Bruteforce е стар начин за хакване
Повече от веднъж блогът говори за това как да защитите данните си от хакване от нарушители. За мен е много важно потребителите да разберат сериозността на този проблем. Ако сега приемем, че някой сайт или по-скоро акаунт е бил хакнат, след като е получил вашето потребителско име и парола, които ще съдържат лични данни, кореспонденция или нещо друго.Лично аз много ще съжалявам, че не успях да защитя данните си, а всеки от вас може да бъде в това положение. Не преувеличих ситуацията, но мисля, че е толкова ясно, че никой няма право да се меси в живота на свободния човек!
Безопасността винаги трябва да е на първо място!
В тази статия ще се опитам да ви убедя да променяте паролите си периодично, а не да ги оставяте непроменени за дълъг период от време (най-много 1 година).
Промяната на пароли може да бъде опасна, защото всички сме хора и можем да забравим нова въведена парола. Затова, в допълнение към тази статия, прочетете: "Къде да съхранявате пароли".
Уважаеми читатели, трябва да знаете и разбирате, че старите методи за хакване все още работят, така че трябва да сте нащрек. Нека ви кажа един начин, който е често срещан сред начинаещитехакери.
Аз лично се опитах да хакна пощата на Mail.ru преди няколко години и успях, но избрах паролата не за чужда поща, а за моята (хакването на парола се преследва от закона, запомнете!).
Избор на парола чрез програмата
Регистрирах нова поща в Mail.Ru и създадох паролата "bankir". Какъв метод може да се използва за разбиването му? Много са! Но неопитните хакери обичат най-лесните начини и най-важното е, че има много такива хора, което означава, че вашата поща може да бъде в списъка на хакерите за хакване.
Програмата, която отгатва пароли се нарича Bruteforce, колко бързо или колко дълго ще бъде отгатната паролата зависи от сложността на паролата— броя на знаците в паролата. Ако създадете силна парола, ще бъде възможно да я изберете след няколко години или дори векове.
В програмата посочваме пощата, за която трябва да изберем парола и текстов файл, който съдържа голям брой пароли (базата данни с пароли може да бъде изтеглена в Интернет). След всички настройки натиснете "Старт", след което програмата ще започне да съпоставя паролата с посочената поща и остава само да изчакаме нашата дългоочаквана парола.
Ако паролата на базата данни не пасва, има друг метод, но той също е ефективен за избор на до малки пароли. Ако паролата се състои от букви, цифри и символи, тогава ще седите дълго време на компютъра, за да разбиете паролата, докато не се появят внуци или правнуци :-P, ако имате късмет. В крайна сметка паролата може да се променя повече от веднъж през това време? . След като посочите този метод, трябва да изясните вероятните знаци на паролата.
Например паролата може да се състои от малки или главни английски букви) [a .. z], [A..Z], [1..9] или символи [! @ # $ % ^ & * ( ) – _ + = ; : „”, . < > / ? ` ~ [ ] { }]. Когато избирате парола по този начин, обикновено се избират [a .. z] и [1..9], които често се използват от потребителите като пароли. Добре е, че сега много услуги не ви позволяват да задавате лесни пароли, които се състоят само от малки букви или цифри. В този случай, ако потребителят ще използва само номера на паролата, тогава потребителят е обречен на хакване.
Важно! Не създавайте парола само от числа! Разбиването на пароли от номера се смята за най-лесният начин!
Не включвайте вашата дата на раждане, раждане на деца, родители или някой друг в паролата!
След като посочите от кои знаци може да се състои паролата, натиснете "Старт" и изчакайте програмата да избере паролата.
Всички ще се интересуватколко време отнема избора на парола!? Например: [имейл защитен] (Pinocchio@123ASD). Такава парола няма да зарадва хакерите, изборът на такава парола ще отнеме няколко години, ако не и повече :-D. А паролата, която ще се състои само от една цифра, може да бъде разбита за 2-4 часа, но също така трябва да разберете, че паролата може да съдържа 15 знака, тогава ще отнеме повече време за разбиване на такава парола.
Защо разказвам всичко това?
Бих искал да опознаете хакерската кухня отвътре и по този начин да можете да се предпазите. В интернет има много различни статии, които казват, че трябва постоянно да променяте паролите, да ги правите сложни и защо да променяте паролите, се намира случайно, а не в открития смисъл.
Един от любимите ни потребителски въпроси е: Бях хакнат, имах сложна парола, но как ме хакнаха? Този въпрос е труден за отговор за обикновения потребител, но все пак ще опитам. Да приемем, че имате сложна парола и за да я разбиете, трябва да познаете поне 20 години, но не забравяйте, че има и други начини за хакване: социално инженерство, хакване на сървъри, фалшификати, вируси (троянски коне), физическо хакване (когато хакерите имат възможността да имат физически достъп до вашия компютър) и много други.
Няма да ви кажа как работи програмата, какво и къде трябва да се промени и да покажа екранни снимки. Моите читатели ще разберат, че useroff.com не е учебник за хакери, а по-скоро защита срещу тях!
Бъдете внимателни и бдителни!