Хакеры,кто они? Читаем.

Комп'ютерна техніка та мобільний зв'язок -без цього нікуди.
Проблеми, поради, рішення.

Модераторы: stas, Мановар

Правила форума
Реклама запрещена

Хакеры,кто они? Читаем.

Сообщение kds » 26 фев 2010, 17:34

Украинская зараза: как работают наши хакеры
26.02.2010 08:47
Украинцы все громче заявляют о себе в мире киберпреступности. Белый хакер рассказал о своих чёрных коллегах. Во время избирательной кампании украинские хакеры регулярно напоминали о себе. 18 января пресс-служба Виктора Януковича сообщила, что сайт лидера Партии регионов пережил хакерскую атаку, из-за чего был недоступен более двух часов.

В день первого тура выборов об атаке на свой портал сообщили организаторы Национального экзит-пола, а 7 февраля был взломан сайт Юлии Тимошенко: на стартовой странице хакеры поместили сообщение «Всё пропало! Ты проиграла!»



Украинская зараза
«Такие хулиганства совершаются если не на заказ, то ради самоутверждения и новой строчки в послужном списке», – считает Андрей Радич, специалист по защите программного обеспечения. Для истинных мастеров виртуального злодеяния всё это – «как два байта отослать», детские забавы. Специалисты со стажем работают иначе.

Один из последних случаев: хакеры под видом добропорядочных клиентов разместили на сайте The New York Times рекламу, которая оказалась разносчиком вируса. Киберзараза выполняла свою привычную функцию – открывала хакерам доступ к заражённым машинам. Образовавшуюся армию подконтрольных компьютеров (так называемый ботнет) хакеры прогоняли через рекламные сервисы, на чём и зарабатывали.

«Это одна из наиболее сложных схем, какие мы когда-либо видели», – впоследствии признались эксперты исследовательского агентства Click Forensics, разоблачившие мошенников. Следы хакеров вели на Багамы, но независимый эксперт Данчо Данчев выразил уверенность: читатели The New York Times пострадали от группы украинских взломщиков.

О постсоветской киберугрозе постоянно говорит и израильская IT-компания Finjan. В сентябре прошлого года она обнаружила вирус, который проникал в компьютер, дожидался, когда пользователь войдёт в систему онлайн-банкинга, перехватывал данные о балансе и вычислял, какую сумму денег можно снять незаметно для владельца счёта. Прибыль хакеров росла за счёт массовости и продолжительности операции. Эксперты Finjan утверждают, что вирус только в Германии снял со счетов около 300 тыс. евро и управляла им группа хакеров из Украины.

Впрочем, многие украинские специалисты сомневаются в мощи отечественных киберпреступников, поскольку обвинения частных компаний, как правило, бездоказательны.Фокус обратился за разъяснениями в Finjan, но ответа на письмо так и не получил. Один из редких примеров, когда украинский хакер был пойман, а его вина доказана, – дело харьковчанина Максима Ястремского. В 2007 году его арестовали в Турции по запросу США, обвинили во взломе кредитных карточек на общую сумму $11 млн. и приговорили к 30 годам тюрьмы.

Круче Голубкова
Так или иначе, украинские хакеры, наряду со своими ещё более прославленными коллегами из России, всё чаще упоминаются в мировой прессе, и если обвинения небеспочвенны, возникает вопрос: в чём секрет успеха отечественных взломщиков? «У нас народ больше ориентирован на технические знания», – делится соображениями Андрей Радич. Добавляя, правда, что играет роль и менталитет: наплевательское отношение к законам и стойкое желание напакостить.

На помощь приходят и пиратские программы – юные хакеры, не знающие ограничений в выборе софта, имеют некоторое преимущество перед законопослушными сверстниками из-за рубежа, считает г-н Радич.

Лидер интернет-партии Украины одессит Дмитрий Голубов уверен, что страна плодит выдающихся хакеров, поскольку здесь «самые умные люди». Успехи компаний, таких как Microsoft, Apple и Google, он объясняет лишь тем, что в США больше компьютеров и соответственно больший рынок сбыта. «Они будут всегда впереди: у них 73 процента населения сидит в интернете, а у нас – всего 8», – говорит г-н Голубов.

Лидер интернет-партии рассуждает о хакерстве как обыватель и настаивает, что знает о киберкриминале не больше остальных. Но в ФБР и секретной службе Минфина США считают иначе. Там одессита подозревают в создании и координировании сайта Carderplanet – крупнейшего в истории портала для взломщиков банковских карточек, где продавались номера и пин-коды кредиток. В 2005 году Дмитрия Голубова арестовали, однако доказать его вину в суде не смогли. «Я не знаю, что такое Carderplanet», – монотонно твердит интернет-политик в ответ на расспросы Фокуса.

