Украденные пароли, опасный chek-in, публичный Wi-Fi: антивирусный эксперт рассказал E1.RU, как взламывают почту и чего бояться в Интернете

Зачем мошенники крадут наши данные и в каких кафе можно спокойно сидеть в Сети.

Оригинал статьи
5 / 3
Zazorro
в интернет - банке 24.РУ антивирус НОД32 всегда видет угрозу и ругается, но специалисты банка рекомендуют НА ВРЕМЯ РАБОТЫ В ИНТЕРНЕТ-БАНКЕ отключать АНТИВИРУС !!!!!!!!! :ultra:



БРАВО! 8(
37 / 1
Незаметный человек
и где ж эта галочка "шифрование" в разделе "безопасность" то на сайте вк? )
11 / 10
InSiSxDDD
Эх помню по молодости брутфорсом увлекался))
9 / 1
ag009
Да. Я всегда был уверен что в Касперском сидят студенты и школьники.....
37 / 1
Ctrl ส็็&#36...
лижбы танки не взломали :-(
11 / 0
MAR-KEL
ЛИЖБЫ ТАНК НЕ УГНАЛИ 8(
6 / 1
ФАдей КЬЮков
От пользователя Zazorro
банк 24.РУ
- всё
или скажу проще
- Изя, всё!
- Ой!
5 / 0
SWR-SHKETY
От пользователя news@e1.ru
это наводит на определённые догадки, но пока утверждать ничего нельзя

дальше даже не читал, что ваще за эксперт если ни чо не знает
7 / 4
Флеш плеер E1
Советы для параноиков и тем кто хранит важную информацию в интернете. Понятно, что пин-код от кредитки, счета, комерческие секреты, нужно не вконтактике хранить в разделе документы. У себя и дома давно уже антивирусом не пользуюсь. Приходит с опытом, когда тебя пытаются :cen:, "Скачать бесплатно быстро", а всякие курсовые, рабочку давно в облаке храню, с привязкой по IP.

[Сообщение изменено модератором 11.09.2014 09:13]
2 / 10
Борат Мюнхгаузен
Почитал статью, сложилось ощущение, что этот Вячеслав Копейцев студент второго курса, недавно писавшего реферат по безопасности.
28 / 2
Флеш плеер E1
От пользователя Freezing Frost
Почитал статью, сложилось ощущение, что этот Вячеслав Копейцев студент второго курса, недавно писавшего реферат по безопасности.

Во-во! Ему бабушкам лекции читать нужно.
6 / 2
Harwest
От пользователя news@e1.ru
вновь обратила не себя внимание

:suxx: ни дня без косяка
3 / 0
tm
От пользователя Harwest
ни дня без косяка


журналист Е1 пусть ещё check-in грамотно писать научится
9 / 0
магистр Иода
От пользователя tm
журналист Е1 пусть ещё check-in грамотно писать научится

тихо, пусть народ поржет. как говорится аффтар жжот.
0
tolik099
От пользователя tm
журналист Е1 пусть ещё check-in грамотно писать научится

и excel
3 / 0
sshd
От пользователя news@e1.ru
– Как защищаться от этого?

– В приличных местах требуют пароль и есть шифрование сигнала. Вот, смотри...

Слава показывает на примере моего планшета. В кафе, где мы сидим, устройство видит Wi-Fi точку.

– Видишь замочек? Этот символ означает и то, что требуется пароль, и то, что есть шифрование трафика.

– С точки зрения безопасности это плюс этому заведению

и его вы называете специалистом?
расскажите этому специалисту, что любой, кто подключился к вайфаю с "замочком", имеет доступ ко ВСЕМУ трафику.
и в условиях общедоступного пароля к вайфаю нет абсолютно никакой разницы, шифруется трафик или нет.

вот https - это да, он очень серьезно усложняет жизнь взломщикам.
а зашифрованный вайфай.... лол.
11 / 0
sshd
От пользователя Freezing Frost
Почитал статью, сложилось ощущение, что этот Вячеслав Копейцев студент второго курса, недавно писавшего реферат по безопасности.

аналогично.
больше внимания уделено его "карьере", чем актуальным вопросам.
на ответы на вопросы так и хочется сказать "спасибо, кэп".

