Ki jan yo ka modpas ou Hack

Anonim

Ki jan yo atrab Modpas
Hacking Modpas, kèlkeswa sa modpas yo soti nan lapòs, sou entènèt bankè, Wi-Fi oswa nan kont an kontak ak kamarad klas, dènyèman te vin yon evènman komen. Nan yon gwo limit, sa a se akòz lefèt ke itilizatè pa konfòme yo ak règleman sekirite san patipri ki senp lè kreye, estoke ak lè l sèvi avèk modpas. Men, sa a se pa rezon ki fè la sèlman pou ki modpas ka jwenn nan men lòt moun.

Nan atik sa a - enfòmasyon detaye sou ki metòd ka itilize yo Hack modpas koutim ak poukisa ou se vilnerab a atak sa yo. Ak nan fen a ou pral jwenn yon lis sèvis sou entènèt ki pral pèmèt ou yo chèche konnen si wi ou non te modpas ou deja konpwomèt. Epitou ap gen (deja gen) dezyèm atik la sou sijè a, men mwen rekòmande lekti lekti soti nan revizyon aktyèl la, ak Lè sa a ale nan yon sèl kap vini an.

Mizajou: Pare materyèl sa a se sekirite a nan modpas, ki dekri kijan pou maksimize kont yo ak modpas yo.

Ki metòd yo itilize pou Hack modpas

Pou modpas Hacking, pa gen tankou yon pakèt domèn teknik divès kalite. Prèske tout nan yo yo li te ye ak prèske nenpòt konpwomi nan enfòmasyon konfidansyèl se reyalize nan sèvi ak metòd endividyèl oswa konbinezon ladan l '.

Krisfi

Fason ki pi komen nan ki jodi a se "dirijan" modpas nan sèvis popilè lapòs ak rezo sosyal se èskrokri, ak metòd sa a ap travay pou yon pousantaj gwo anpil nan itilizatè.

Sans la nan metòd la se ke ou tonbe sou, menm jan ou panse, yon sit abitye (menm Gmail, VC a oswa kamarad klas, pou egzanp), ak pou yon rezon ki fè oswa yon lòt, ou yo mande yo antre nan non itilizatè ou an ak modpas (pou la Antre, konfimasyon nan yon bagay, pou chanjman l 'yo, elatriye). Touswit apre yo fin k ap antre nan modpas la vire soti yo dwe nan entrigan.

Ki jan sa rive: ou ka resevwa yon lèt, swadizan soti nan sèvis la sipò, ki se rapòte sou bezwen an antre nan kont lan epi li se lyen ki yo bay yo, lè ou ale nan ki sit la ouvè, egzakteman kopye orijinal la. Yon opsyon se posib lè apre yon enstalasyon o aza nan lojisyèl endezirab sou yon òdinatè, anviwònman yo sistèm yo chanje nan yon fason ke lè ou antre nan navigatè a adrès nan ba a adrès, ou aktyèlman tonbe sou sit la èskrokri nan egzakteman menm jan an.

Kòm mwen te note, anpil anpil divinò vini nan tout sa a, epi anjeneral li asosye avèk neglijans:

  • Lè yo resevwa nan lèt la, ki nan yon sèl fòm oswa yon lòt ofri ou a antre nan kont ou sou yon sit patikilye, peye atansyon sou si wi ou non li te voye soti nan adrès ki nan lapòs la sou sit sa a: adrès ki sanble yo anjeneral yo itilize. Pou egzanp, olye pou yo [email protected], pouvwa gen [email protected] oswa yon bagay menm jan an. Sepandan, adrès ki kòrèk la pa toujou garanti ke tout bagay se nan lòd.
  • Anvan ou antre nan modpas ou, gade ak anpil atansyon nan ba a adrès nan navigatè a. Premye a tout, li ta dwe espesifye ke sit la ou vle ale. Sepandan, nan ka a nan lojisyèl move sou òdinatè a, sa a se pa ase. Li ta dwe tou ap peye nan prezans nan yon chifreman koneksyon ki ka detèmine lè l sèvi avèk pwotokòl la https olye pou yo HTTP ak imaj la nan "fèmen an" nan ba a adrès, pa klike sou ki, ou ka asire w ke ou se sou sa a sit la. Prèske tout resous grav ki egzije login pou itilize chifreman.
    Koneksyon https chiffres

