![]() |
Хакер (взлом и защита)
Предлагаю в этой теме поделиться опытом из жизни, как бороться с этими людьми? Можно ли самому стать хакером и что для тоо нужно?
Тему создал, так как год назад у меня увели 6-значную асю, теперь уже не рискну приобретать такой номер. Так же пытались взломать ящик, но я вовремя вспохватился, воспользовался восстановлением пароля и после сделал его наиболее сложным (хотя не знаю в пароле ли само дело?) Так что довайте вместе будем хакерами!)) Или вместе станем от них защищаться! так же в этой теме предлагаю выкладывать инстрункции по созданию "фичей" (они так называются?) Знаю, есть журнал "Хакер", там как-то видел статью под названием "Ухо большого брата", в общем, парень предлагал сделать прослушивающее устройство из подручных вещей: пивной банки, и касетного плеера. Так же можно выкладывать какие-нить самоделки, вот знакомый сделал трояна, который следит за нажатием клавиш. В общем, жду советов и предложений! |
Хм. Термин "хакер" настолько затасканный что им сейчас называют все что угодно.
Что касается защиты - то основное средство защиты, как и везде, - прокладка между стулом и клавиатурой ;). Если говорить что какой-то специалист будет ломать ваш компьютер - это вряд ли. Основная опасность это вирусы, трояны и люди с нарытыми в сети программами, мнящие себя суперхакерами. Так что надо немного: 1. Не лазить куда не следует. 2. Использовать ежедневно обновляемый антивирус. 3. Использовать сложные пароли. 4. Использовать грамотно настроенный файрвол. Собственно самое сложное - последнее, потому как для его настройки надо представлять что такое компьютерная сеть, протоколы и порты. Если говорить об уводе ICQ - то способов несколько: 1. Подбор пароля. 2. Получение доступа к primary-mail. 3. перехват пароля (трояны, компьютерные клубы, чужие компы). Информация, например, вот. Что касается трояна: сделать такую штуку не представляет абсолютно никакой сложности для человека, хоть немного знакомого с программированием. Более того, в сети таких программ миллион, причем с исходным кодом. Достаточно поискать по слову кейлоггер. Основная сложность при их создании скрыть их от антивирусов. Что касается "самому быть хакером" я бы предложил подумать, лучше два раза. Дело в том, что несанкционированный доступ к информации - это статья УК. А поскольку хорошего специалиста поймать трудно, а милиции нужна отчетность, то в основном они ловят именно таких начинающих "суперхакеров", со всеми вытекающими. |
Если честно, комплексные антивирусники уже не так актуальны, особенно, если система уже заражена. Они могут только спасти только при очевидном запуске вируса, например если пользователь сам запустил EXE-файл, и то не всегда.
А вот искать уже проникшие в систему вирусы надо при помощи натасканных на трояны программ типа Spyware Doctor или Trojan Remover, только хорошие проги всегда требуют денежку за своё использование. Что касается так называемых "хацкеров", которые угоняют номера аси, а потом начинают с него спамит (со мной такое недавно было), то, при очень большом желаннии, этого редиску можно выследить. |
Я, в общем-то, говорил про чистую систему. ;) При этом, саму систему и средства безопасности надо ставить, выдернув сетевой кабель ;).
