HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.06.2010, 01:00
Kvatra
Участник форума
Регистрация: 14.12.2009
Сообщений: 286
С нами: 8636726

Репутация: 0
По умолчанию

И так в данной статье я хотел бы написать про защиту почты и про методы взлома почты.

Поехали:

1. Фэйк - (реже фейк, от англ. fake — подделка, яп. 偽物 / 贋物) имеет множество значений. В широком смысле слова называется любая подделка, выдаваемая за настоящую вещь. Пример в основном хакеры называю фейками поддельный страницы авторизации. То есть можно сделать фейк как и от почты так и от контакта, а точнее от всего... Пример фейка вот у вас есть почта, а человек который хочет её угнать может действовать фейком. Его слова могут быть такими:
"Привет вот новая почта авторизируйся сдесь" - вы переходите на страницу а там может быть фейк. Или же фейк может быть в виде программы.

1. Защита - если фейк будет вроде сайт т.е. вам скажу вот перейди туда и авторизируйся во первых смотрите в адресную строку там вы и увидите на какой сайт переходите. А если это программа то не в коем случае не советую там что то вписывать не в одной программе. Пример таких программ поднятия рейтинга вконтакте, холявные подарки вконтакте и т.п.
__________________________________________________ _______________________________________

2. СИ(социальная инженерия) - взлом осуществляется на то чтобы ввести вас в заблуждение и получить от вас нужную информацию. Человеку надо запутать вас и сделать так чтобы вы ему доверили ту информацию котору он хочет получить.

2. Защита - никогда не говорите своих паролей никому даже если он будет представляться каким нибудь крутым перцом. Свои пароли всегда нужно хранить при себе и не доверять их друзьям по переписке в ICQ, ВКонтакте или же на почте.
__________________________________________________ _______________________________________

3. Троян - вредоносная программа, проникающая на компьютер под видом безвредной — кодека, скринсейвера, хакерского ПО и т. д. Вообщем троян служит для похищения паролей от почты и в основной части от вашего компьютера. Троян воруют пароль заложеные на компьютере. Пример: в реестре хранятся пароли от mail агента и от многих сервисах если хакеру получится внедрить в ваш компьютер троян то ему придут все пароли находящиеся на вашем компьютере.

3. Защита - Firewall - не даст уже известным вредоносным программам этого типа запуститься на компьютере и выполнять свои злые намерения.
Agnitum Outpost Firewall(Сетевой экран) - будет контролировать работу всех приложений с сетью и отлавливать подозрительные попытки отправки почты, заливки файла на FTP-сервер и подобного.
__________________________________________________ _______________________________________

4. Bruteforce - программа служит для перебора паролей по словарю к определённому типу почт, дедиков, icq и т.д.

4. Защита - очень проста никогда не ставьте пароли ввида 123456 или qwerty. В основном я ставлю пароль на наборе символов наберу несколько символов и потом скопирую и установлю как пароль.
__________________________________________________ _______________________________________

5.XSS - на каждом сайте есть уязвимость на подобе xss. Она служит для похищения ваших cookie. Вы зададите вопрос а что можно сделать с этими cookie? Элементарно если хакеру достанутся ваши cookie он может их в браузере поменять на свои а легко попасть на вашу почту и т.д. (вообщем на тот сервис где он получил cookie.

5. Защита - принцип защиты также просто просто если вам предложат вставьте вот этот скрипт в адресную строку и нажмите Enter. Или же он может внедрить в свой сайт поставленный на бесплатном хостинге xss обработанную сниффером и просит вас перейти на этот сайт при переходе на этот сайт он получит ваши cookie. Поэтому никогда не стоит переходить на постаронние сайты.

Автор: Kvatra
Для сайта: hacker-pro.net
Дата: 26.06.2010 год
 
Ответить с цитированием

  #2  
Старый 26.06.2010, 01:00
redrum
Постоянный
Регистрация: 30.05.2010
Сообщений: 414
С нами: 8396246

Репутация: 53
По умолчанию

статья хорошая)

Цитата:


3. Защита - Firewall - не даст уже известным вредоносным программам этого типа запуститься на компьютере и выполнять свои злые намерения.
Agnitum Outpost Firewall(Сетевой экран) - будет контролировать работу всех приложений с сетью и отлавливать подозрительные попытки отправки почты, заливки файла на FTP-сервер и подобного.



а здесь готов поспорить. firewall можно обойти, например трой Poison
 
Ответить с цитированием

  #3  
Старый 26.06.2010, 01:00
alexfedoruk
Флудер
Регистрация: 27.12.2009
Сообщений: 2,913
С нами: 8618006

Репутация: 0


По умолчанию

По пункту№3 - от вирусов не существует панацеи,т.е. совершенной защиты от них нет (об этом я не раз уже писал)....а вот фаервол защиту машины хорошо укрепит,но не даст 100%-й гарантии защиты от тех же Троев...

По пункту №5нам пригодятся онлайн-сканеры на вирусы сайтов - http://burbon.ru/sites/virus.php (вред.код видит на оценку 5,но не видит переадресацию сайта на сторонний ресурс) и http://vms.drweb.com/online/ (вред.код видит на 3+,но отлично видит переадресацию)....поэтому проверяем ссылки на обоихсканерах одновременно!!!

А так всё грамотно написал!!!:smartass:

Добавлено через 4 минуты
Да и еще(извиняюсь,что в твою тему влез):wink:...
В дополнение....
Поскольку тема:Защита и методы взлома E-mail.,то очень было бы полезным на свое мыло поставить запасное мыло,т.е. указать 2-е мыло,куда будет приходить пароль в случае потери его....и,естесственно,запасн ое мыло никому не говорим:glass:
Это даст запару взломщику:glass:
 
Ответить с цитированием

  #4  
Старый 02.07.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Повтор, есть более качественная тема. Тут всё очень поверхностно, там расписано подробнее.
 
Ответить с цитированием

  #5  
Старый 06.09.2010, 01:00
Iater
Новичок
Регистрация: 29.06.2007
Сообщений: 10
С нами: 9930064

Репутация: 0
По умолчанию

Цитата:

Сообщение от Kvatra

5.XSS - на каждом сайте есть уязвимость на подобе xss. Она служит для похищения ваших cookie. Вы зададите вопрос а что можно сделать с этими cookie? Элементарно если хакеру достанутся ваши cookie он может их в браузере поменять на свои а легко попасть на вашу почту и т.д. (вообщем на тот сервис где он получил cookie.

5. Защита

а защита, думаю, просто жать кнопку "выход"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.