By wout la, mwen sonje ke atak yo èskrokri ak metòd nan jenerasyon modpas (ki dekri anba a) pa vle di jodi a rigoureux travay la wòdpòte nan yon sèl moun (ki se, li pa bezwen prezante yon milyon modpas nan men) - tout fè espesyal Pwogram, byen vit ak nan komèsan laj ak Lè sa a rapòte sou siksè nan atakè a. Anplis, pwogram sa yo pa ka travay sou òdinatè yon HACKER a, ak kache sou ou ak dè milye de itilizatè lòt, ki nan fwa ogmante efikasite nan Hacking.

Seleksyon modpas yo

Atak lè l sèvi avèk seleksyon modpas (fòs brital, fòs grosye nan Ris) se tou ase komen. Si yon kèk ane de sa, pi fò nan atak sa yo te reyèlman rsu de tout konbinezon nan yon seri sèten nan karaktè yo konpile modpas nan yon longè sèten, Lè sa a, nan moman sa a tout bagay se yon ti jan pi senp (pou entru).

Analiz la nan populat yo fwit nan dènye ane yo nan dènye ane yo montre ke mwens pase mwatye nan yo se inik, pandan y ap sou sit sa yo kote "viv" itilizatè majorite san eksperyans, pousantaj la se konplètman piti.

Ki sa sa a vle di? An jeneral, lefèt ke HACKER pa bezwen sòt deyò dè milyon ki pa regilye nan konbinezon: gen yon baz nan 10-15 milyon modpas (apwoksimatif nimewo, men fèmen nan verite) ak ranplase sèlman konbinezon sa yo, li ka Hack prèske mwatye nan Kont yo sou nenpòt sit.

Nan ka a nan yon atak konsantre sou yon kont espesifik, nan adisyon a baz done a, ka senp jarèt dwe itilize, ak lojisyèl modèn pèmèt ou fè li relativman byen vit: modpas la nan 8 karaktè ka rache nan yon kesyon de jou (ak Si karaktè sa yo se yon dat oswa yon konbinezon de non ak dat ki pa estraòdinè - nan minit).

Remak: Si w ap itilize modpas la menm pou sit ak divès kalite sèvis, le pli vit ke modpas ou epi yo pral adrès imel la korespondan ap konpwomèt sou nenpòt nan yo, lè l sèvi avèk espesyal la pou konbinezon an menm nan login ak modpas, li pral fè tès sou dè santèn de Lòt sit. Pou egzanp, imedyatman apre flit nan plizyè milyon modpas Gmail ak yandèks nan fen ane pase a, vag la nan Hacking nan kont orijin, vapè, batay ak uplay (mwen panse, ak anpil lòt moun, tou senpleman fè apèl a m 'ak espesifye nan Sèvis Gaming).

Sit Hacking ak resevwa modpas hash

Pifò nan sit sa yo grav pa sere modpas ou nan fòm lan nan kote ou konnen li. Se sèlman regle ki estoke nan baz done a - rezilta a nan k ap aplike yon fonksyon irevokabl (ki se, ki soti nan rezilta sa a pa ka jwenn nan modpas ou ankò) nan modpas la. Nan antre ou nan sit la, regle a se re-kalkile, epi, si li konyenside avèk sa ki estoke nan baz done a, lè sa a ou te antre nan modpas la kòrèkteman.

Kòm li se fasil devine, li se Hashi, epi yo pa modpas yo tèt yo jis pou rezon sekirite - pou ke ak yon piratage potansyèl ak resevwa nan atakè a baz done, li pa t 'kapab sèvi ak enfòmasyon an epi chèche konnen modpas yo.

