22 Февраля 2018

Как именно хакеры взламывают аккаунты в социальных сетях.

Как именно хакеры взламывают аккаунты  в социальных сетях.

ДЛЯ ХАКЕРОВ ВЗЛОМ АККАУНТОВ — ОДНО ИЗ САМЫХ УВЛЕКАТЕЛЬНЫХ ЗАНЯТИЙ, КОТОРОЕ ДАЁТ ИМ ОГРОМНЫЙ ПРОСТОР ДЛЯ ТВОРЧЕСТВА.


Многие занимаются этим, чтобы испытать свои навыки, другие ищут материальную выгоду. Причём далеко не всегда приходится что-то взламывать. Сколько бы ни появлялось статей о том, как важно подбирать надёжный пароль, культура интернет-безопасности в целом остаётся низкой. Пользователи интернета выбирают одни и те же незамысловатые кодовые слова для разных сайтов, переходят по подозрительным ссылкам из спама и принципиально отказываются от менеджеров паролей. Обычно злоумышленники пользуются следующими методами:


1. ФИШИНГ.

Пользователя заманивают на сайт, который выдаёт себя за настоящий, и предлагают ввести пароль, который «утекает» к злоумышленникам;


2. ЗЛОВРЕДНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ (MALWARE).

Такое ПО размещают на взломанных сайтах или засылают на недостаточно защищённые системы;


3. СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ.

Иногда пароль удаётся подсмотреть, а особо доверчивые пользователи могут сообщить его злоумышленнику сами: на этом выстроен целый пласт системы интернет-мошенничества;


4. ПОДБОР ПАРОЛЯ.

Обладая информацией о пользователе, которую легко найти в социальных сетях, можно попробовать угадать пароль. Также можно автоматом перебрать огромное количество вариантов, воспользовавшись ассоциативной базой данных или техникой словарной атаки, когда несловесные комбинации исключаются, а словесные модифицируются так, как любит большинство — заменяя буквы на похожие цифры.


***


«ЧАЩЕ ВСЕГО ВЗЛОМЩИКАМ НЕ НУЖНО ПОДБИРАТЬ ПАРОЛЬ — ОНИ ДЕЙСТВУЮТ ДРУГИМИ МЕТОДАМИ.

У крупных сайтов почти всегда работает эффективная защита от перебора, которую можно обойти, лишь имея очень крупную сеть ботов (подконтрольных компьютеров) и растягивая атаку на многие месяцы, но никак не вручную.


ФИШИНГ НЕРЕДКО ОРГАНИЗОВАН ВЕСЬМА УТОНЧЁННО.

Введённый пароль не только «утекает» к злоумышленникам, но и используется для аутентификации на настоящем сайте — например, с помощью JavaScript. Таким образом, с точки зрения пользователя ничего страшного не происходит: он вводит пароль и оказывается в своей привычной ленте друзей или в почтовом ящике.


Зловредное ПО оказывается на компьютере пользователя разными способами. Если злоумышленники не занимаются целевой атакой на конкретного человека, а стремятся заразить наибольшее число компьютеров (а это более распространённая тактика среди «традиционных» компьютерных преступников), то они предпочитают получить доступ к популярным сайтам и внедрить в них зловредный код. Посещение такого сайта с компьютера, где не установлены последние обновления безопасности, антивирус или браузер, который умеет предупреждать о заражённых сайтах, может привести к его заражению и попаданию под полный контроль атакующих.


САМЫМИ ПРИВЛЕКАТЕЛЬНЫМИ ДЛЯ ЗЛОУМЫШЛЕННИКОВ ЧАСТО СТАНОВЯТСЯ НЕ САМИ ПОПУЛЯРНЫЕ САЙТЫ, А РАЗЛИЧНЫЕ ИНСТРУМЕНТЫ НА НИХ.

Например, это могут быть рекламные сети, подключаемые библиотеки JavaScript, различные API (интерфейсы программирования приложений) социальных сетей и тому подобное. Злоумышленники могут даже не взламывать такие сайты, а использовать их возможности по загрузке пользовательского контента: например, рекламная сеть может позволить загрузить flash-ролик. Тогда, если им удаётся обойти проверки на безопасность, их зловредный контент будет показан в ходе обычной работы сайта. Такое недавно произошло с рекламной сетью Yahoo!: через неё раздавали Magnitude Exploit Kit. А в России многие помнят инцидент с сайтом одной из компаний крупной банковской группы, на котором тоже был обнаружен зловредный код.