Собственно задача обеспечения безопасности - комплексная и одним средством ее не решить. Например то, что пропустит антивирус заловит файрвол. Если система уже заражена тут ты прав, все горахдо сложнее, можно попробовать еще Ad Aware, или аналогичные программы, но проще всего переставить все с нуля. Для полной очистки ее придется посмотреть несколькими программами и парой антивирусов, при этом всегда остаются шансы что что-то пропустили. Выследить можно если повезет, и он чайник ;). А вот сделать что-то - сложно. "Угон аськи", насколько я понимаю, под УК не попадает. |
Кстати, насчет спама, ведь это не УК? И есть ли проги (желательно крякнутые или бесплатные) для рассылки спама? Слышал про майл агент спамер и icq спамер, но как не пробывал, ничего не получилось: первый требует активацию, второй базу адресов, было много ещё всяких, но в итоге результата не достиг, а реклама ой как нужна)))
|
Цитата:
Сам антивирусами (по типу Касперского или Нода) не пользовался и пользоваться не собираюсь, т.к. толку от них ноль, по крайней мере для меня. Две, три натасканные на трояны проги и долгая чистка системы ручками дают положительный результат. Помнится, на хэллоуин, была массовая спам-атака на ICQ и я как раз попал под раздачу, вот смеху-то было%)) Цитата:
Да, спам-агенты существуют (по понятным причинам, дать названия не могу), но то так - балововство) Вообще, спамеры всегда работают группой и, кстати, могут неплохо на этом заработать. Но, если уж их поймают мои коллеги, то уж точно по головке не погладят%)) |
Цитата:
|
Из личного опыта: проще простого уговорить девочку (с ником "Киска" или "Милашка" или что-нибудь проде того) поменять пароль на 6значной аське на "безопасный", который предлагает вежливый молодой человек из "слыжбы тех.поддержки". От таких хитрых спасает только та самая "прокладка между стулом и клавиатурой", как Jur удачно выразился.
Некоторые проги "хакерского" характера могут пригодиться в повседневности: например бесконечные "виделки" невидимых в icq. Очень удобно. Хакингом можно считать уже редактирование чужого профиля из админской учетки на форуме. Вобщем, тема, наверное, безграничная. |
Эээ, а как виделки относятся к хакерству? Ты правишь только свою машину, а не чужую. Фича - да, но хакерство?
Что касается редактирования то хакерство - взлом админской учетной записи. А если админ правит чужой профиль это превышение полномочий, если они описаны, или вообще обычная работа ;). |
Jur
про "виделки": имхо, это все-таки нарушение чужой конфеденциальности. :) Еще ламерский совет (для тех, кто в силу уж очень честной честности не догадался сам): если софтина пищит, что срок лицензии истек, переставьте текущю дату на пару лет назад. Усердствовать только не нужно: иногда пищит, что срок лицензии еще не начался :D |
Ну, нарушение конфиденциальности - это угроза безопасности, а не статья УК ;). А вот конфиденциальность, при использовании аськи разработчик и не гарантирует. ;)
|
Народ. Просветите конечно не откровенного, но медного чайника.
Можно ли вычислить IP человека. Насколько это сложно и чем грозит. А то есть у меня подозрения, что кое кто в мой комп ползает. |
Поставь файервол, и он тебе скажет, лазят или нет, выдаст всю доступную информацию и шлепнет злопыхателя по рукам. Будешь в безопасности за широкой спиной файервола! Два лучших: Outpost Agnitum и ZoneAlarm. Вторым я пользуюсь.
|
White Raen, не сложно, как уже сказал GAS - файрвол покажет все входящие и исходящие соединения с вашего компа. Не грозит это ничем, IP адреса - открытая информация.
Другой вопрос, что просто поставить файрвол мало, надо еще иметь некоторое представление что такое сеть, порты и какие они бывают. Так что оптимальный вариант найти человека, который вам это сделает ;) |
Так и где такого человечка найти? Где такую прогу скачать?
|
Ммм, можно удаленно помочь инструкциями. Я, например, во вторник смог бы залить ZoneLabs ZoneAlarm Pro версии 5.5 на какой-нибудь сервер. Есть к нему и кейген. Другое дело, что если вы гонитесь за новинками, то следующих версий этого файервола у меня нет (6,7), но пятой хватает за глаза. Он относительно легко настраивается, не нужно знать особенно много, так что рекомендую. Outpost я не пользовал, не знаю, как и прочие файерволы.
