PDA

Просмотр полной версии : Сложность угона Uin или дураков нет...


uranoff
04.11.2006, 13:06
Я тут подумал на досуге, ведь на сколько сложнее стало умыкнуть асю чужую. Пустьдаже ты нароешь примак, и что дальше? Если ты позарился на крутой 5-6 знак, то его хозяин наверняка не лол, и понимает, чем ему грозит потеря мыла, потому на сомнительные письма не отвеает, подозрительные вложения не открывает, и обращается с ящиком крайне аккуратно. Пароли на асю и мыло держит навороченные, такие, что даже под ганжем не придумаешь. :-) И это правильно, и к тому же совсем не трудно делать. Во многих статьях я часто встречал высказывания типа: Вы получили примак, попробуйте его зарегить, в надежде, что он кинутый. Так то оно так, но сколько подобных статей в нете, и сколько людей интересует крутой уин наи халяву? Так что если были брошенные ящики-примаки, то вышли все! Можно найти, но это маловероятно, 1 : 1000 000 Что из этого следует? А следует то, что остается только подбирать контрольный вопрос и пароль.
Отправлять письма на примак со скриптами и примерами соц.инженерии бессмысленно.
Что касается троянов,червей и прочей живности, то это тоже спорный вопрос, сейчас только в крупный гос.учереждениях нет антивируса, если есть, то плохонький. Туда можно засунуть что-то, но если просекут, то уже будешь отвечать по закону. А надеятся, что в этой организации работает владелиц крутого 5-6 знака по меньшей мере глупо.
У меня один знакомый ломанул банк и перевел себе на счет всего 750 рублей. Так уже через 2 часа весь район был оцеплен ФСБ-шниками, и к нему постучали дяди в костюмчиках и вывели под белы рученьки. Но выгоду он извлек из этой истории, пусть даже не удалось ему стырить денег из банка, за то он работает теперь в этом банке, следит за безопасностью, и получает около 100-150 тысячь рубликов. Заметьте, в месяц....
Так о чем это я...Да, вспомнил, на локальный комп рядового обывателя не так то просто попасть, можно конечно, но с каждым днём становиться всё сложнее.
По-моему, самым актуальным способом угона на сегодняшний день, является - подбор пароля, выкрутасы с вопросом и все такое в этом ключе.
И так, господа, давайте обсудим способы угона асек, но с учетом сегодняшней ситуации и уровня безопасности.

Utochka
04.11.2006, 13:13
узнаешь все про хозяина аси, приходишь к ниму с топором или кувалдой и он тебе сам все отдает. прелесть этого сособа в том, что тебе так же отойдет его комп и еще че нить

AmperX
04.11.2006, 13:18
в чем-то ты прав,но имхо по-прежнему ломать асю как два пальца обоссать...
Кста,тому парню очень повезло...

Speculum
04.11.2006, 13:46
AmperX 2 пальца? Может поделишься?
uranoff что касается угона - основное направление - брут, так же со временем многие примари анрегятся (многие это отслеживают), так же есть другое направление угоно номера по примари, но о нём умолчу... СИ - сществовала и существует всегда.

DisturbeR
05.11.2006, 00:55
Я утянул немного, но красивых 6-xyz на национальных бесплатных почтовых серверах. Т.е. вместо того чтобы перебирать миллионы хотмыл, яхо и иже с ними, я перебирал 500 на почтовиках типа китайских. Помнится, час просидел, тупо смотря в иероглифы на экране, прежде чем смог зарегистрировать ящик на 163.com, но оно того стоило)))))))

nc.STRIEM
05.11.2006, 01:13
в чем-то ты прав,но имхо по-прежнему ломать асю как два пальца обоссать...
Кста,тому парню очень повезло...
правд чтоли???? можно мне 10001 этот номерок!
А есле серьезно то DisturbeR все очень даже грамотно расписал! Не так то уж и просто! т.к. у полных ламаков редко красивые номера, а кривые девятки нафиг не впали!


Помнится, час просидел, тупо смотря в иероглифы на экране, прежде чем смог зарегистрировать ящик на 163.com, но оно того стоило)))))))
Зашол посмотреть ради интереса))) XSS:

http://reg.163.com/CheckUser.jsp?username="><script>alert(document.cookie)</script>

uranoff
05.11.2006, 08:07
Но, опять же, подбирать пароли можно до седых волос. Я согласен, нужно искать самые заштатные майлы, там больше шансов что-то поиметь, но как быть, если челу хочется красивый 6-ти знак с майла? Я лично пробил все адреса из баз, которые ссылаются на майл, и что? Да ничего! Ни одного! Да, согласен, ящики переодически уходят в анрег, но надо иметь недюженую интуицию или что-то ещё. :-)
Amperx, расскажи мне какие два пальца нужно об асфальт, что бы что-то ломануть?
Заметьте, все рассуждения ведуться с токи зрения писсимиста :-) но так жить легче!

Итог: Наиболее продуктивного способа нет! Все способы чем-то хороши, во всех есть свои + и - Нужно просто тупо седеть и рыть! Но что делать, если доступ в нет ограничен? Да это даже и не важно, порой сервер-то найти порой очень сложно, на котором примак зареген. Есть такая фича: почтовики тоже умирают! Как это не странно. И что, регить сервер? Не каждый это сможет, А тот, кто сможет-ему это не нужно! Вот так

†Nood1e†
05.11.2006, 08:48
в чем-то ты прав,но имхо по-прежнему ломать асю как два пальца обоссать...


мля поделись как это ты ломаешь или подкинь паручку 5-ов тебе же всё равно их ламануть как два пальца обоссать :D


узнаешь все про хозяина аси, приходишь к ниму с топором или кувалдой и он тебе сам все отдает. прелесть этого сособа в том, что тебе так же отойдет его комп и еще че нить

а вот этот самый рулевой способ и часто ты так ламаешь аси а?

[x26]VOLAND
07.11.2006, 08:46
Намного проще купить асю за копейки, чем тратить деньги на взлом (плата за инет, трафик и тд).

Chumak
07.11.2006, 09:38
Дураки есть и всегда будут, я например выложил на один сайт ссылку на троя а сам сказал что это фото, самое интересное в том что троян был даже без ИКОНКИ и я даже не надеился на результат, но через 15 минут мне на мыло пришло 12 отчетов.
Они бы еще скачивали, просто один чел с антивирусом написал что это троян)))

†Romi4†
07.11.2006, 18:19
гыы ламеров с каждым днём всё больше и больше =)))
все щас хотят хорошенький номерок,хоть кривой , но 6 знак :d
так шо начинающие пароли ставят легкие (брут рулит)

Nodexxx
07.11.2006, 20:27
VOLAND']Намного проще купить асю за копейки, чем тратить деньги на взлом (плата за инет, трафик и тд).
купить то легче....а вот самому спиздить приЯтней :D
да и если ты один раз за 20$ купиш пинч...то там тебе и аси красивые и инет бесплатный....... ;)

Chumak
07.11.2006, 20:41
это точно))

vvs777
08.11.2006, 02:01
Дураки (точнее- ламеры) были всегда.
Я знаю одного чудака с 6-знаком WXYYYZ у которого на пароле стоит его-же мыло, которое знают все. До сих пор. Я не угнал - пожалел его, а другие до него еще не добрались :-)

А у некоторых в вопросах на мыле стоит имя собаки, кошки, попугая итп, что тоже знают все кто хоть раз разговаривал с челом.

И с троем тоже всегда пару человек клюнут.
Я так 60 посетителей за сутки набрал сказав что "тут классная порнуха" причем на протяжении нескольких дней. а там скрипт (писаный на javascript), который бомбил один форум :) и все это на хостинге без php. самом простом. А если так аси на конвеер поставить?