Когда речь идёт о направленных атаках — таких, где жертва является публичным лицом или имеет доступ к важной информации, — может использоваться механизм, называемый watering hole. Жертву заманивают на знакомый ему сайт, но иными методами. Допустим, он может подключиться к публичной сети Wi-Fi, которую контролирует злоумышленник. В ней пользователя автоматически направляют на фишинговый сайт, похожий на привычную соцсеть, или просто сайт со зловредным кодом, который, например, может быть размещён на приветственной странице входа в сеть Wi-Fi. Всё чаще злоумышленники начинают использовать ненастоящие страницы-заглушки в контролируемых сетях Wi-Fi: российские пользователи уже привыкли видеть надпись «Сайт заблокирован по требованию властей» и не подозревают, что вместе с его показом устанавливается вредоносное ПО.


НЕОПЫТНЫЕ ПОЛЬЗОВАТЕЛИ ДОВОЛЬНО ЧАСТО ИСПОЛЬЗУЮТ ОДИН И ТОТ ЖЕ ПАРОЛЬ НА НЕСКОЛЬКИХ САЙТАХ ИЛИ В НЕСКОЛЬКИХ ПРОГРАММАХ.

В этом случае, взломав одну базу данных с паролями или украв пароль от одного сайта, атакующий получает доступ и к другому, возможно, более ценному ресурсу. Помимо самого взлома аккаунта, возможны ситуации, когда пароль не скомпрометирован, но злоумышленники всё равно имеют возможность действовать от лица пользователя. Наверняка многие сталкивались с возможностью «войти на сайт», используя Facebook, Twitter или «ВКонтакте». Нажимая на такую кнопку, пользователь оказывается на странице социальной сети, где у него спрашивают, доверяет ли он этому стороннему сайту. Иногда среди действий, которые просит разрешить сторонний сайт, оказывается и публикация новых сообщений от имени пользователя. В результате злоумышленникам необязательно взламывать, например, твиттер, чтобы публиковать твиты.


ИНОГДА ХАКЕРЫ ПОЛЬЗУЮТСЯ ОШИБКАМИ ИЛИ НЕДОРАБОТКАМИ НА САЙТАХ.

Так, некоторое время назад была опубликована уязвимость в Twitter: защита от перебора не была включена в API Firehorse — метода, используемого партнёрами Twitter для получения больших объёмов твитов. Я не уверен, закрыта ли уязвимость в настоящий момент, но эта история иллюстрирует возможность ошибок разработчиков, всё-таки позволяющих атакующим эффективно перебирать пароли. Я считаю, что здесь можно говорить не о неэффективном алгоритме, который удалось обойти хитрым злоумышленникам, а об ошибке администрирования, из-за которой алгоритм просто не работал.


В СОВРЕМЕННОМ МИРЕ ЛОГИН ОТ СОЦИАЛЬНОЙ СЕТИ МОЖЕТ БЫТЬ ВАЖНЕЕ ПОЧТОВОГО. Почтовые системы накопили большой опыт борьбы со злоумышленниками, а пользователи проводят в интерфейсе социальной сети больше времени, чем в почте. Поэтому всё зависит от ситуации: если злоумышленник атакует платформу, завязанную на электронную почту для восстановления пароля, взлом почтового ящика может показаться предпочтительным (маловероятно, что он будет делать это напрямую — перебор паролей в настоящее время эффективен только для небольших сайтов). Однако социальная сеть может быть ценной сама по себе, а атака на электронную почту может оказаться дороже атаки на социальную сеть, телефон или компьютер пользователя. Само собой, разумный атакующий выберет наиболее доступную цель.


Если вы не глава правительства государства, важно, чтобы ваш пароль был достаточно сложным, для того чтобы злоумышленники выбрали себе другую цель. Но если вы владеете важной информацией или просто известная личность, всегда лучше, чтобы среди людей, защищающих вас, были не только меткие стрелки, но и опытный специалист в области информационной безопасности».

