Мой сайт Четверг, 17.07.2025, 16:43

Приветствую Вас Гость
RSS

Главная | Регистрация | Вход
«  Март 2010  »
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
293031
Меню сайта
Категории раздела
Новости [146]
Мини-чат
Наш опрос
Оцените мой сайт
Всего ответов: 2
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Поиск
Архив записей
Друзья сайта
  • Амарей.
  • Подробную.
  • Предстоящие.
  • Главная » 2010 » Март » 23 » Безопасность вКонтакте
    03:13
    Безопасность вКонтакте
    завладев, например, вашим аккаунтом на вконтакте: «
    Способыкражи паролей вконтакте
    На «ВКонтакте.ру» и «Одноклассниках» сейчас зарегистрированомножество неопытных пользователей, которые могут легко стать жертвойзлоумышленников. 99% так называемых «взломщиков» в действительности ничего невзламывают, то есть не пользуются уязвимостями в контакте или в вашей почте. Ихтам мало, они не общеизвестны, а тем, кто их находит, неплохо платят.Есть слухи, что администрация контакта обещает денежное вознаграждение занайденные уязвимости на ВКонтакте.РУ. Итак,каковы самые распространенные способы «взлома» учетных записей, кражи паролей,почтовых ящиков, как их избежать и как действовать, если это все-такислучилось?1. ФишингФишинг (англ. phishing, т.е. fishing — ловля рыбки) означает следующее:создается сайт, выглядящий точной копией другого сайта и имеющий похожий адрес(например, вконтатке.ру).Тем или иным способом вас заманивают на этот поддельный сайт, и вы вводитетам свой пароль. Вам, например, может прийти письмо, которое выглядит вточности как уведомление от ВКонтакте.ру о поступлении комментария к вашейфотографии. Но ссылка на комментарий в письме будет выглядеть примерно так:http://vkontakte.ru/блабл>абла. Обратите внимание, что эта ссылка ведет вовсе нетуда, куда вы думаете, а на google.com. Итак, вы заходите на поддельный сайт сосхожим адресом, вводите свой пароль. Вас перенаправляют на настоящий сайт, апароль остается у злоумышленника._________________________>______________________________________Мораль: прежде чем вводить пароль, внимательно изучите адрес в адресной строкебраузера. Там действительно должно быть написано vkontakte.ru, а неvkontatke.ru.>2. Письмоот «администрации».Вам приходит письмо или сообщение от администрации ресурса. В письмеговорится о том, что произошла потеря данных на сервере, или производитсяперепроверка учетных записей, или что-то еще. Поэтому вас просят ввести свойпароль в форму ниже или отправить его в ответном письме. При этом адресотправителя похож на настоящий (administeration@mail.ru) или подделан._________________________>______________________________________Мораль: никто и никогда не спрашивает ваших паролей в письмах и не просит ихкуда-то ввести.>_________________________>______________________________________3. «Вставьте этот код в адресную строку браузера и нажмите Enter»>Злоумышленник присылает вам некий код, который начинается с«javasсript:document.writ>e(”…», просит вас вставить его в адресную строку
    браузера и нажать Enter.Легенда может быть разная, например, «Ваш аккаунт подозревается в массовойрассылке сообщений. Чтобы подтвердить, что вы не робот, вставьте этот код…».Или сообщение от друга: «На сайте есть классная фишка, такой хитрый прием,чтобы его сделать, вставляй этот код…». Сообщение может отправляться от именивашего друга, чей аккаунт был украден.Смысл в том, что этот код на самом деле является мини-программой на языкеJavaSсript, которая отправляет ваши сооkiеs злоумышленнику. Эту программу можновставить в адресную строку браузера или в ссылку._________________________>______________________________________Мораль: видишь «javasсript:» и длинный непонятный текст — не нажимай.>_________________________>______________________________________4. «Секрет Полишинеля» — не очень-то секретный секретный вопрос.>На многих сайтах, в т.ч. в электронной почте вы можете восстановить свойпароль, если вы его забыли, введя ответ на секретный вопрос.Примеры очень неудачных секретных вопросов: «Моя любимая футбольнаякоманда» — решается простым перебором из нескольких десятков вариантов. «Мойлюбимый телефонный номер», «номер моего паспорта», «мое любимое блюдо» — вы жене думаете, что эта информация секретна? Сейчас любой школьник может легкоузнать номер вашего паспорта, цвет вашей машины и когда вас в последний раззадерживали за распитие распиточных материалов в общественных местах.Ответы на другие вопросы можно банально выспросить у ваших друзей,завладев, например, вашим аккаунтом на вконтакте: «Что-то я подозреваю, чтотвой аккаунт взломали. Сейчас всех ломают. Докажи, что ты — это ты! Ну-каскажи, какое мое любимое блюдо?»._________________________>______________________________________Мораль: ответ на секретный вопрос должен быть действительно известен тольковам, и никому больше. Даже вашему бойфренду — вдруг он захочет почитать вашупочту или отомстить? Удачная идея — писать вопрос «Какая девичья фамилия у моейматери?», а ответ — «двенадцать миллионов сорок две тысячи».>_________________________>______________________________________5. Мой компьютер — моя крепость.>Никто и никогда не должен получать доступ к вашему компьютеру. Поставьте парольв BIOS на включение компьютера, на вход в вашу учетную запись Windows. Создайтеотдельный аккаунт «Гость» с очень ограниченными правами и давайте его тем, ктохочет посидеть за вашим компьютером.Чтобы украсть ваши пароли, достаточно просто заглянуть в браузер (в Firefoxв окне настроек можно посмотреть все сохраненные пароли). А можно простозапустить с флэшки программу, которая за несколько секунд соберет вообще всепароли, какие только есть на вашем компьютере._________________________>______________________________________Мораль: за компьютер никого не пускать, а если пускать, то только как «гостя».