Men kèk egzanp sou modpas la Hash

Sepandan, byen souvan, fè li li kapab:

  1. Pou kalkile regle a, sèten algoritm yo te itilize, sitou li te ye ak komen (i.e. Tout moun ka sèvi ak yo).
  2. Èske w gen baz ak dè milyon de modpas (ki soti nan pwen an sou jarèt la), atakè a tou te gen aksè a regle a nan modpas sa yo kalkile pa tout algoritm aksesib.
  3. Transfòmasyon enfòmasyon ki soti nan baz done a resevwa ak modpas achte soti nan baz pwòp li yo, ou ka detèmine ki algorithm se itilize ak rekonèt modpas reyèl pou yon pati nan antre yo nan baz done a pa konparezon senp (pou tout undeziotik). Ak vle di la nan extend pral ede w chèche konnen rès la nan inik, modpas yo kout.

Kòm ou ka wè, akizasyon maketing nan sèvis divès kalite yo ke yo pa sere modpas ou sou sit entènèt yo, pa nesesèman pwoteje tèt ou kont flit l 'yo.

Spyware espyon

Spyware oswa espyon - yon pakèt domèn lojisyèl move ki se animan enstale sou yon òdinatè (tou fonksyon espyon ka enkli nan kèk kalite lojisyèl ki nesesè) ak kolekte enfòmasyon sou itilizatè a.

Pami lòt bagay, kalite moun nan espyon, pou egzanp, keloger (pwogram ki swiv kle yo ou klike sou) oswa analizeur trafik kache ka itilize (ak itilize) jwenn modpas koutim.

Jeni Sosyal ak Modpas Recovery Kesyon

Dapre Wikipedia, jeni sosyal ap di nou - metòd la nan aksè nan enfòmasyon ki baze sou sengularite yo nan sikoloji a nan yon moun (isit la ka dwe atribiye ak mansyone pi wo a èskrokri). Sou entènèt la ou ka jwenn anpil egzanp nan lè l sèvi avèk jeni sosyal (Mwen rekòmande pou chèche ak li - li se enteresan), kèk nan yo ki frape ak distenksyon yo. Nan tèm jeneral, se metòd la redwi a lefèt ke prèske nenpòt enfòmasyon ki nesesè jwenn aksè nan enfòmasyon konfidansyèl ka jwenn lè l sèvi avèk feblès moun.

Apre sa, mwen pral bay sèlman yon senp epi pa patikilyèman elegant egzanp nan kay la ki gen rapò ak modpas. Kòm ou konnen, sou sit anpil retabli modpas la, li se ase yo prezante yon repons nan kesyon egzamen an: nan ki lekòl ou te etidye, non an jenn fi nan manman an, tinon a nan yon bèt kay ... menm si ou gen Pa mete enfòmasyon sa a ankò nan aksè louvri sou rezo sosyal, menm jan ou panse ke li se difisil pral avèk èd nan menm rezo sosyal yo, ke yo te abitye avèk ou, oswa espesyalman vin konnen, ki pa ka jwenn enfòmasyon sa yo?

Ki jan yo chèche konnen ki sa modpas ou te rache

Kont Tcheke sou Hacking

Oke, nan fen atik la, plizyè sèvis ki pèmèt ou chèche konnen si gen modpas ou te rache pa rekonsilye adrès imel ou oswa non itilizatè ak baz done modpas ki te nan aksè HACKER. (Mwen sipriz m 'yon ti kras ki nan mitan yo twòp pousantaj de baz done soti nan Ris ki pale sèvis).

  • https://haveibeenpwned.com/
  • https://breachalarm.com/
  • https://pwnedlist.com/query.

Eske ou te dekouvri kont ou nan lis la nan entru pi popilè? Li fè sans nan chanje modpas la, men nan plis detay sou pratik san danje nan relasyon ak yon kont modpas mwen pral ekri nan jou kap vini yo.

Li piplis