Источник: Лукэтми

Показать полностью
276

Приютите Бегемота (Иркутск)

Не так давно, нашла жалобно мяюкающую кучку снега возле ворот. При детальном рассмотрении комочек снега оказался угольно-черным, зеленоглазым  малышом. В этот момент кто-то выпустил "луковых ниндзя" и я не смогла пройти мимо. Не раз видели с мужем посты, где люди просят приютить найденышей, и надеемся, что и этому карапузу посчастливится найти дом. Да, да, комментарий вроде: "Зачем подбирала, коли взять себе не можешь?"  - ожидаем, но попытка не пытка. Котик чистый, таблетки от паразитов пропиты. Через пять дней повезем на прививку и будет в полном порядке. С виду домашний, очень ласковый, пока ехал в машине - не пакостил. Хозяева нового жилья против кота, а в нынешнем доме своих два засранца. Если за две недели не найдем хозяев - придется отдать в  кошачий приют. Но все же, питаем надежду, что кому-то из Пикабушников живущих поблизости, приглянется маленький Кот-Бегемот (по простому "Мотя"). Доставим в любую точку Иркутска, Шелехова или Хомутово. С котом вместе будет мешочек еды, если захотите "домик-когтеточка"(остался после других котов, им не нужен, ибо не влезают, а для карапуза- в самый раз). Пожалуйста, поднимите в топ. Не ради плюсов

Показать полностью 2
9

Феминизм мозга

Жительница Владивостока потребовала от компании ДНС полмиллиона рублей за оскорбление своих чувств, которое она испытала, посмотрев рекламный ролик компании.
«Мне мало этого «ну извини». Да, лично мне этого мало. Я хочу материальной компенсации.. Ваш ролик вызывает у меня страх и ужас. Вы готовы выплатить мне денежную компенсацию в сумме 500 000 рублей?», — написала женщина в Фэйсбуке.
Рекламный видеоролик ДНС возмутил многих пользователей, особенно феминисток, назвавших его «сексистским», хотя немало и тех, кому черный юмор в видео понравился. При этом самый громкий скандал разразился именно в приморском сегменте, ведь оба руководителя федеральной компании живут во Владивостоке, к тому же один из них – Константин Богданенко – недавно занял пост вице-губернатора Приморья.
Ссылка http://gorodv.com/2018/02/oskorblennaya-seksistskim-rolikom-...
Зы. По-моему комменты излишни.

50

Моя работа.

Привет народ!

С наступающим, Защитники!
Я тут тихо схожу с ума в нашей маленькой столярке.


Два года назад, когда я взял площадь и оборудование, я сидел и трясся в панике. Мысль о том, что "а вдруг не пойдёт" не давала покоя, и было неистово интересно и страшно одновременно.

Прошло почти два года. У нас приросло ещё эн квадратов площади, некоторое количество постоянных клиентов, новые станки, новые люди человеки.  Всё стабильненько.
Как-нибудь надо бы запилить обзор нашей мастерской, да всё не доходят руки (да никто и не пинает вроде). 

Но вот проблема:

Я упёрся в какую-то невидимую границу. Кончились идеи. Не хватает второй головы. То-есть основа для роста и развития создана отличная, производственная база весьма годная. Но я смотрю на это вот всё, и не понимаю, а что дальше то делать?
Нет взрывного роста, нет скачка на новый уровень. Как будто пытаюсь запрыгнуть на ступень, но она выше головы, а приставить лестницу могу, так она без ступенек.
Количество мелких вопросов достигло такого количества, что не понимаю, с какой стороны этот клубок надо начинать распутывать. 

Вот так сидел я сидел, тихо мирно искал себе помощника по части работы головой, деградировал, а потом пришёл @kopwyn,  и сказал, что хватит прокрастинировать, надо ехать на выставку и там активно продвигать свои товары и услуги.
Ну а я в своём репертуаре, чё тянуть кота за яйца? Взял да и подписался. До выставки меньше месяца, и надо успеть за этот месяц сделать кучу образцов, напечатать и подготовить сувенирку и каталоги и стенд. Проще говоря, подготовиться полностью за 3 недели.
Я понятия не имею, как, но я это сделаю. Зато теперь вместо уныния и ощущения непонимания куда идти у меня внутри снова грёбаная паника, хаос и азарт.

Так что скоро буду в Москве, надеюсь успешно.
....
Я часто об этом думаю, и знаете что?

Бизнес план - это очень полезная вещь. Был бы он у меня, думаю было бы гораздо проще, так что, если собираетесь заводить свой микробиз, - очень рекомендую. 
....

И до кучи фоточку непрофильного нашего изделия и его ТЗ=)

Моя работа.
Показать полностью 1
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите