|
||
|
||
Безопасность в Интернете-3 |
||
Nexxus Пароли нужны везде. С этим никто спорить не будет. В нашей реальной жизни для доступа к какой-нибудь информации или какому-нибудь предмету используется система идентификации личности, паспорта, различные пропуска, и т.д. В виртуальной же жизни, для того чтобы доказать свое право на владение информацией и идентифицировать себя, используются либо различные ключи доступа, либо пароли. Для доступа в систему, для почтового адреса, для коннекта к Интернету, для своей вебстраницы - везде применяются пароли. А так как за паролями часто скрывается какая-то стоящая информация (а иначе зачем ее прятать?), то это притягивает большое количество любителей халявы. Я не думаю, что вам придется по душе такая идея, как оплата Интернета, которым все равно будете пользоваться не вы, а кто-то другой, или, еще хуже, что кто-нибудь будет читать вашу почту и т.д. На тему паролей уже было написано огромное количество статей, но все равно, у многих продолжает пропадать Интернет, и кто-то неизвестный читает письма интимного характера. Но все же, я надеюсь, что эта статья поможет некоторым людям обезопасить себя хотя бы в этом направлении и не дать халявщикам нажиться на их кармане. Прежде всего, я перечислю наиболее распространенные способы, которыми пользуются злоумышленники для получения паролей, а также приемы для нейтрализации их действий. Первый способ. Жертва сама отдает пароль в руки хакеров. Наиболее часто это происходит такими образом: злоумышленник представляется сотрудником организации, услугами которой вы пользуетесь, и просит вас выслать ему некоторую информацию, мотивируя это обычно тем, что произошел какой-нибудь сбой в системе и вся информация была утеряна. Самым распространенной является такая ситуация: вам приходит письмо якобы от администратора сети или сервиса с просьбой отослать ему свой пароль или еще какую-нибудь информацию. Понятное дело, что это никакой не администратор, а злоумышленник, пытающийся выудить у вас пароль, обычно такое письмо имеет другой обратный адрес, нежели адрес настоящего администратора. Самым простым способом удостовериться, что вас обманывают, будет послать администратору сайта или сети (именно администратору, а не злоумышленнику) письмо с просьбой повторить свой запрос, я уверен, что он будет очень удивлен вашим письмом, потому что обычно администраторы никогда не рассылают таких писем. Но это самый простой пример, купиться на который довольно сложно. Но изобретательности злоумышленников нет придела, иногда в сети можно встретить такие “шедевры” хакерской мысли, что просто диву даешься. Вообще, все такие “штучки”, когда злоумышленник напрямую общается с жертвой и та сама отдает ему необходимую информацию, называется социальной инженерией. Это очень большая и интересная тема, и я обязательно напишу об этом в следующей статье. Способ номер два. Кража паролей. Обычно, когда вы пользуетесь какой-нибудь программой, вы сохраняете пароли непосредственно в ней, например, при создании удаленного соединения вы можете сохранить там пароль, но не все знают, что, сделав это, вы тем самым подставляете себя, так как этот пароль теперь будет храниться в файле с расширением *.pwl в директории windows, и злоумышленнику достаточно получить доступ к этому файлу, чтобы узнать пароль. Пароль, конечно, зашифрован, но расшифровать его не составит большого труда. И такие файлы создает каждая программа, будь то ваш почтовый менеджер или программа для работы с вашими деньгами (например, webmoney). Конечно, я не призываю вас не сохранять пароли в программах, так как вводить их каждый раз заново крайне неудобно, но все же стоит задуматься над этим. Например, стоит хранить такие файлы на съемных носителях. И конечно, стоит уделить большое внимание безопасности вашей системы, например, поставить фаервол (об этом я напишу в следующих статьях). Способ третий. Перебор в лоб. Существует большое количество программ, которые осуществляют простой перебор паролей, как через Интернет, так и на локальном компьютере. Такой перебор осуществляется либо по заранее подготовленному словарю или простым перебором символов в пароле. С первого взгляда этот способ выглядит очень нерациональным, но как ни странно, он приносит иногда ошеломляющие результаты. Решением этой проблемы может быть только одно: всегда нужно выбирать сложный пароль, который обязательно должен содержать как цифры, так и другие символы. Идеальным примером такого пароля может быть, что-нибудь вроде такого: Tkj70^kJ, Zjyht9?cA и т.д. Конечно, такие пароли очень сложны для запоминания, поэтому пользоваться ими крайне неудобно. На мой взгляд, хорошим вариантом будет какой-нибудь выработанный вами алгоритм составления паролей. Например, берем какую-нибудь газету, выбираем любое слово, переводим его на английский, отбрасываем первую часть (или последнюю) и добавляем какие-нибудь специальные символы, таким образом, в памяти создается паттерн, связанный с этим словом, что значительно упрощает запоминание пароля. Поверьте мне, запомнить таким образом пару-тройку паролей не так уж сложно. Четвертый способ. Логический перебор. Этот способ похож на третий, однако в этом случае злоумышленник перебирает пароль не в лоб, а по какой-то определенной схеме. Очень часто, придумывая пароли, пользователи используют для этого различную информацию личного характера, такие как: имена детей, даты рождения и т.д. Пример, действительно имевший место в реальной жизни: взломщики разузнали всю информацию об администраторе сети и, используя ее, без особого труда разгадали пароль, используемый этим администратором. LiOlMaYu - такой пароль действительно довольно сложно получить перебором в лоб, но зная имена всех членов семи этого администратора, перебрать все варианты не так сложно. Единственный совет в данном случае может быть: НЕ ИСПОЛЬЗОВАТЬ личной и другой касающейся вас информации при составлении паролей. Если кратко сформулировать правила, которые смогут обеспечить сохранность вашей информации, то получится:
Будет неплохо, если вы будете менять пароли каждые несколько недель/месяцев. При смене пароля своего почтового ящика или страницы также не забывайте менять и другую информацию, которая нужна для смены пароля, например, такую как: специальный вопрос, ответ на него и т.д. Немногие люди уделяют этому аспекту достаточное внимание, но иногда подобрать эту информацию значительно легче, чем сам пароль, а владея этой информацией, сменить пароль не составит труда. Я думаю, многие из вас сталкивались с такой проблемой: вы забыли пароль, но он записан в какой-нибудь программе в таком виде ********. Для того, чтобы восстановить такой пароль можно воспользоваться одной программой. Загрузив ее и наведя указатель мыши на поле, содержащее скрытый пароль, вы увидите его в нормальном виде. Конечно, существует еще большое количество различных способов получить или подобрать пароль, о которых я не упомянул в этой статье. Но все перечисленные здесь способы являются наиболее распространенными в Сети и поэтому представляют большую опасность. Источник (оригинальная версия): http://www.computerra.ru/
|
||
|
||
Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com |