Суббота, 3 Сентября 2011 года, 15:05

Пароли в Интернет - взгляд изнутри (Часть 1)


Уже множество статей, книг и докладов было посвящено теме безопасности работы в Интернете. Но я решил пойти дальше и показать, что на самом деле может сделать рядовой хакер, обладающий начальными знаниями по взлому.

Итак, начнем.

Вы, как и рядовой пользователь сети, любите посидеть в чатах и на форумах. При этом вы не задумываетесь о том, что это может быть опасно. Допустим, вы нашли просто замечательный форум, где есть все, что вам нужно, и вы решили зарегистрироваться на нем. Что ж, это похвально, но есть одно и существенное "но". Когда вы проходите процесс регистрации, то вам необходимо указать ваш почтовый ящик, чтобы вам прислали пароль либо ссылку для активации вашей учетной записи на этом форуме. И что же вы делаете? Не задумываясь, вы спокойно вбиваете существующий адрес электронной почты. Через некоторое время вам приходит письмо, что вы успешно зарегистрировались, что команда разработчиков форума рада вас приветствовать и уверения в том, что ваша информация никуда не пропадет.

Меня в последнее время очень удивляет беспечность создателей форумов и чатов, поскольку они все в один голос утверждают, что их продукт полностью защищен от всяких посягательств злобных хакеров. Так и хочется спросить у них: "Ребята, вы хоть иногда посещаете сайты по электронной безопасности, где уже давно лежат программы для взлома вашего форума/чата?" Итак, что мы имеем? Форум, на котором вы зарегистрировались, и клятвенное заверение разработчиков, что он полностью защищен. А что имеет хакер? Статьи о PHP и SQL и их уязвимостях; а ведь именно с помощью PHP пишется большинство форумов, а SQL используется для создания баз данных, в которых хранится вся информация, которую вы указали при регистрации на форуме. В последнее время стали распространены форумы phpBB и MyBB, и хотя эти форумы создают не новички, а целые группы разработчиков, не проходит и недели, как появляется новая информация об ошибках в исходном коде. Соответственно, хакер проводит взлом форума, о чем его владелец даже не подозревает. Особенно часто взламываются форумы, находящиеся на недавно созданных сайтах. Поскольку создатели этих сайтов зачастую люди неопытные, но уже пытающиеся прыгнуть выше своей головы, то они сразу ставят всяческие форумы, доски объявлений, гостевые книги и т.п. Зачастую эти форумы не настроены должным образом, что облегчает задачу хакера при их взломе. Характерными ошибками таких сайтов является возможность ввести в поля "имя пользователя" и "пароль" строку "admin", и мы тут же перехватываем управление форумом и делаем с ним, все что захочется. Хорошо, если хакер попался добрый и он просто поменял вид форума, но бывают хакеры любопытные, они как раз похищают базу данных, в которой хранится информация о пользователях - имя пользователя, пароль и e-mail.

Давайте на время отойдем от темы статьи и вспомним, а что же хранится в почтовом ящике? Ну, во-первых, личная переписка. Я думаю, никому не приятно, когда читают его письма. Во-вторых, пароли от некоторых сервисов, т.е. тех же форумах, ICQ и т.д. В-третьих, СПАМ. Я так думаю, СПАМ хакерам не интересен, а вот личная переписка, а тем более пароли, точно должны их заинтересовать. Так что же происходит?

Хакер знает ваш e-mail и, соответственно, может захотеть его взломать. "Ну и пусть, у меня суперпароль" - скажете вы. Позвольте вам возразить, существует множество способов не просто взломать, а обойти пароль. Самый простой из них - воспользоваться существующей опцией "Восстановление пароля через секретный вопрос", такая опция предоставляется крупными почтовыми сервисами, такими как Mail.ru и Yandex.Почта. Как правило, пользователь в строку "Ответ на секретный вопрос" пишет первое, что приходит на ум. Соответственно, и хакер вполне может разгадать ваш ответ. Самый простой пример: Вопрос - Мое любимое блюдо; Самый распространенный ответ - пельмени. Или многие любят сочетания - 111, qwerty, admin и, конечно же, hacker.

Источник: http://easy-article.org/item/44
lenalena
Читать | Просмотров: 1844


Воскресенье, 10 Июля 2011 года, 0:54

Устраняем баг с EOS Utility Updater — для тех, кто потерял оригинальный диск


Устраняем баг с EOS Utility Updater — для тех, кто потерял оригинальный дискСтолкнулся я с проблемой. Не могу найти оригинальный диск от своего фотоаппарата Canon. А стукнуло мне в голову перепрошить фотоаппарат, причем перепрошить его не через меню фотоаппарата, а через компьютер. И всё бы ничего - ведь софт находящийся на диске, как я думал, можно с лёгкостью скачать. Но я ошибался... На оффсайте Canon софт есть - но с приставкой "- Updater". Тоесть предполагается, что скачанный софт призван обновлять уже установленное у вас програмное обеспечение, которого у меня, как вы понимаете, не оказалось.


