Не так давно, на сколько мне известно, был взломан головной форум сервиса Mybb. Администратором было сказано, что всё исправлено и теперь форумы буквально невозможно взломать.
Сегодня зашла на форум своего друга: http://wwwwordmagic.5bb.ru/ и увидела обнулённые темы и объявление о том, что форум взломали. Так что, наши форумы снова под угрозой?..
Форумы под угрозой?
Сообщений 1 страница 20 из 22
Поделиться1Сб, 7 Апр 2007 19:22:54
Поделиться2Сб, 7 Апр 2007 19:24:33
Администратором было сказано, что всё исправлено и теперь форумы буквально невозможно взломать.
Ну так можно ведь взломать мыло администратора того форума. Об этом не подумали?
Поделиться3Сб, 7 Апр 2007 19:29:10
Lezares
А на взломанном мыле скорее всего был пароль к взломанному форуму...
Поделиться4Сб, 7 Апр 2007 19:38:45
А на взломанном мыле скорее всего был пароль к взломанному форуму...
Или его запросили новый...
Почти все взломы происходят по неосторожности админов!!!
Поделиться5Сб, 7 Апр 2007 20:57:42
Один из наиболее распространённых методов взлома почты, это когда пользователь сам высылает пароль.
1) На ящик приходит письмо от имени администрации почтового сервиса, где просят выслать им пароль - например заполнить какую-то форму, где он должен быть указан. В письме может быть указано, что если этого не сделать - ящик удалиться, или ещё что-нибудь в этом роде. Но на самом деле понятно - это не администрация, а люди, которые хотят узнать пароль. Администрация и так без проблем может узнать любой интересующий её пароль, и другие данные о пользователях её сервиса.
2) Иногда можно встретить сервис взлома почты через уязвимость в системе восстановления паролей. Суть заключается в том, что, мол, надо указать адрес ящика, который хотите взломать, адрес своего ящика и пароль к нему. А эта информация пересылается на определённый e-mail. Но, понятно, что никаких уязвимостей там нет, а та электронная почта принадлежит хакеру.
Есть и ещё несколько способов. Вполне легко избежать попадания в такие капканы. Однако некоторые всё же попадаются, хоть и редко.
Поделиться6Сб, 7 Апр 2007 21:14:41
Я тут читаю, и думаю, как тогда мощитить свой ящик???
Поделиться7Сб, 7 Апр 2007 21:21:25
1) На ящик приходит письмо от имени администрации почтового сервиса, где просят выслать им пароль - например заполнить какую-то форму, где он должен быть указан. В письме может быть указано, что если этого не сделать - ящик удалиться, или ещё что-нибудь в этом роде. Но на самом деле понятно - это не администрация, а люди, которые хотят узнать пароль. Администрация и так без проблем может узнать любой интересующий её пароль, и другие данные о пользователях её сервиса.
2) Иногда можно встретить сервис взлома почты через уязвимость в системе восстановления паролей. Суть заключается в том, что, мол, надо указать адрес ящика, который хотите взломать, адрес своего ящика и пароль к нему. А эта информация пересылается на определённый e-mail. Но, понятно, что никаких уязвимостей там нет, а та электронная почта принадлежит хакеру.
Есть и ещё несколько способов. Вполне легко избежать попадания в такие капканы. Однако некоторые всё же попадаются, хоть и редко.
Самые детские приемы))) Хотя некотрые таки ведутся! Проверено!
Есть способы изощренней! Кароче социальная инженерия заключается только в том на сколько развита фантазия, там даже и особых навыков програмирования не надо знать!
Я тут читаю, и думаю, как тогда мощитить свой ящик???
Не вводить свои данные где угодно, даже если пишет администрация, в правилах было написано что даже администрация не имеет права требовать у вас пароль.
Не загружать подозрительные файлы, архивы от неизвестных лиц и т.д.
Если кто то ломится в аську и хочет вбится в доверее, тоже не особо верьте.
Кароче в интернете ничему нельзя верить!
Поделиться8Сб, 7 Апр 2007 21:28:57
Не вводить свои данные где угодно, даже если пишет администрация, в правилах было написано что даже администрация не имеет права требовать у вас пароль.
На это купиться только [наивный]
Не загружать подозрительные файлы, архивы от неизвестных лиц и т.д.
Никогда так не делаю
Если кто то ломится в аську и хочет вбится в доверее, тоже не особо верьте.
Если у меня в аське ктонить не извесный, я его сразу в игнор отправлю =)))
Кароче в интернете ничему нельзя верить!
хм....