В принципе, в Интернете можно найти, где скачать, но это так муторно! Да еще поломанный софт... В идеале у вас должен быть под рукой знакомый программист на все случаи жизни. У него обычно есть все. :) Вы знакомы с каким-нибудь программистом? |
Нету у меня ишаков с худыми концами.... Простите, на Гоблина пропёрло.
|
Увы, основная проблема не скачать софт, и даже не поставить его - а правильно настроить и оценить результаты. Как это можно сделать удаленно я не знаю ;(.
|
Нус... ладно. Пускай ползает, плохому не научится))Спасибо за советы, народ.
|
IP адрес – уникален, т.е. во время твоего пользования инетом, ни один человек не сможет, подключиться с таким же IP адресом, к всемирной паутине, т.е., если узнать твой IP, то всегда тебя можно вычислить(хотя это и незаконно). Зная твой IP адрес можно узнать: домашний адрес, телефон, Ф.И.О, возраст, а следовательно - где работаешь, учишься и т.д.. Если у тебя динамический IP адрес, то можно получить информацию о твоём провайдере, получить у которого сведения о пользователе не составит труда.
Вывод: если хочешь скрыть IP, воспользуйся анонимайзером, или каким ни будь аналогом. Тогда везде будет высвечиваться IP анонимного прокси-сервера и ломать будут его, а не твой внутренний IP. Но, если некто "ползующий", хочет сломать систему, то узнав IP адрес, он начнёт скан портов, вот тут и нужен FireWall для защиты этих портов. Выбор большой, зачастую пользуются AtGuard, Black Ice. Что касается правильной настройки: при помощи файервола нужно закрыть следующие TCP и UDP порты: Скрытый текст - Порты: Также закрыть порт 7215 (удалённый терминал), 2773(регистрация нажатий клавиш), 54283 (ICQ), 21 (ftp). Ещё желательно отключить следующие компоненты html страниц: Cookie, ActiveX, Java скрипты. |
White Raen, если так нужен firewall, то весьма неплохой есть в антивирусе AVAST (встроен туда изночально и настраивается легко). Что лично мне в свое время понравилось, может работать совеместно с firewallom windows, не вызывая конфликтов. Хотя конечно если у вас другой антивир, то этот вариант не катит...
|
Хуги, ну да, только надо предупредить что много чего, при этом, работать не будет. Например ftp, а при отключении Cookie, ActiveX и Java скриптов большинство страниц будут отображаться некорректно, или вообще могут не грузиться ;).
Кроме того, многие трояны использует свой нестандартный порт. Увы, основное правило - разрешать только то, чего надо, а все остальное резать. Но для этого надо представлять что же надо ;). Оутпост, например, пишет свои правила для каждого приложения и первым приложением рвущимся наружу является system :). |
Jur, про отключения Cookie, ActiveX и Java скриптов, я написал "желательно". Насчёт троянов: И Оутпост со своими правилами тоже, может свободно пропускать троян, через лазейку в svchost.exe, ведь не только системная служба windows, но и вирус, использующий svchost, сможет получить доступ в сеть. RegCleaner и Ad-aware в дополнение с Оутпостом решают эту проблему, за исключением некоторых специальных случаев, где может потребоваться утилита созданная специально для искоренения некоторых типов троян (например, FixBlast.exe от Symantec удаляет W32.Blaster.Worm.). Закрытие же этих портов полностью не обезопасит, но максимально затруднит любые попытки удаленного взлома windows. На счёт того, что нужно, – действительно необходимые порты (21, 25 , 80), и впоследствии идёт нарастание.
|
Совсем недавно у друга угнали шестизначную аську, ужас! Я так понял сломали ящик на котором он висит, а номер был куплен.
|
Цитата:
Цитата:
Цитата:
Что же касается Цитата:
Вообще, первое средство для обеспечения защиты компа - не работать под рутом! Кто-нибудь следует этому правилу?.. Prince ProSpeRo, вывод - нефиг понтоваться 6знаками! Имхо, такой бред покупать за реальные бабки эфемерный номерок, нужный только для развлечения... А ящик сломать вполне выполнимая задача, особенно если не стоит пауза между попытками подключения - простым перебором. Кстати, у меня было пару раз, на Яндексе заходил в чужой ящик - сервак глючил :). |
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
А вот у нас, например, на одном ИП сидит вся локалка. Ну, узнал его - что дальше? Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Понимаю, болталогия великое искусство, но к сожалению бессмысленное. Будем мы сейчас, цепляться к словам, ссылаться на источники, и т.д. – ничего продуктивного все равно не получим. Про каскадный прокси я тоже был не осведомлён, поэтому решим вопрос проще. Предмет разговора определения IP и вытекающие последствия так? Согласен - при dialup соединение с динамичным ip, узнать инфу о пользователе практически невозможно. Но это не исключает определения провайдера. Конечно здесь уже наличие ЗБД прова от такого-то числа, особо не поможет, так как нужно точное время и диапазон присваемого ip.