ShaDeRzz
Читать | Просмотров: 9123


Среда, 22 Июня 2011 года, 12:07

Японский суперкомпьютер занял первую строчку в мировом рейтинге


Японский суперкомпьютер занял первую строчку в мировом рейтингеМашина с простым именем «K computer» показала результат в 8,162 петафлопса (квадриллионов операций в секунду). Таким образом японцы вернули себе лидерство, утерянное ещё в 2004 году.

Как сообщает PhysOrg.com, построили рекордсмена компания Fujitsu и японский институт физико-химических исследований (RIKEN), а расположился монстр в Кобе, в тамошнем институте информатики (Advanced Institute for Computational Science).

masquerano
Читать | Просмотров: 2057


Четверг, 2 Июня 2011 года, 14:56

Самая феерическая презентация


Самая феерическая презентацияВ этом посте речь пойдёт о феерической презентации нового медиа-сервиса для социальных сетей Twirlr. Точнее даже не речь — а видео, которое в полной мере раскрывает суть происходящего. Это взрыв мозга.

От себя также хочу добавить, что такого рода презентация, - это ещё и идеальный вирусный маркетинг, ведь я уверен, что не только я запостил этот ролик в свой блог, но и миллионы других блоггеров по всему миру.


ShaDeRzz
Читать | Просмотров: 2603


Суббота, 30 Апреля 2011 года, 19:23

Ubuntu 11.04


Ubuntu 11.04Итак вышла новая Убунта, я обновил свою на нетбуке и сразу вылезло множество косяков а потом я накосячил - что то удалил почистил в ubuntu tweak и у меня перестал работать наутилус дальше рабочего стола я не смог никуда зайти :) Психанул и снес все на фиг установил с нуля- Unity полный отстой не знаю в чем тут удобство но я до сих пор не привык к кнопкам с левой стороны. нет панелек куда можно навешать кучу аплетов пол рабочего стола занимает панель с левой стороны, слава богу что при выборе сеанса есть вариант классического гнома что неслыханно радует - а то уже была мысль свалить на дебиан или минт.Все железо определилось как родное так что танцев с бубном не было ни со звуком ни с видео поэтому дальше речь пойдет о благоустройстве - все что написано в моих предыдущих темах прекрасно работает и на новой убунте так что я буду использовать наработки собраные мной в предыдущем :) Эх жаль старой системы так все было хорошо настроено и я не сохранил конфиг.
Первое что меня ввело в раздражение это центр загрузок, при установке простого deb он запускается и эта действительно очень долго поэтому я вспомнил старый добрый вариант :


LIFE
Читать | Просмотров: 3572


Четверг, 14 Апреля 2011 года, 2:55

Интернет — какой он на самом деле?


Интернет — какой он на самом деле?Интернет настолько вонзился в жизнь рядового человека, что стал его неотъемлимой частью. Часто в статистике поисковых запросов можно встретить настолько наивные и смешные запросы, что диву даёшься — люди интересуются, порой, настолько банальными и очевидными вещами, до которых, не будь интернета, они бы додумались за пару минут.

Но самое яркое явление — социальные сети. Они заменили многим лицам реальность. У большинства персонажей есть по несколько личных страниц в каждой из таких сетей. Миллионы людей создают себе образы, которыми в реальности вовсе не являются, заводят у себя сотни друзей, добрая половина которых вовсе не существует — это такие же "фэйки" и боты, как и они сами. Добавляются в друзья кому попало ради того чтобы пиарить свои группы и продвигаемые страницы, или, на худой конец, чтобы в играх, коих полно в социальных сетях, собирать ежедневные подарки и скидывать их на свою основную страницу. И что мы имеем в итоге?


ShaDeRzz
Читать | Просмотров: 3385


Понедельник, 4 Апреля 2011 года, 11:25

С днем веб-мастера!


Поздравляю всех веб-мастеров, и тех, кто хоть как-нибудь с этим связан.
С праздником!



Сегодня 4 апреля, день Исидора Севильского, покровителя интернета и 404-ой ошибки.
Соответственно сегодня во всем мире все, кто связан с веб-разработкой, празднуют "день веб-мастера".