ни слова о фишинге (хотя именно при помощи фишинга воровали пароли как минимум к яндексу), ни слова о социальной инженерии как средстве взлома, совсем крошечные сведения о социальной инженерии как средстве обратить сведения в материальную выгоду.

в общем, самые главные вопросы остались без ответа.
крутой специалист, что тут сказать.
8 / 0
неудовлетворенный потребитель
От пользователя news@e1.ru
Я просто хочу донести такую мысль: если хочешь попасть на работу в хорошее место, надо какое-то время поработать бесплатно.


Полуграмотный студент, естественно, будет работать бесплатно или за еду :-)
4 / 0
glinsky
От пользователя sshd

Да уж. ни слова про ARP-spoofing и heartbleed.
Читать невозможно.
Для кого всё это написано? Ах да. Для обычных людей, пользователей одина, а не для гиков.
Пойдём Хабр почитаем.
7 / 0
sshd
От пользователя glinsky
Да уж. ни слова про ARP-spoofing и heartbleed.
Читать невозможно.
Для кого всё это написано? Ах да. Для обычных людей, пользователей одина, а не для гиков.

а зря стебетесь.
на сегодняшний день >90% пользователей интернета не в курсе, что нельзя пароли вводить где попало - об этом в новости почему-то ни слова.
так же, как ни слова о том, что перед вводом пароля нужно убедиться, что находишься именно на том сайте, куда хочешь зайти.
про мобильные приложения от недоверенных источников, которые вполне могут красть пароли, тоже ни слова.

завлекающие картинки в соцсетях типа "я один знаю, что на vkNNN.ru можно смотреть своих гостей?" имеют феноменальный успех, а тем временем это один из очень простых приемов социальной инженерии.

и это я касаюсь лишь способов получения данных, и надо понимать, что способов их применения очень, очень много, и далеко не все они связаны с шантажом или похищением людей, есть и более интересные. Например, звонок от банка, с которым у вас реально заключен договор, обращение по имени-отчеству, использование всех добытых данных, с целью усыпить бдительность и получить новые данные, достаточные для ключевой атаки (к примеру, данные паспорта и ответы на ключевые вопросы, которые понадобятся для звонка в реальный банк, чтобы представиться клиентом). Это самый простой пример, я могу продолжить, но боюсь, что это будет выглядеть как инструкция.

и самое главное - защититься от таких атак несложно, но об этом - тадам! - в статье ни слова.

PS. с фразой "Нужно понимать, что все пароли в виде осмысленных слов перебираются за секунды" - этот горе-специалист тоже неправ. Если пароль состоит из вполне осмысленной фразы из 5-6 слов (даже без намеренных опечаток), то на его перебор (даже со словарной атакой) уйдет на много порядков больше времени, нежели на брутфорс 8-значного крайне-сложно-запоминаемого пароля.
5 / 0
Ярый областниг!
От пользователя Это Cклисс, он ничей
и где ж эта галочка "шифрование" в разделе "безопасность" то на сайте вк? )

Есть там, только что себе сделал(в настройках)
1 / 0
99_98
От пользователя InSiSxDDD
Автор: InSiSxDDD (Отправить письмо)   (ЛС)  
Дата:   11 Сен 2014 08:06

Эх помню по молодости брутфорсом увлекался))

ононист? не? :ultra:
0
el_vandalo
От пользователя sshd
расскажите этому специалисту, что любой, кто
подключился к вайфаю с "замочком", имеет доступ ко ВСЕМУ трафику.
и в условиях общедоступного пароля к вайфаю нет абсолютно никакой разницы, шифруется трафик или нет.

это же маркетинг ;-) пацан отмазывает необходимость закрывать свободный ВиФи :cool: нормально так аргументирует, что типа это для вашей же безопасности :-D :lol:
MSE + USB Disk Security = специалист без работы :beach:
0
el_vandalo
От пользователя sshd
на сегодняшний день >90% пользователей интернета
не в курсе, что нельзя пароли вводить где попало

ну и хорошо, половина сисадминов на ВиФи ставит замороченые ПИНы, но не меняет ПИН на ВПС :-D :lol: ну и ладушки халявный инет это ж хорошо :beach:
0
Обсуждение этой темы закрыто модератором форума.