И всё же есть вероятность отслеживания онлайн процесса присваивания, вот здесь и можно выхватить нужный дозвон. Другое дело – геморроидальность данного способа сбора информации, связанного с незаконной деятельностью и малой результативностью. То есть кому это надо и зачем, если менее сложный взлом ящика может принести больше плодов? Понятно дело – возится с ip с целью получения инфы, по сути глупо, но неневозможно. Что касается "утверждений", то недоступность ЗБД и "извращённость" тоже было весьма категорично, по поводу вопроса, и действительно в вопросе не указан пров, хотя я откуда-то знаю, что человек пользуется Карабиной и точно помню, что узнал про это именно тогда, когда писал в теме первый пост(спроси у автора вопроса, где она писала это). Если ещё, что интересно – обращайся. |
Ну да, все мы постоянно узнаем что-то новое, не так ли?
Вообще, мне кажется, что сейчас актуальность определения IPшника стала намного меньше, в связи со все большим распространением NAT, локальных сетей, сетей-анонимизаторов типа Tor и т.п. Да и успешно запустить какую-нибудь программку с большой красной кнопкой "Nuke this lamo" вряд ли получится - всё-таки ХР обладает неплохой защитой от сетевых атак. Сейчас куда легче и продуктивнее собрать инфу по человеку на основе почтовых адресов, сведений на форумах и особенно в социальных сетях. Цитата:
|
При соединение с использованием LL(в виде обычной медной пары) по н-частоте происходит дозвон(набор номера LL пользователя). Модулируемая информация фиксируется в системе прова. Если не исключать воздействие на прова, то теоретически есть вероятность получения информации, но нацеленной на определённого пользователя с динамичным ip, врядли. А adsl или нет, без разницы – по сути dsl системы отличаются лишь способом передачи информации(adsl сигнал проходит в диапазоне от 240 КГц – 1,5МГц в fdm процессе(наподобие download manager’а), в свою очередь сигнал дискретный с использованием двоичного кода).
|
Правильно ли я понял, что процесс обязательно включает в себя и "раскопки" в данных провайдера?
|
Сейчас от взлома со 100% гарантией может спасти только то, что ты собственноручно перережешь, свой сетевой кабель. Порой в связке компьютер-пользователь, самое слабое звено именно пользователь. И если кому то, действительно понадобится сломать твою защиту, и получить удалённое управление он найдёт способ как это сделать. Даже если у тебя стоит настроеный файрвол, пара антивирусников, и т.п. Он может познакомится с тобой на форуме, чате, канале (под видом пышногрудой блондинки, это уже дело вкуса), вы пообщаетесь, начнёте переписыватся, а он в это время соберёт про тебя всё что сможет откопать в сети. Какими ресурсами ты пользуешься, с кем общаешься и т.п. И в тот момент когда ты будешь уверен в этом человеке, он нанесёт удар. И тут всё зависит от того что ему нужно, получить удалённое управление твоей машиной, узнать явки, пароли, или же получить доступ через тебя в сеть. При чём скорее всего это будет что то до боли банальное, в утрированной форме "Мол мой друг который работает админом, раздаёт права вип пользавателям, скажика мне свой логин и пароль, мы тебя зарегим." Вариантов куча, парни очень изобретательны. Просто надо ко всему выше сказаному, самому быть более внимательным. Заведи пару почтовых ящиков, не используй осмысленные пароли, типа дата рождения, "Бог", "пароль или password". 16 значный пароль, в верхнем и нижнем регистре состоящий из цифр, букв и символов сломать практически нереально. И оставляй по меньше следов в сети, не регистрируйся на всех подряд сайтах на один ящик, минимум контактной информации, не посещай сомненительные ресурсы, типа "супер мега хакерский сайт, где тебя научат всему", скорее всего именно там ты и выхватишь огромное количество всяческой дряни. Как говорится тут очень многое зависит от профилактики.
