Пятница, 28.06.2024, 08:56
Приветствую Вас Гость | RSS


Главная | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Способы угона
NikolosRossДата: Среда, 19.03.2008, 03:44 | Сообщение # 1
ILIZION
Группа: Модер
Сообщений: 2777
Репутация: 41
Статус: Offline
Эта статья не содержит ссылок на программы, а так же она является средством ознакомления со способами хакерских атак на ваш Номер ICQ для того что бы знать методы взлома и сделать выводы для защиты своего номера

Что-ж начнем!
Года три-четыре назад Столкнулся со жгучей необходимостью узнать переписку своей подруги (появились сомнения или просто нужен был повод, не важно)

Начал рыть Интернет, что бы узнать способы получения той самой переписки

Первый способ: Взлом номера со временем отпал т.к. он мне ничего не давал, переписка юзера храниться на компе хозяина (но все равно добился результатов см. ниже)

Остался способ получить переписку удаленно. Не имея доступ к компу.

Мне было проще т.к. «жертва» мне доверяла

Способ получения (так же можно использовать для получения паролей с *dat файла)

Делаем Троян, который сканит комп и отправляет вам нужные файлы
Встраиваем в него иконку как будто он является изображением
создаем ему имя типа

Code
MyPhoto.jpg                    .exe

Пробелы можно сделать по длинее При принятии файла у юзера не останеться сомнений что это Изображение
Он запускает файл и Ждет когда без его ведома инфа придет в руки (а ты говоришь Ой сорри не ту фото отправил)

В общем у вас в руках вся переписка и при желании Файлы ICQ с которых можно выдернуть пароль на номер

В общем мне этого способа хватило, но азарт уже появился и нужно было знать способы, что бы у самого не угнали

примари e-mail
Многие привязывают номер к своему мылу
Достаточно его узнать, что бы получить пароль на номер (получив доступ к ящику и «попросить» службу восстановления пароля выслать на ящик пароль.)

Интересный способ получения пароля на ящик Использования СИ (социальная инженерия)
т.е. создаешь копию страницы или уже юзаешь созданную Мыльных серверов Которая еденична например Mail.ru Отправляешь письмо Типа пройди по ссылке Новая услуга от Mail.ru (у кого сколько фантазии) Отправить от ящика например support@mail.ru по ссылке юзер переходит на вашу страницу Которая ничем не отличается от главной майла (опять же у кого сколько фантазии)

Жертва вводит Логин и пароль Который благополучно отправляется вам Далее дело техники

Взлом номера
Для этого вам понадобиться Брут (программа для перебора паролей)
Генератор паролей (который будет генерить пароли по вашей маске)
А так же конвектор (Который сгенерит со списка паролей и номеров список типа 000000;uiygseb)
в текстовый документ

Если производите атаку на один номер, следовательно берете один номер и кучу паролей и погнал

Еще потребуется хороший список рабочих Прокси-серверов, В инете их много

Так же многие юзеры пишут пароли которые легко им запомнить

Это может быть дата рождения Например дата

25,02,1982

из них получаются пароли
2502
1982
25021982
19822502
и т.д.

Часто юзеры используют пароли своего же Ника

Брутом проверял (Без угона т.е. не изменяя пароль)

Например номера с ником matrix, 10% имели такой же пароль

сузить маску пароля и вашего времени
Например По видом того что везде ломают номера спросить Какой пароль…. Буквенный, или цифры, английские или русский текст… (опять ваша фантазия)

И угарный способ:
Просишь юзера Под видом прикола и т.д. Забить в строке основной емайл ваше мыло и получаете пароль 

Вот простейшие приемы взлома которые могут предпринять против вас

Помните если номер важен для вас
1. Нужен сложный пароль Состоящий из Больших, маленьких букв и символов (запишите в какой нибудь документ)
2. Не принимайте Файлы через ICQ и вообще вырубите эту функцию
3. Поудаляйте лишние контакты с вашего списка
4. В строке браузера всегда смотрите адрес Проверяйте его на оригинальность
5. Никогда никому не присылайте пароль и даже на наводящие вопросы по паролю не отвечайте Если человек хочет помочь он просто даст инструкцию
6. Не делайте никаких операций в настройках по просьбе (а в частности не забивайте e-mail адреса)
7. Если делаете примари То используйте надежный ящик

Специально Для xabarik.ru


 
  • Страница 1 из 1
  • 1
Поиск:


Copyright ILIZION © 2007 - 2024
Rambler's Top100