Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » Форумы под угрозой?


Форумы под угрозой?

Сообщений 1 страница 20 из 22

1

Не так давно, на сколько мне известно, был взломан головной форум сервиса Mybb. Администратором было сказано, что всё исправлено и теперь форумы буквально невозможно взломать.
Сегодня зашла на форум своего друга: http://wwwwordmagic.5bb.ru/ и увидела обнулённые темы и объявление о том, что форум взломали. Так что, наши форумы снова под угрозой?..

0

2

Lezares написал(а):

Администратором было сказано, что всё исправлено и теперь форумы буквально невозможно взломать.

Ну так можно ведь взломать мыло администратора того форума. Об этом не подумали?

0

3

Lezares
А на взломанном мыле скорее всего был пароль к взломанному форуму...

0

4

DART написал(а):

А на взломанном мыле скорее всего был пароль к взломанному форуму...

Или его запросили новый...

Почти все взломы происходят по неосторожности админов!!!

0

5

Один из наиболее распространённых методов взлома почты, это когда пользователь сам высылает пароль.
1) На ящик приходит письмо от имени администрации почтового сервиса, где просят выслать им пароль - например заполнить какую-то форму, где он должен быть указан. В письме может быть указано, что если этого не сделать - ящик удалиться, или ещё что-нибудь в этом роде. Но на самом деле понятно - это не администрация, а люди, которые хотят узнать пароль. Администрация и так без проблем может узнать любой интересующий её пароль, и другие данные о пользователях её сервиса.
2) Иногда можно встретить сервис взлома почты через уязвимость в системе восстановления паролей. Суть заключается в том, что, мол, надо указать адрес ящика, который хотите взломать, адрес своего ящика и пароль к нему. А эта информация пересылается на определённый e-mail. Но, понятно, что никаких уязвимостей там нет, а та электронная почта принадлежит хакеру.
Есть и ещё несколько способов. Вполне легко избежать попадания в такие капканы. Однако некоторые всё же попадаются, хоть и редко.

0

6

Я тут читаю, и думаю, как тогда мощитить свой ящик???

0

7

tatschool написал(а):

1) На ящик приходит письмо от имени администрации почтового сервиса, где просят выслать им пароль - например заполнить какую-то форму, где он должен быть указан. В письме может быть указано, что если этого не сделать - ящик удалиться, или ещё что-нибудь в этом роде. Но на самом деле понятно - это не администрация, а люди, которые хотят узнать пароль. Администрация и так без проблем может узнать любой интересующий её пароль, и другие данные о пользователях её сервиса.
2) Иногда можно встретить сервис взлома почты через уязвимость в системе восстановления паролей. Суть заключается в том, что, мол, надо указать адрес ящика, который хотите взломать, адрес своего ящика и пароль к нему. А эта информация пересылается на определённый e-mail. Но, понятно, что никаких уязвимостей там нет, а та электронная почта принадлежит хакеру.
Есть и ещё несколько способов. Вполне легко избежать попадания в такие капканы. Однако некоторые всё же попадаются, хоть и редко.

Самые детские приемы))) Хотя некотрые таки ведутся! Проверено! :P
Есть способы изощренней! Кароче социальная инженерия заключается только в том на сколько развита фантазия, там даже и особых навыков програмирования не надо знать!

ULTRA написал(а):

Я тут читаю, и думаю, как тогда мощитить свой ящик???

Не вводить свои данные где угодно, даже если пишет администрация, в правилах было написано что даже администрация не имеет права требовать у вас пароль.
Не загружать подозрительные файлы, архивы от неизвестных лиц и т.д.
Если кто то ломится в аську и хочет вбится в доверее, тоже не особо верьте.
Кароче в интернете ничему нельзя верить!

0

8

Sweet Lou написал(а):

Не вводить свои данные где угодно, даже если пишет администрация, в правилах было написано что даже администрация не имеет права требовать у вас пароль.

На это купиться только [наивный]

Sweet Lou написал(а):

Не загружать подозрительные файлы, архивы от неизвестных лиц и т.д.

Никогда так не делаю

Sweet Lou написал(а):

Если кто то ломится в аську и хочет вбится в доверее, тоже не особо верьте.

