Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Question Старый 02-03-2010, 14:55 какой наиболее вероятный способ   #1
Van Izem
Водительский стаж с 1994 г.
был применён для взлома пользовательских аккаунтов на одноклассниках по вашему мнению?
хочется знать, чтобы "соломки подложить".

(просто если кто-то получил пароль с другого ресурса, то может имеет смысл сменить все свои пароли вообще.)

мне кажется логичной версия с централизованным подходом, например, дыра в защите сайта, благодаря которой некто получил доступ к пользовательской базе и подобрал простые пароли.

не хочется верить в версию с троянами - у нас на работе их нет, а из других мест я на одноклассников не ходил.
да и с работы выходил на них давно, месяца три-четыре назад.
а меня взломали. пароль я сменил на более сложный, но хочется знать еще и "вектор атаки"
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 02-03-2010, 15:03   #2
atos
linux-овод
Никто не скажет.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 02-03-2010, 15:29   #3
Shevi
Старожил
Все пользователи АФ, кто стырил пароли Одноклассников, пользовались своими наработками??? и никто делиться не хочет?
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 02-03-2010, 16:13   #4
~GZ
Едкое вещество N8
Цитата:
Сообщение от atos
Никто не скажет.

Поддерживаю! Я - не скажу!
~GZ вне форума  
 
Старый 02-03-2010, 15:29   #5
Bliznyashki
Матерый
Самое простое - там не регистрироваться вовсе. Но вряд ли такой ответ тебя устроит...
__________________
Дорога одна на всех.
Bliznyashki вне форума  
 
Старый 02-03-2010, 15:36   #6
Shevi
Старожил
Речь о методе взлома, а не о методе кардинальной защиты
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 02-03-2010, 16:05   #7
Kuhl
Наблюдатель
Трояны: прописывание в файлике hosts айпишника зеркала одноклассников, ввод пароля (и получение его злоумышленниками), затем редирект на настоящие одноклассники. Вот и все.
От такого взлома помогает периодическая проверка файла hosts, но техника как говорится не стоит на месте, поэтому способ не универсален.
Kuhl вне форума  
 
Старый 02-03-2010, 18:29   #8
Andrey
Матерый
Цитата:
От такого взлома помогает периодическая проверка файла hosts
Есть более простой вариант - установка любого файрволла с нормальной проактивной защитой (тот же Comodo из бесплатных).
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 02-03-2010, 16:07   #9
aaz
Мастер ссылок
Что за взлом-то? Глобальный или тебе одному досталось?
aaz вне форума  
 
Старый 02-03-2010, 16:14   #10
Van Izem
Водительский стаж с 1994 г.
да еще осенью мне от друзей спам приходил с приглашением подкинуть денег на телефон
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 02-03-2010, 16:16   #11
aaz
Мастер ссылок
А-а. Мне лично думается, что это слив.
aaz вне форума  
 
Старый 02-03-2010, 19:01   #13
Van Izem
Водительский стаж с 1994 г.
1. владельцы сайта продали юзерскую базу нечестным мошенникам.
2. владельцы сайта проморгали дыру в защите и ушлые хакера прокрались и сдали базу юзеров 1Кл за бабло нечистым вымогателям
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 02-03-2010, 19:48   #14
aaz
Мастер ссылок
Цитата:
Сообщение от Van Izem
1. владельцы сайта продали юзерскую базу нечестным мошенникам.
Необязательно владельцы.
aaz вне форума  
 
Старый 02-03-2010, 19:50   #15
Van Izem
Водительский стаж с 1994 г.
тогда - пункт 2.?
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 02-03-2010, 19:51   #16
aaz
Мастер ссылок
По-прежнему 1. То могли быть админы сайта или другие приближённые к БД лица.
aaz вне форума  
 
Старый 03-03-2010, 11:07   #17
dem
Старожил
1.думаю что утащить пароли просто не реально. для тех кто не в теме - пароли обычно хранятся в шифрованном виде алгоритмом мд5, котроый подразумевает шифрацию в одну сторону.
2. в этом смысле при вщзломе более реально не узнать пароли а заменить их на "свои "
3. но еще более вероятно не соваться в табличку с юзерами) а сунуть сообщения в табличку с сообщениями.. - это наиболее просто способ

то есть реально пароли от аккаунтов как нито не знал так и не знает...а вот в одноклассниках есть дырка, котрая позволяет писать личные сообщения от кого угодно кому угодно. Собствеено пока одноклассники эту дырку не найдут и не уничтожат - данная ситуевина будет повторяться)
__________________
Любое настоящее путешествие включает в себя возвращение
dem вне форума  
 
Старый 03-03-2010, 11:10   #18
andruxa
Флудер
Цитата:
Сообщение от dem
для тех кто не в теме - пароли обычно хранятся в шифрованном виде алгоритмом мд5, котроый подразумевает шифрацию в одну сторону
Для тех "кто в теме" - это не шифрование.
__________________
ДА... ну да...

