ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Защита и методы взлома E-mail. (https://forum.antichat.xyz/showthread.php?t=8033495)

Kvatra 26.06.2010 01:00

И так в данной статье я хотел бы написать про защиту почты и про методы взлома почты.

Поехали:

1. Фэйк - (реже фейк, от англ. fake — подделка, яп. 偽物 / 贋物) имеет множество значений. В широком смысле слова называется любая подделка, выдаваемая за настоящую вещь. Пример в основном хакеры называю фейками поддельный страницы авторизации. То есть можно сделать фейк как и от почты так и от контакта, а точнее от всего... Пример фейка вот у вас есть почта, а человек который хочет её угнать может действовать фейком. Его слова могут быть такими:
"Привет вот новая почта авторизируйся сдесь" - вы переходите на страницу а там может быть фейк. Или же фейк может быть в виде программы.

1. Защита - если фейк будет вроде сайт т.е. вам скажу вот перейди туда и авторизируйся во первых смотрите в адресную строку там вы и увидите на какой сайт переходите. А если это программа то не в коем случае не советую там что то вписывать не в одной программе. Пример таких программ поднятия рейтинга вконтакте, холявные подарки вконтакте и т.п.
__________________________________________________ _______________________________________

2. СИ(социальная инженерия) - взлом осуществляется на то чтобы ввести вас в заблуждение и получить от вас нужную информацию. Человеку надо запутать вас и сделать так чтобы вы ему доверили ту информацию котору он хочет получить.

2. Защита - никогда не говорите своих паролей никому даже если он будет представляться каким нибудь крутым перцом. Свои пароли всегда нужно хранить при себе и не доверять их друзьям по переписке в ICQ, ВКонтакте или же на почте.
__________________________________________________ _______________________________________

3. Троян - вредоносная программа, проникающая на компьютер под видом безвредной — кодека, скринсейвера, хакерского ПО и т. д. Вообщем троян служит для похищения паролей от почты и в основной части от вашего компьютера. Троян воруют пароль заложеные на компьютере. Пример: в реестре хранятся пароли от mail агента и от многих сервисах если хакеру получится внедрить в ваш компьютер троян то ему придут все пароли находящиеся на вашем компьютере.

3. Защита - Firewall - не даст уже известным вредоносным программам этого типа запуститься на компьютере и выполнять свои злые намерения.
Agnitum Outpost Firewall(Сетевой экран) - будет контролировать работу всех приложений с сетью и отлавливать подозрительные попытки отправки почты, заливки файла на FTP-сервер и подобного.
__________________________________________________ _______________________________________

4. Bruteforce - программа служит для перебора паролей по словарю к определённому типу почт, дедиков, icq и т.д.

4. Защита - очень проста никогда не ставьте пароли ввида 123456 или qwerty. В основном я ставлю пароль на наборе символов наберу несколько символов и потом скопирую и установлю как пароль.
__________________________________________________ _______________________________________

5.XSS - на каждом сайте есть уязвимость на подобе xss. Она служит для похищения ваших cookie. Вы зададите вопрос а что можно сделать с этими cookie? Элементарно если хакеру достанутся ваши cookie он может их в браузере поменять на свои а легко попасть на вашу почту и т.д. (вообщем на тот сервис где он получил cookie.

5. Защита - принцип защиты также просто просто если вам предложат вставьте вот этот скрипт в адресную строку и нажмите Enter. Или же он может внедрить в свой сайт поставленный на бесплатном хостинге xss обработанную сниффером и просит вас перейти на этот сайт при переходе на этот сайт он получит ваши cookie. Поэтому никогда не стоит переходить на постаронние сайты.

Автор: Kvatra
Для сайта: hacker-pro.net
Дата: 26.06.2010 год

redrum 26.06.2010 01:00

статья хорошая)

Цитата:


3. Защита - Firewall - не даст уже известным вредоносным программам этого типа запуститься на компьютере и выполнять свои злые намерения.
Agnitum Outpost Firewall(Сетевой экран) - будет контролировать работу всех приложений с сетью и отлавливать подозрительные попытки отправки почты, заливки файла на FTP-сервер и подобного.



а здесь готов поспорить. firewall можно обойти, например трой Poison

alexfedoruk 26.06.2010 01:00

По пункту№3 - от вирусов не существует панацеи,т.е. совершенной защиты от них нет (об этом я не раз уже писал)....а вот фаервол защиту машины хорошо укрепит,но не даст 100%-й гарантии защиты от тех же Троев...

По пункту №5нам пригодятся онлайн-сканеры на вирусы сайтов - http://burbon.ru/sites/virus.php (вред.код видит на оценку 5,но не видит переадресацию сайта на сторонний ресурс) и http://vms.drweb.com/online/ (вред.код видит на 3+,но отлично видит переадресацию)....поэтому проверяем ссылки на обоихсканерах одновременно!!!

А так всё грамотно написал!!!:smartass:

Добавлено через 4 минуты
Да и еще(извиняюсь,что в твою тему влез):wink:...
В дополнение....
Поскольку тема:Защита и методы взлома E-mail.,то очень было бы полезным на свое мыло поставить запасное мыло,т.е. указать 2-е мыло,куда будет приходить пароль в случае потери его....и,естесственно,запасн ое мыло никому не говорим:glass:
Это даст запару взломщику:glass:

M@ZAX@KEP 02.07.2010 01:00

Повтор, есть более качественная тема. Тут всё очень поверхностно, там расписано подробнее.

Iater 06.09.2010 01:00

Цитата:

Сообщение от Kvatra

5.XSS - на каждом сайте есть уязвимость на подобе xss. Она служит для похищения ваших cookie. Вы зададите вопрос а что можно сделать с этими cookie? Элементарно если хакеру достанутся ваши cookie он может их в браузере поменять на свои а легко попасть на вашу почту и т.д. (вообщем на тот сервис где он получил cookie.

5. Защита

а защита, думаю, просто жать кнопку "выход" :rolleyes:


Время: 22:14