Показать полную графическую версию : Взлом интернет - страниц
Dr.Zlo2009
13-05-2010, 19:48
Люди HELP!!! Недавно поломали у меня страницу в контакте, изменили инфу, фото, и написали всяких гадостей. Сразу же изменил пароль на более серьезный. Подскажите как ее у меня могли взломать и как избежать этого снова?
1. вирусы в системе (изменение настроек сетевых протоколов - hosts итд);
2. соц. инженерия (сами ввели пароли куда не надо, думая, что туда);
3. XSS (http://ru.wikipedia.org/wiki/%D0%9C%D0%B5%D0%B6%D1%81%D0%B0%D0%B9%D1%82%D0%BE%D0%B2%D1%8B%D0%B9_%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1 %82%D0%B8%D0%BD%D0%B3) (дырки в движке соц.сети).
по п.1 тут требуются логи по правилам.
Devastatorix
08-07-2010, 23:25
Если стоял хотя бы простенький антивирус - вероятность заражения маловероятна. Тем более что тебя "ломали" именно "кракеры" - это типичное для них поведение. Возможно наводку дали конкуренты по бизнесу или просто недоброжелатели, и, что более вероятно, тебя взломали из-за неустойчивого пароля. Есть большая вероятность, что кто-то смог посмотреть твой пароль (особенно если ты бываешь в интернет-клубах). Также, как правильно было замечено, возможны ошибки в системе защиты соцсети, но это относительно маловероятно, хотя и не исключено.
Совет стандартный:
Антивирус
Файрволл
Устойчивый пароль
Внимательность и молчаливость - будь внимателен чтобы не подсмотрели твой пароль, и не болтай о нем или, о том что может натолкнуть на мысль злоумышленника.
В общем рекомендую почитать следующую статью: Создание надежного пароля, часть 1(http://artemostapov.spaces.live.com/default.aspx?_c01_BlogPart=blogentry&_c=BlogPart&handle=cns!B4B32C42CD27EAAC!416) и часть 2 (http://artemostapov.spaces.live.com/default.aspx?_c01_BlogPart=blogentry&_c=BlogPart&handle=cns!B4B32C42CD27EAAC!417).
Devastatorix
07-02-2012, 23:20
Могли помочь взломать "друзья", могли просомтреть историю разговоров в Скайпе, просканировать куки, программой подобрать пароль к почте или же социнженерией+брутфорс. Самая лучше защита - поменьше делится личными данными и хранить разные и сложные пароли у себя в голове.
Думаю вам взломали почту, и через нее вошли в "контакт".
хранить разные и сложные пароли у себя в голове »Ну и что? Ну запомнит он 45-символьный пароль, а вводить же его всё равно придётся? Если стоит клавиатурный шпион, считывания не избежать, если же запускалось какое-либо приложение загруженое\переданное "другом", не факт что там не было пинча
Devastatorix
08-02-2012, 01:30
не запускать "дружественных" приложений без проверки надежным антивирусом, типа каспера, он же имеет в себе инструмент "виртуальная клавиатура" и пользоваться желательно ОС от Висты и выше - там риск автоматической установки недоброжелательных приложений на порядок ниже, да и сам Каспер не позволитничему просто-так выполниться без вашего на то разрешения.
И вообще, что значит "а толку"? давайте вообще ничего не делать и пусть хакеры наслаждаются нашей беспомощностью?
Я так не думаю, надо давать бой, всеми доступными средствами и не опускать руки, даже если вы на порядок менее подкованы в ИТ безопасности, чем они (что закономерно).
1. Установите последнюю версию того, чем вы лазите по инету: браузер, аська, скайп, флеш-плеер, акробат-ридер.
2.Установите расширения для браузеров WOT и NoScript.
3. Никогда не пользовуйтесь «элементарными» присланными ссылками в почте, аське, социальных сетях.
4.Прежде чем ввести пароль – посмотрите на адресную строку – на том ли вы сайте?
5.Устанавливайте заплатки (патчи, апдейты, обновления, исправления) на операционную систему и весь интернет-софт!
6.Заведите учетку пользователя с ограниченными правами, которая не позволит запускать неведомое зверье с админскими правами.
Саморазвивайтесь уже и учите элементарные правила безопасности, не стоит всю ответственность перекладывать на антивирусы!
и читайте правила безопасности FAQ помощи (http://forum.oszone.net/post-1838507-9.html)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.