Даже если отходите на минутку, нажимайте клавиши Win+L, чтобы заблокироватьэкран. Прежде чем отдать компьютер для настройки или в ремонт, удаляйте всесохраненные пароли. Пользуйтесь почтой Google — внизу страницы там есть ссылка«Last account activity», где можно посмотреть, кто, когда и откуда заходил ввашу почту.>_________________________>______________________________________6. Мойте руки после посещения туалета.>Если вы пользуетесь Интернетом в интернет-кафе или у знакомых, обязательноменяйте пароль и секретный вопрос сразу же, как только у вас появится доступ кбезопасному Интернету.При входе в почту гугла пишите не http://mail.google.com, аhttps://mail.google.com — пароль будет передаваться в зашифрованном виде. Ноэто нисколько не спасает вас от программ, которые незаметно записывают всенажатия на клавиши (т.н. «кейлоггеры», например, безобидный, казалось бы, PuntoSwitcher).Помните, что люди, работающие в Интернет-кафе — это нередко одинокие иасоциальные компьютерщики, у которых почитать чужую почту или позабавиться отчужого имени — одно из немногих развлечений в жизни. Поэтому они рады будутзаполучить ваш пароль._________________________>______________________________________Мораль: засветив свой пароль в общественном месте, немедленно поменяйте его,как только будет доступ к безопасному Интернету. Бойтесь общественныхкомпьютеров и флэшек, побывавших в них.>_________________________>______________________________________7. Бесплатный вайфай. Бесплатная мышеловка.>Поставив точку бесплатного беспроводного (Wi-Fi) доступа к Интернету, особеннов каком-нибудь популярном или густонаселенном месте, можно очень быстро собратькучу паролей тех, кто этой халявой воспользуется. То же касается анонимной сетиTor (если не знаете, что это, то и не надо)._________________________>______________________________________Мораль: правила те же, что и с интернет-кафе: меняйте пароль при первой жевозможности.>_________________________>______________________________________8. Файлообменные сети.>Когда вы устанавливаете себе программу для обмена файлами, например, eMule илиDC++, вас просят указать те папки, которые будут доступны другим участникам.Нужно указать, например, папки с музыкой и фильмами. Но у вас на компьютеребольшая файлопомойка, и выбирать все папки лень, поэтому вы просто ставитегалочку на диске C: и делаете его доступным всему интернету.Запустите такую программу обмена файлами, введите в поиске, например,wand.dat — и вы сможете скачать файлы, в которых хранятся пароли нерадивыхпользователей. Расшифровываются программой unwand.exe._________________________>______________________________________Мораль: пользуясь файлообменными сетями, делайте общедоступными толькоотдельные папки, а не весь диск.>_________________________>______________________________________9. Если ваша страница скрыта, это не значит, что никто не может просмотретьваши фотографии и заметки.>Даже если вы скрыли свою страницу на vkontakte.ru от посторонних глаз, поставивдоступ «только для друзей» или вообще «не показывать никому, удалить страницу»,то все ваши фотоальбомы, заметки, друзей, группы, приложения и т. д. все равноможно будет посмотреть. (Кстати, удобно делать это с помощью браузера Firefox сдополнением Greasemonkey и скриптом vkPatch »http://vkontakte.ru/topic>12969729)Особенно опасно показывать всем ваш список друзей — злоумышленник можетвоспользоваться этим для выманивая сведений, денег, выяснения ваших данных и т.п._________________________>______________________________________Мораль: в настройках каждого фотоальбома выставляйте «только для друзей», вобщих настройках приватности — не показывать список друзей никому.>_________________________>______________________________________10. Если у вас несколько e-mail`ов, не пользуйтесь функцией «мой дополнительныйадрес».>Пример: в настройках одного емэйла вы указываете ваш другой емэйл. Завладевящиком 1, злоумышленник нажимает «я забыл пароль» в ящике 2, получая на первыйссылку для изменения пароля ко второму._________________________>______________________________________Мораль: не вводите дополнительные адреса. На почте Яндекса укажите в настройкахсвой сотовый, и тогда злоумышленник, даже зная правильный ответ на секретныйвопрос, будет бессилен — Яндекс пришлет код восстановления вам в виде sms.>_________________________>______________________________________Что делать, если пароль от вконтакте.ру или почты все же украли?>1. Не кормите тролля. Не общайтесь со злоумышленником, не пишите угроз игневных писем — это лишь еще больше его раззадоривает.2. Немедленно предупредите ваших знакомых и родственников о том, что вашаккаунт был скомпрометирован. Злоумышленник, пользуясь вашими данными, можетобмануть ваших близких, занять у них деньги или попросить пополнить счет отвашего имени, позвонить родителям и сказать, что с вами что-то случилось инужно срочно заплатить, и т. д. Это не шутки, могут серьезно пострадать вашизнакомые.3. Если вы видите, что аккаунт вашего знакомого украли — удалите из друзей,чтобы злоумышленник не получил доступа к телефонам и другим сведениям на вашейстранице.Разумеется, очевидно, что на вашем компьютере не должно быть вирусов и вашпароль должен быть не из 6-7 символов — как минимум 10, лучше 12-14 цифр, букви знаков (обязательно, иначе легко будет расшифровать/подобрать!).И помните: если у вас нет паранои, это не значит, что за вами не следят.Если вам кажется, что ваши пароли и ваши данные никому не нужны, вы жестокоошибаетесь.
    Категория: Новости | Просмотров: 392 | Добавил: muchought | Рейтинг: 0.0/0
    Всего комментариев: 0
    Copyright MyCorp © 2025
    Конструктор сайтовuCoz