Этот праздник пока неофициальный, но становится все популярнее. А дата календаря — «404» — создает прекрасную предпосылку для укрепления традиций празднования этого дня. Сегодняшняя дата, 4.04 ассоциируется с 404 ошибкой и именно в честь 404-ой ошибки и считают этот день праздником веб-мастера.
nomeNNescio
Читать | Просмотров: 3112


Среда, 9 Марта 2011 года, 11:58

Запись беседы в Skype


Запись беседы в SkypeSkype Call Recorder – программа с возможностью автоматической записи входящих и исходящих разговоров в Skype. Эта программа располагается в системном трее и контролирует Skype звонки, начиная запись автоматически или вручную, либо выдавая запрос на запись, когда вы начинаете разговор.

Она может записывать звонки в отдельные файлы для простого и удобного доступа. Программа имеет очень простой и удобный интерфейс.

Установка
Скачать пакет можно с сайта утилиты http://atdot.ch/scr/download/ , установка:

sudo dpkg -i /путь/имя.deb

или просто двойным щелчком.

Запуск
Программа прописывается в подменю Служебные.

LIFE
Читать | Просмотров: 3800


Суббота, 29 Января 2011 года, 13:50

О том как надо клеить панорамы для сайта российской федерации...


О том как надо клеить панорамы для сайта российской федерации...Сейчас достаточно модно создавать 3D панорамы, виртуальные 3D туры по предприятиям, заведениям и просто по улицам городов. Естесственно что новое веяние не осталось без внимания правительства. Так, например, сайт правительства Российской Федерации тоже обзавёлся виртуальным туром по Дому Правительства. Только видимо обратился он не к тем людям. Иначе как можно объяснить такую корявую склейку панорам?


ShaDeRzz
Читать | Просмотров: 3611


Воскресенье, 9 Января 2011 года, 15:40

Сделай сам: паяем материнские платы в домашних условиях


Сделай сам: паяем материнские платы в домашних условияхНовогодние праздники прошли на славу если бы ни одно но: из-за перепада напряжения накрылся комп у родственников. Перестал включаться. Хотя usb-устройства продолжали от него заряжаться, да и лампочка на сетевой карте продолжала мигать.

Первым делом подумал на блок питания (и оказался частично прав, но об этом позже). Разобрал комп, вытащил БП и вставил другой. Комп стал стартовать, но на этапе проверки POST моментально зависал. Отключение всей периферии и всего что можно было отключить - не помогло. Сброс BIOS, переставление джамперов на заниженную шину и прочие пляски тоже ни на что не повлияли. И тут я заметил, что электролитические конденсаторы находящиеся рядом с гнездом процессора были вздуты, а несколько из них потекли и были явно не в духе.



Итак, причина выявлена. Начинаем рассуждать: замена материнской платы на плату такого же класса выльется как минимум в 150-200 грн (Мамка на Socket A (S462) Фирмы Epox). Ремонт тоже обычно стоит не менее 80 грн. Да к тому же желание поковырять всё самому было достаточно сильным, что в купе с остальными факторами и повлияло на решение: БУДЕМ ПАЯТЬ!

ShaDeRzz
Читать | Просмотров: 25699





Категории

Товары и Услуги  Авто  Отдых  Здоровье  Hi-Tech  Стройка  Fashion  Разное  Домашний очаг  Бизнес  Общество  Кухня  Образование  Флора и фауна  Хобби  Музыка и кино  Спорт  Туризм  География  Позитив  Наука и Техника  Карьера  Теория жизни  История  Знаменитости  Творчество  Отношения  Фольклор  Религия  Право  Астрономия  Мистика 


Облако тегов



TOP Блоггеры

profitinvestingprofitinvesting
Записей: 3794

webweb
Записей: 741

begtopmerbegtopmer
Записей: 708

sorokasoroka
Записей: 611

ShaDeRzzShaDeRzz
Записей: 242

little_fairylittle_fairy
Записей: 164

nomeNNescionomeNNescio
Записей: 153

KisaMurMurKisaMurMur
Записей: 118

savchenkosavchenko
Записей: 98

BeautyPROFBeautyPROF
Записей: 94

Jetos2Jetos2
Записей: 78

DiezelSun2DiezelSun2
Записей: 73

Весь список

Последние комменты

  • pepkoakrapovik написал(а):
    Реванш Усика і Ф’юрі — це подія, яку я точно не пропущу. У першому бою я підтримував Ф’юрі, але післ...
  • comp-service написал(а):
    хороший сервис, профессиональные мастера, все делают быстро и недорого
  • Serrt написал(а):
    Я бы керамику выбрал. Потому что с пленкой очень много заморочек. Да и желтеет она со временем. А с ...
  • Volk написал(а):
    Вот именно для этого керамика и нужна. Она отлично сохраняет блеск и цвет автомобиля. И от сколов и...
  • Argon написал(а):
    Я не сделал и уже пожалел. Машине еще двух лет нет, а она совсем вид потеряла. Блеск у кузова пропал...

Столярные изделия в Мариуполе