|
К сказанному выше добавил бы желательность ознакомления с понятием социальной инженерии хотя бы на уровне Вики, это поможет максимально опустить вероятность взлома всего любого путем прямого получения доступа к пассвордам. Брут никто не отменял, но имея нормальный пароль, можно сделать практически невзламываемым что угодно.
Также, на мейлах большинство пользователей упорно игнорит вопрос для восстановления пароля, делая его черезвычайно уязвимым для взлома, так что рекомендовал бы навешивать на него столь замысловатый ответ, чтобы кулхацкеры возмущенно чесали репу. Также желательно отключать загрузку Vcard на форумах, это поможет сохранить анонимность своего мейла. Вообще, единственным помощником может быть банальное внимание пользователя - имея его, а также достаточный пакет защитного программного обеспечения в системе, можно максимально обезопасить свое пребывание в Сети. Ну и надежные прокси никто не отменял. |
Пожалуйста, хэлп!:sad:
Я поставил на свой игровой комп пароль, но забыл. Реально, забыл... Можно как-то (через локальную сеть, или просто) узнать пароль? |
Данила Фантаст, система ХР? Создаешь загрузочный диск с виндой, запускающейся с компакта, ищешь в сети программу для сброса паролей Windows, записываешь до кучи ее на диск (а возможно, она уже там присутствует), загружаешься с диска, запускаешь программу и олбнуляешь любой пароль.
теория здесь: http://ru-board.com/new/article.php?sid=172 скачать один из вариантов дистрибутива тут: http://rapidlinks.ru/link/?lnk=6176 (включена Active Password Changer Pro, по всей видимости то что надо) или http://lfiles.net/index.php?newsid=393 или http://www.cybersoft.ru/utilites/124...elejj-hdd.html или нагугли сам) |
Эээ... Я его ставил на вход в систему, он работает к нему?
Но за это тоже спасибо!;-) |
Данила Фантаст, угу, и я про него.
|
блин, подхватил вирус вконтакте - попался по глупому, теперь вход туда заблокирован, приведенный способ - зайти в C:\WINDOWS\system32\drivers\etc\hosts и удалить все ссылки - вконтакте не помог, антивирусик ни фига не находит в поиске - нет файлов vkontakte.exe - я в тупике)))
|
Мережук Роман,
вообще не заходит или только в твой аккаунт? Если первое, попробуй через сайт-анонимайзер (http://www.anonymizer.ru и пр.), сервера Оперы посредством Opera 10 со включенным Opera Turbo. Если второе, затребуй восстановление пароля, возможно, аккаунт взломали. Недурно также пройтись по системе докторвебовским LiveCD. |
первое)
с сайта тоже не заходит( У меня аваст стоит, но он вирус не видит( |
Мережук Роман, ставь по очереди лечилки - каспер и др веб
иначе последствия могут быть((( причем не стационарные антивирусы, а именно лечилки, запускай их с диска или флешки - если есть возможность |
Мережук Роман, блин что-то такое было. Ты это, не забудь почистить куки в браузере. Если опера - операция удалить личные данные, правда не забудь проверить что снята галочка на удалении паролей жезла.