Последний раз редактировалось andruxa, 03-03-2010 в 11:58.
andruxa вне форума  
 
Старый 03-03-2010, 12:15   #19
dem
Старожил
для тех, кто не в теме "алгоритм хеширования" думаю менее понятен чем "алгоритм шифрования"))), который в приниципе отражает суть процесса)
__________________
Любое настоящее путешествие включает в себя возвращение
dem вне форума  
 
Старый 03-03-2010, 12:18   #20
andruxa
Флудер
Цитата:
Сообщение от dem
который в приниципе отражает суть процесса)
Абсолютно не отражает. Да и хранить md5 хэши паролей уже давно моветон и пионерия.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 03-03-2010, 14:04   #21
dem
Старожил
ну звиняйте) значит вы больше в теме)

что не меняет сути дела - а именно - по всей вилимости полного доступа к аккаунтам пользователей нет - поскольку все действия однотипные - появление левых сообщений

при наличии полного доступа - я думаю - уже все пароли бы были почиканы и польщователи осались бы без аккаунтов
плюс пошел бы нехилый спам за все зарегенные мыльники аськи и прочие контакты
__________________
Любое настоящее путешествие включает в себя возвращение
dem вне форума  
 
Старый 03-03-2010, 14:33   #22
jushi
Старожил
Какой смысл менять пароли пользователей? Как они тогда твой спам читать будут? А рассылку на другие контакты и так устроить можно...
__________________
Золотое правило внедорожника: "больше ходишь-дальше едешь"
jushi вне форума  
 
Старый 03-03-2010, 16:13   #23
dem
Старожил
тоже вариант - хороший кстати
потому что весь смысл той спам рассылки чтоб народ читал и слал смс))
__________________
Любое настоящее путешествие включает в себя возвращение
dem вне форума  
 
Старый 03-03-2010, 14:44   #24
Sommer
Старожил
автофорум, конечно, - собрание хакеров
тут каждый второй ломал мейл.ру в конце девяностых кнопкой "back button"
__________________
Бьет — значит бесишь!
Sommer вне форума  
 
Старый 03-03-2010, 14:46   #25
Van Izem
Водительский стаж с 1994 г.
если нечего по делу сказать - чего вообще зашел?
1. я мест сборищ хакеров не знаю
2. а и знал бы - мне б там тоже не много сказали, такому "хорошему старому их знакомому"
3. я лично знаю здесь на форуме нескольких очень хороших программистов и сисадминов, которые могут дать дельный совет или сделать компетентное предположение (что и наблюдаю)
4. спасибо за внимание.
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...

Последний раз редактировалось Van Izem, 03-03-2010 в 15:22.
Van Izem вне форума  
 
Старый 03-03-2010, 15:17   #26
Мистер
Постоянный посетитель
Цитата:
Сообщение от Van Izem
был применён для взлома пользовательских аккаунтов на одноклассниках по вашему мнению?
хочется знать, чтобы "соломки подложить".
Человеческий фактор. Приходит тебе спам, который выглядит как копия нотификации о новом сообщении с одноклассников. И линка в нём куда-нить на http://www.odnoklasniki.ru/, ты на неё давишь, тебе рисуется копия логин-страницы одноклассников, ты туда вбиваешь авторизацию, она сохраняется в базу на этом сервере, а потом тебя переадресуют на настоящих одноклассников. Но логин и пароль уже прикопаны. Защита от этого метода взлома может быть только в башке у пользователя.
Мистер вне форума  
 
Старый 03-03-2010, 15:23   #27
Van Izem
Водительский стаж с 1994 г.
это все возможно, да только я с 95го года в интернете уже привык на все подряд ссылки не давить не было таких сообщений у меня.
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 03-03-2010, 15:35   #28
Van Izem
Водительский стаж с 1994 г.
ты - опытный, тебе виднее
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 03-03-2010, 15:39   #29
Shevi
Старожил
Цитата:
Сообщение от Van Izem
ты - опытный, тебе виднее

Сам себя не похвалишь - никто не похвалит
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 03-03-2010, 15:41   #30
Sommer
Старожил
Иван написал мне, я удалил коммент.
__________________
Бьет — значит бесишь!
Sommer вне форума  
 
Старый 03-03-2010, 15:43   #31
Van Izem
Водительский стаж с 1994 г.
тонкий ход
хорошо ты меня поймал
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 03-03-2010, 15:45   #32
Adrenalin
Матерый
Осталось Sommer'у еще одно сообщение удалить
__________________
Дороги хватит на всех... (с)
IRA conjurado
Adrenalin вне форума  
 
Старый 03-03-2010, 15:47   #33
Van Izem
Водительский стаж с 1994 г.
а ведь я уже сколько раз зарекался с ним в подколках состязаться!
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 03-03-2010, 16:16   #34
Sommer
Старожил
я уже удалил два )
__________________
Бьет — значит бесишь!
Sommer вне форума  
 
Старый 03-03-2010, 16:33   #35
Van Izem
Водительский стаж с 1994 г.
(*добивает*)
(теперь я буду думать и мучиться: "где же он второе удалил?!")
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 03-03-2010, 15:42   #36
Adrenalin
Матерый
млять он сам с собой разговаривает
__________________
Дороги хватит на всех... (с)
IRA conjurado
Adrenalin вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 22:20.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК