HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.06.2010, 01:00
Kvatra
Участник форума
Регистрация: 14.12.2009
Сообщений: 286
С нами: 8636726

Репутация: 0
По умолчанию

И так в данной статье я хотел бы написать про защиту почты и про методы взлома почты.

Поехали:

1. Фэйк - (реже фейк, от англ. fake — подделка, яп. 偽物 / 贋物) имеет множество значений. В широком смысле слова называется любая подделка, выдаваемая за настоящую вещь. Пример в основном хакеры называю фейками поддельный страницы авторизации. То есть можно сделать фейк как и от почты так и от контакта, а точнее от всего... Пример фейка вот у вас есть почта, а человек который хочет её угнать может действовать фейком. Его слова могут быть такими:
"Привет вот новая почта авторизируйся сдесь" - вы переходите на страницу а там может быть фейк. Или же фейк может быть в виде программы.

1. Защита - если фейк будет вроде сайт т.е. вам скажу вот перейди туда и авторизируйся во первых смотрите в адресную строку там вы и увидите на какой сайт переходите. А если это программа то не в коем случае не советую там что то вписывать не в одной программе. Пример таких программ поднятия рейтинга вконтакте, холявные подарки вконтакте и т.п.
__________________________________________________ _______________________________________

2. СИ(социальная инженерия) - взлом осуществляется на то чтобы ввести вас в заблуждение и получить от вас нужную информацию. Человеку надо запутать вас и сделать так чтобы вы ему доверили ту информацию котору он хочет получить.

2. Защита - никогда не говорите своих паролей никому даже если он будет представляться каким нибудь крутым перцом. Свои пароли всегда нужно хранить при себе и не доверять их друзьям по переписке в ICQ, ВКонтакте или же на почте.
__________________________________________________ _______________________________________

3. Троян - вредоносная программа, проникающая на компьютер под видом безвредной — кодека, скринсейвера, хакерского ПО и т. д. Вообщем троян служит для похищения паролей от почты и в основной части от вашего компьютера. Троян воруют пароль заложеные на компьютере. Пример: в реестре хранятся пароли от mail агента и от многих сервисах если хакеру получится внедрить в ваш компьютер троян то ему придут все пароли находящиеся на вашем компьютере.

3. Защита - Firewall - не даст уже известным вредоносным программам этого типа запуститься на компьютере и выполнять свои злые намерения.
Agnitum Outpost Firewall(Сетевой экран) - будет контролировать работу всех приложений с сетью и отлавливать подозрительные попытки отправки почты, заливки файла на FTP-сервер и подобного.
__________________________________________________ _______________________________________

4. Bruteforce - программа служит для перебора паролей по словарю к определённому типу почт, дедиков, icq и т.д.

4. Защита - очень проста никогда не ставьте пароли ввида 123456 или qwerty. В основном я ставлю пароль на наборе символов наберу несколько символов и потом скопирую и установлю как пароль.
__________________________________________________ _______________________________________

5.XSS - на каждом сайте есть уязвимость на подобе xss. Она служит для похищения ваших cookie. Вы зададите вопрос а что можно сделать с этими cookie? Элементарно если хакеру достанутся ваши cookie он может их в браузере поменять на свои а легко попасть на вашу почту и т.д. (вообщем на тот сервис где он получил cookie.

5. Защита - принцип защиты также просто просто если вам предложат вставьте вот этот скрипт в адресную строку и нажмите Enter. Или же он может внедрить в свой сайт поставленный на бесплатном хостинге xss обработанную сниффером и просит вас перейти на этот сайт при переходе на этот сайт он получит ваши cookie. Поэтому никогда не стоит переходить на постаронние сайты.

Автор: Kvatra
Для сайта: hacker-pro.net
Дата: 26.06.2010 год
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.