Если у меня в аське ктонить не извесный, я его сразу в игнор отправлю =)))

Sweet Lou написал(а):

Кароче в интернете ничему нельзя верить!

хм....

Я вообще не о том, можно взломать мыло, зная его адрес ( я сам так делал, сломал мыло подруги, не буду описывать момент, суть в том, что я взломал ее мыло, и сменил пас и вопрос ), как избежать таких случаев???

0

9

Как минимум не юзать отечественные почтовые службы, а сделать ящик на yahoo или gmail.

0

10

хотелось-бы добавить:
сложные пароли - это хорошо, еще нужно постараться поменьше банить участников и конфликтовать с участниками.
ведь никогда не знаешь, что один обидится и уйдет, а другой пойдет на (не буду тут приводить форумы по хакингу) и просто проплатит взлом вашего форума.
и никакой суперсложный пароль увы, не поможет.
ведь известно, что какая бы ни была защита - всегда ее можно взломать.

0

11

В ответ на всё вышеизложенное, скажу: Christian, в том-то и дело, что держит форум вместе со своим другом, поэтому версия с друзьями отпадает. - Это раз. Во-вторых, если бы взломали его учётную запись, он бы сейчас не смог войти на форум (т.к. пароль был бы другой) и не смог бы пробиться на свой мейл, чтобы поменять его (т.к. мейл тоже был бы взломан). Поэтому варианты с почтой я тоже исключаю.

0

12

Lezares почему? Может просто кто то поприкалывался... Удалил форум, и всего делов.. А пакостить дальше (типа убить сразу и мыло) ему было не в прикол....

Ты хочешь тогда сказать что форум взламали через багу??))

0

13

Почитайте
Взлом

И почему все думают, что где-то дыры, не зная элементарных способов обезопасить свою почту...

Сколько не писали о взломах, везде выясняется что форум взломали через почту!

0

14

Admin написал(а):

И почему все думают, что где-то дыры,

Хотя баги были ;) И буквально месяца 2 назад она в паблике висела, только не долго :crazy:

0

15

добавлю еще немаловажную вещь:
многие просто не догадываются, что делается у них в компьютере, и забывают о таких вещах, как кейлогеры, трояны и прочая кака.
Не открывайте никаких приложений полученных даже от известных лиц, от друзей, приятелей и т.д.
чтобы потом не удивлятся, как это мой друг взломал мой форум.

ваши лучшие друзья - Process Explorer (http://www.hardwareportal.ru/scripts/news_show.php?5469)
показывает все процессы и позволяет их контролировать.
и антивирус - тут выбирайте сами, из знаменитых антивирусы от Kaspersky Lab (Антивирус Касперского, wwwkaspersky.com) и ESET NOD32 (http://www.nod-32.ru/)

0

16

Дело даже не столько в анивире, а сколько в фаерволе, грамотный фаер нужен еще...

0

17

Admin написал(а):

И почему все думают, что где-то дыры, не зная элементарных способов обезопасить свою почту...

Потому что на хакерских форумах до сих пор очень много тем (а то и разделов) типа "Уязвимости Mybb", "Уязвимости IPB" и т.п. и очень красочно изложены способы взлома форумов (не только МайББ)

0

18

Sweet Lou написал(а):

Дело даже не столько в анивире, а сколько в фаерволе, грамотный фаер нужен еще...

Ну, в случае с почтой, не думаю, что он спасёт...

hammerOk написал(а):

многие просто не догадываются, что делается у них в компьютере, и забывают о таких вещах, как кейлогеры, трояны и прочая кака.

Правильно, те, у кого антивирь не стоит - не догадываются:)

0

19

Lezares написал(а):

Потому что на хакерских форумах до сих пор очень много тем (а то и разделов) типа "Уязвимости Mybb", "Уязвимости IPB" и т.п. и очень красочно изложены способы взлома форумов (не только МайББ)

Скажу тебе по секрету... Все что лежит в паблике... Уже давно залатано ;)
Залатать невозможно только СО.. Ну если мозгов нет, то ниче не поможет)))))))))

0

20

Sweet Lou написал(а):

Скажу тебе по секрету... Все что лежит в паблике... Уже давно залатано

*Шёпотом* Тогда почему новые коды датированы недавними числами?

0


Вы здесь » Единый форум поддержки » Корзина » Форумы под угрозой?