Это тебе, конечно, не антивирь и чистка хост файла. Но по-моему один из камней преткновения типичного вконтакте вируса. |
ага, спасибо, что такое куки??? я блин ламер еще - в нете только балуюсь)))
|
Цитата:
Цитата:
|
Сталкивался на одном из компов с чем-то подобным. У меня ВКонтакте заблокирован (причем только с одного компьютера в сети !) ссылается на рассылку спама и требует отправить СМС на определенный адрес. Антивирус нашел целый "букет" зараженных файлов. Правда, после проверки не пробовал зайти ВКонтакт.
|
Мережук Роман, если браузер - ИЕ, заходи в Сервис - Свойства обозревателя, где-то там Очистка персональных данных. Если другой, то там обычно есть отдельный менеджер кукисов в настройках
|
Куки очистил - ни фига не помогло))))
ладно, похоже, прийдется удалить антивир. и установить касперский или веб, и пройтись уже ими по файлам |
Мережук Роман, извини, если повторяюсь, но
Скрытый текст - а это пробовал?: а вот еще интересная темка Скрытый текст - ото: |
Mariko, он же написал
Цитата:
|
я в компьютерах не очень... поэтому не смейтесь - установить два антивира - не получится? говорят - они будут перепроверять друг друга до посинения - это так?
|
Мережук Роман, антивири работают по принципу перехвата системных функций обращения к файлам и реестру - это позволяет им проверять все записываемые на диск файлы и запускаемые программные модули. Когда две программы пытаются перехватить системные функции, причем каждая непременно желает быть самой первой в очереди - сам понимаешь, это ничем хорошим не кончится. Однако это касается только резидентного модуля (он же Страж, Guard, монитор и т.д.). Никто не мешает поставить сколько угодно антивирусов и запускать их на сканирование поочерёдно. Более того, это даже рекомендованная практика.
|
Mariko, это не вся операция - перед началом редактирования надо удалить несколько процессов из диспетчера задач. Непомню каких - погугли. А потом редактируй. И будет тебе счастье.
|
нарвался на очередной смс вирус... матерюсь во все уши, ибо из свежих... бесит... особенно бесит, что сам такие вирусцы не могу делать.
|
а чем свежие отличаются от предыдущих?
вылечил машин 10 за последнние месяца три. |
Добавлю от себя пару советов, только не из области конспирологии:)
Во-первых, на сегодняшний момент XP, которой большинство из вас пользуются, является НАИБОЛЕЕ уязвимой системой. Потому что даже если у вас ЛИЦЕНЗИЯ и АВТОМАТИЧЕСКОЕ ОБНОВЛЕНИЕ включено, - Microsoft уже давно ее не поддерживает, не выпускает заплатки, а уязвимости накапливаются... Большинства таких уязвимостей в Win7 уже нет, и многие противные XPшные трояны и вирусы сами собой отскакивают. То есть желательно иметь лицензионную семерку, и обновлять ее регулярно. Понимаю, совет дурацкий, но может вам повезло заиметь новый ноут с лицензией - так вот не переставляйте систему на нелицензионную и не отключайте обновления. Можете даже прочитать лицензионное соглашение и тогда станете совсем правильными))) Что делать с XP? Для начала отключите через реестр или специальной прогой автозапуск с флешек - это убережет от всяких авторанов. Почему обязательно обновлять антивир - что бы там не писали в рекламе про "проактивную защиту", все равно пока конкретный упаковщик конкретного вируса в базу не попадет - будет он спокойно на вашем компе выполняться. Создайте нового пользователя с правами "пользователь" и сидите под ним - помогает. Самое полезное в файерволе -это потенциальное поднятие вашей личной компьютерной грамотности;) Поставьте что-нибудь вроде Far, чтобы иметь прямой (не через интерфейс windows, как например Total Commander) доступ к файлам. Используйте проги для вывода всех запущенных процессов и используемых ими файлов, а также что-нубудь, чем можно эти процессы убивать. Это все на случай заражения. И последнее, самое страшное. Скорее всего, от нового трояна вы все же когда-нибудь не убережетесь... И даже этого не заметите. Вся серьезная гадость создается с конкретными коммерческими целями. Допустим, создание бот-нетов (с вашего компа всего лишь периодически будут "обрушивать" какой-нибудь сайт). Или кража данных платежных систем (у вас есть?;). Или, о ужас, кража ваших "явок" и "секретов" (ну, мы уже одной ногой в мире, где приватность - штука относительная). Есть секреты - их нужно защищать, а не держать на рабочем столе. Сорри, я кажется перегрузил. Просто тема такая:facepalm: |
| Текущее время: 14:57. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.