже используется некоторыми малварами.,,--

    Сообщение от rdog-
    ,,я перстал вас понимать)) о чем вы?,,-

    ВОПРОСЫ -
    никто не говорил что это просто-- не просто что?
    но это точно проще чем 256 bit AES.--ЭТО -что есть это?
    И помойму даже используется некоторыми малварами--используется для чего? где? с какой целью?
    Не просто внедрить код в приложение и перехватить данные там после расшифровки.
    AES 256 вскрывать сложнее, чем написать и заслать куда надо вредный код.
    В некоторых вирусах используется внедрение в процесс браузера и перехват шифрованого трафика.

    Добавлено через 5 минут

    Я собственно о том что обычному юзеру не помогут всякие ssl'и и прочие шифрованые протоколы. Гораздо более реально что пароли и прочие секретности сопрут прям с рабочей машины юзера. Поэтому защиту нужно начинать с себя и своей рабочей машины, безопасность она прежде всего в головах. И линукс с всякими Safe-mail.net тут непричем.

    Добавлено через 21 минуту

    Прочитал про СМР или icmp, улыбнуло.
    "Либо попытаться взломать соседние 1-2 компьютера к mail.ru" - убило
    1-2 компа от ру.мыла это роутеры провайдеров желающих их поламать более 9000, но документальных случаев не зафиксировано.
    Да и вообще все узлы в трассировке это почти всегда оборудование провайдера, а его ломать просто не реально и глупо. Это через кого вы там в интернет выходите, что у вас есть не надежные узлы в трассировках.

    "Что вы скажете по этой теме? Какие советы по вашему мнению?"
    Я вот могу предложить:
    1 Использовать пароль от ящика только для ящика. Ибо взлом какого нибудь форума это очень реально. Злоумышленник сопаставляет пароли со взломаного форума и ящики на которые зреган акк и пробует зайти в ящик используя пароль форума. Не используйте пароли почты для регистраций на форумах и сайтах.
    2 Поставте на свой комп наконец какой нибудь антивирус который нормально обновляется и не образца 2004 года выпуска.
    3 Обновите наконец свои браузеры, Adobe Readerы, Flash плееры, Java...
    Или пользуйтесь мало популярным софтом или обновляйте его регулярно.

    У меня на почте пароль очень простой 4 символа зареган в 2003 году и за все время ниразу, хотя я и с вирусами работаю и на винде и под админом.

    Добавлено через 2 минуты

    Да кстати антивирус у меня отключен почти всегда по выше названым причинам. Я его только как сканер использую.
    Последний раз редактировалось XiTri; 23.04.2010 в 05:08. Причина: Добавлено

  16. #55
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    1-2 компа от ру.мыла это роутеры провайдеров желающих их поламать более 9000
    Но попытаться можно . Не все узлы в сети - компьютеры, но встречаются маршрутизаторы на основе Linux-систем. В остальном только соглашусь.

  17. #56
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.10.2007
    Адрес
    Владивосток
    Сообщений
    298
    Вес репутации
    98
    Цитата Сообщение от AndreyMust19 Посмотреть сообщение
    Но попытаться можно . Не все узлы в сети - компьютеры, но встречаются маршрутизаторы на основе Linux-систем. В остальном только соглашусь.
    Ну пусть пытаются... исчат приключений.
    Я так думаю, высока вероятность что и за попытку возьмут за жо....
    Большой брат не друмлет.

    А простым пользователям можно посоветовать поменьше заморачиваться такими проблемами и задуматься о насущном. Как защитить свой компьютер, как обновить программы 2004 года выпуска. Не доверять всяким сообщениям от якобы знакомых контактов,ну или перепроверять.
    Вобщем быть бдительными и наслаждаться удобством пользования виндовс ведь для этого она и делалась.

  19. #58
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Цитата Сообщение от XiTri Посмотреть сообщение

    А простым пользователям можно посоветовать поменьше заморачиваться такими проблемами и задуматься о насущном. Как защитить свой компьютер, как обновить программы 2004 года выпуска. Не доверять всяким сообщениям от якобы знакомых контактов,ну или перепроверять.
    Вобщем быть бдительными и наслаждаться удобством пользования виндовс ведь для этого она и делалась.
    для всего этого и без заморочек есть LINIX
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  20. #59
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    11
    Вес репутации
    54
    Цитата Сообщение от rdog Посмотреть сообщение
    для всего этого и без заморочек есть LINIX
    Ни умею я этим пользоваться ... Я сейчас и всегда работаю над тем как максимально эффективно защитить свой компьютер. Для этого линукс считаю ни обязателен.

  21. #60
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Но очень желателен могу посоветовать установить linux на виртуальную машину и потихоньку осваивать, в любом случае пригодится, то что окошки проигрывают линуксу в плане безопасности уже очевидный факт

Страница 3 из 5 Первая 12345 Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 01.11.2010, 21:35
  2. взлом e-mail
    От lvbnhbq007 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 23.09.2010, 10:47
  3. Насколько это опасно?
    От Guchchi в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 21.11.2007, 13:36
  4. насколько опасна JAVA
    От egik в разделе Общая сетевая безопасность
    Ответов: 17
    Последнее сообщение: 17.04.2007, 12:29

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01571 seconds with 17 queries