Re: Gmail account had been hacked
Добавлено: 01 мар 2011, 13:26
Пароли, пароли, пароли.... (с)
https://lastpass.com/features_free.php
https://lastpass.com/features_free.php
good pointMarmot писал(а):Вы пароль который у вас на gmail, где-нибудь еще используете?Victoria писал(а):какие ещё могут быть варианты?
70% людей делают именно так, в таком случае взлом какого-либо другого сайта, где вы зарегистрированы с этим email-ом, автоматически открывает доступ к вашему почтовому ящику...
а пароли на других сайтах чаще в текстовом виде хранятся? вроде на приличных только хеш, нет?Marmot писал(а):70% людей делают именно так, в таком случае взлом какого-либо другого сайта, где вы зарегистрированы с этим email-ом, автоматически открывает доступ к вашему почтовому ящику...
В постоянном обороте находятся масса разных уязвимостей, которые с определенной оперативностью закрываются. В зависимости от квалификации вирусодела (к счастью большиство из них малограмотны) эти дырки могут использоваться и в других браузерах. Популярный FireFox регулярно пропускает потенциально опасные скрипты, которые потом ловятся локальным антивирусом с web-monitoring. В теории могут и не ловится. Как повезет.Victoria писал(а):IE не используется
какие ещё могут быть варианты?
Простые MD5 пароли уже давно ломаются http://en.wikipedia.org/wiki/Rainbow_tableYury писал(а):а пароли на других сайтах чаще в текстовом виде хранятся? вроде на приличных только хеш, нет?Marmot писал(а):70% людей делают именно так, в таком случае взлом какого-либо другого сайта, где вы зарегистрированы с этим email-ом, автоматически открывает доступ к вашему почтовому ящику...
(я в 30%, если что, чиста любапытна)
а непростые, типа соленые и пр.? не используются сайтами?Marmot писал(а):Простые MD5 пароли уже давно ломаются http://en.wikipedia.org/wiki/Rainbow_tableYury писал(а):а пароли на других сайтах чаще в текстовом виде хранятся? вроде на приличных только хеш, нет?Marmot писал(а):70% людей делают именно так, в таком случае взлом какого-либо другого сайта, где вы зарегистрированы с этим email-ом, автоматически открывает доступ к вашему почтовому ящику...
(я в 30%, если что, чиста любапытна :))
Всегда можно поискать что-нибудь недосоленоеYury писал(а):а непростые, типа соленые и пр.? не используются сайтами?Marmot писал(а):Простые MD5 пароли уже давно ломаются http://en.wikipedia.org/wiki/Rainbow_tableYury писал(а):а пароли на других сайтах чаще в текстовом виде хранятся? вроде на приличных только хеш, нет?Marmot писал(а):70% людей делают именно так, в таком случае взлом какого-либо другого сайта, где вы зарегистрированы с этим email-ом, автоматически открывает доступ к вашему почтовому ящику...
(я в 30%, если что, чиста любапытна)
Можно спам рассылать, можно денег попросить за неразглашение частной переписки, буде такова интересна кому-либо, много чего можно придумать...Victoria писал(а):а зачем? и кому это нужно?
в большинстве случаев - для построения бот-нет сетей - типа "облака" из зараженных машин, выполняющие всякие гадости. Например DOS-атаки на "заказные" вебсайты, флудинг в блогах, рассылка спама и тд. К счастью, в большинстве случаев, контент на зараженной машине вирусописак не интересует. Им нужнен плацдарм с массой IP адресов, которые невозможно отследить и завалить.Victoria писал(а):а зачем? и кому это нужно?
Бывают еще и атаки на конкретного человека и/или компанию: http://arstechnica.com/tech-policy/news ... -hack.ars/johndoe писал(а): К счастью, в большинстве случаев, контент на зараженной машине вирусописак не интересует.
Это очень дорогое удовольствие за которым стоят большие интересы, промшпионаж у топ-менеджмента, например. Это вообще давно чисто бизнес и случайные "жертвы" и их адресные книги нужны исключительно для расширения бот-нетов. Время нук для Win95 и гениев Нэо ушло, планка требований к безопасности очень высока и нужнен большой опыт (читай профессиональная работа и оплата) чтобы все это делать.Marmot писал(а):Бывают еще и атаки на конкретного человека и/или компанию: http://arstechnica.com/tech-policy/news ... -hack.ars/johndoe писал(а): К счастью, в большинстве случаев, контент на зараженной машине вирусописак не интересует.
Ну это у кого какjohndoe писал(а): Так что шанс что ваши данные будут специально украдены мизерные.
account бесплатный был?Zavulon писал(а):Как говорил А. Райкин....
- Вот послушал я вас всех и понял......
А я вот ни фига не понял ... Вопрос был КАК воздействовать на Гугла что бы он воспользовался бакапом?
Был ли у кого нидь подобный опыт????