Я вообще не о том, можно взломать мыло, зная его адрес ( я сам так делал, сломал мыло подруги, не буду описывать момент, суть в том, что я взломал ее мыло, и сменил пас и вопрос ), как избежать таких случаев???
Поделиться9Вс, 8 Апр 2007 00:16:38
Как минимум не юзать отечественные почтовые службы, а сделать ящик на yahoo или gmail.
Поделиться10Вс, 8 Апр 2007 00:51:16
хотелось-бы добавить:
сложные пароли - это хорошо, еще нужно постараться поменьше банить участников и конфликтовать с участниками.
ведь никогда не знаешь, что один обидится и уйдет, а другой пойдет на (не буду тут приводить форумы по хакингу) и просто проплатит взлом вашего форума.
и никакой суперсложный пароль увы, не поможет.
ведь известно, что какая бы ни была защита - всегда ее можно взломать.
Поделиться11Вс, 8 Апр 2007 15:11:45
В ответ на всё вышеизложенное, скажу: Christian, в том-то и дело, что держит форум вместе со своим другом, поэтому версия с друзьями отпадает. - Это раз. Во-вторых, если бы взломали его учётную запись, он бы сейчас не смог войти на форум (т.к. пароль был бы другой) и не смог бы пробиться на свой мейл, чтобы поменять его (т.к. мейл тоже был бы взломан). Поэтому варианты с почтой я тоже исключаю.
Поделиться12Вс, 8 Апр 2007 15:59:05
Lezares почему? Может просто кто то поприкалывался... Удалил форум, и всего делов.. А пакостить дальше (типа убить сразу и мыло) ему было не в прикол....
Ты хочешь тогда сказать что форум взламали через багу??))
Поделиться13Вс, 8 Апр 2007 16:53:33
Почитайте
Взлом
И почему все думают, что где-то дыры, не зная элементарных способов обезопасить свою почту...
Сколько не писали о взломах, везде выясняется что форум взломали через почту!
Поделиться14Вс, 8 Апр 2007 19:05:20
И почему все думают, что где-то дыры,
Хотя баги были И буквально месяца 2 назад она в паблике висела, только не долго
Поделиться15Вт, 10 Апр 2007 14:29:03
добавлю еще немаловажную вещь:
многие просто не догадываются, что делается у них в компьютере, и забывают о таких вещах, как кейлогеры, трояны и прочая кака.
Не открывайте никаких приложений полученных даже от известных лиц, от друзей, приятелей и т.д.
чтобы потом не удивлятся, как это мой друг взломал мой форум.
ваши лучшие друзья - Process Explorer (http://www.hardwareportal.ru/scripts/news_show.php?5469)
показывает все процессы и позволяет их контролировать.
и антивирус - тут выбирайте сами, из знаменитых антивирусы от Kaspersky Lab (Антивирус Касперского, wwwkaspersky.com) и ESET NOD32 (http://www.nod-32.ru/)
Поделиться16Вт, 10 Апр 2007 14:58:19
Дело даже не столько в анивире, а сколько в фаерволе, грамотный фаер нужен еще...
Поделиться17Вт, 10 Апр 2007 20:48:58
И почему все думают, что где-то дыры, не зная элементарных способов обезопасить свою почту...
Потому что на хакерских форумах до сих пор очень много тем (а то и разделов) типа "Уязвимости Mybb", "Уязвимости IPB" и т.п. и очень красочно изложены способы взлома форумов (не только МайББ)
Поделиться18Вт, 10 Апр 2007 21:05:48
Дело даже не столько в анивире, а сколько в фаерволе, грамотный фаер нужен еще...
Ну, в случае с почтой, не думаю, что он спасёт...
многие просто не догадываются, что делается у них в компьютере, и забывают о таких вещах, как кейлогеры, трояны и прочая кака.
Правильно, те, у кого антивирь не стоит - не догадываются:)
Поделиться19Вт, 10 Апр 2007 21:48:18
Потому что на хакерских форумах до сих пор очень много тем (а то и разделов) типа "Уязвимости Mybb", "Уязвимости IPB" и т.п. и очень красочно изложены способы взлома форумов (не только МайББ)
Скажу тебе по секрету... Все что лежит в паблике... Уже давно залатано
Залатать невозможно только СО.. Ну если мозгов нет, то ниче не поможет)))))))))
Поделиться20Вт, 10 Апр 2007 22:08:23
Скажу тебе по секрету... Все что лежит в паблике... Уже давно залатано
*Шёпотом* Тогда почему новые коды датированы недавними числами?