Если вычислить и поймать хакера для украинских правоохранительных органов ещё под силу, то засадить за решётку – куда сложнее. Но изредка удаётся. На прошлой неделе Оболонский районный суд Киева приговорил к 3,5 годам тюрьмы 23-летнего хакера, торговавшего на столичном рынке «Петровка» программами для взлома. В Киевском НИИ судебных экспертиз заключили, что с их помощью можно было не только разрушить защиту веб-кошельков, но и проникнуть в базы данных государственных органов и банков.

Взломать за 60 секунд
Чтобы стать жертвой кибератаки, не обязательно управлять сайтом банка либо кандидата в президенты. Системный администратор одного из украинских почтовых порталов вспоминает, как однажды обнаружил на сайте чужеродный баннер, который сообщал о наличии «дыр» в системе защиты и предлагал посетить сайт websecurity.com.ua. «Когда тебя вот так хакают, пусть и в профилактических целях, это неприятно, как массаж простаты без спросу», – признаётся жертва атаки. Фокус связался с киберсанитаром, и тот согласился на встречу. Все стереотипные представления о внешности компьютерного гения Евгений Докукин по прозвищу MustLive оставил нерушимыми.

Хакер-самоучка говорит, что на взлом сайта иногда тратит не более минуты, и даже придумал для себя забаву – «взломать за 60 секунд». Настойчивости хватило, чтобы найти дыры и в сайтах спецслужб, и даже в Google. По словам Евгения, в Украине хватает хакеров – и кардеров, и взломщиков сайтов, и тех, кто специализируется на DDOS-атаках (все компьютеры ботнета одновременно обращаются к одному серверу, что выводит его из строя.

Именно таким атакам подвергались сайты украинских политиков. – Фокус). Все они в глубоком подполье и часто промышляют, объединяясь в большие группировки. Те же, кого периодически отлавливает СБУ, – в большинстве своём «ламеры», то есть «чайники». Себя основатель websecurity.com.ua называет «уайт хэтом» – добрым хакером, который находит уязвимости на сайтах и сигнализирует об этом владельцам.

Обнаружив, что за проделанную работу админы его не благодарят, Евгений создал сайт, где начал публиковать ссылки на выявленные дыры. «Теперь зарубежные блэк-хэт хакеры иногда говорят мне спасибо за слив, – улыбается добрый хакер. – Я не против, ведь для людей работаю. А для каких – не важно. Пусть кто-то спасибо скажет, а то ведь чаще полный игнор получаешь».

5 самых известных хакеров
Несмотря на мировую славу хакеров из постсоветских стран, в списке наиболее выдающихся кибер-преступников доминируют американцы

Кевин Митник

Пожалуй, самый прославленный хакер в истории. Хакнул сайты множества компаний, среди которых Motorola, DEC, NASA. Вошёл в список самых разыскиваемых преступников. Когда Митником вплотную занялось ФБР, он подался в бега. Вернувшись в середине 1990-х в Лос-Анджелес, Митник взломал компьютер известного кибер-сыщика Цутому Шимомуры. В отместку тот выследил Митника и сдал его властям.

Джонатан Джеймс

Корда ему исполнилось 16 лет, его уже судили за хакерство. Юноша уверял, что взламывал сайты для развлечения, а не ради наживы. Его жертвами становились только известные компании, в частности, Defense Threat Reduction Agency - военное ведомство США, занимающиеся мониторингом ядерных, химических и биологических угроз. Кроме этого, Джеймс взломал компьютерную систему NASA, в результате чего компания понесла убытки на $41 млн.

Адриан Ламо

Носил прозвище «хакер-бомж», поскольку часто пользовался интернетом в кафе и библиотеках. Адриан находил уязвимые места в защите сетей, и сообщал об этом компаниям-владельцам. Такие трюки проделывал с Yahoo!, Bank of America, Citigroup и Cingular. Когда Ламо проник во внутреннюю сеть The New York Times, хакера заставили выплатить $65 тыс. компенсации и посадили под домашний арест на шесть месяцев.

Кевин Поулсен

Сначала промышлял взломами телефонных сетей. Однажды это позволило ему стать 102-м дозвонившимся на радио и выиграть Porsche 911. Позже Кевин проник в базу данных ФБР, получил доступ к засекреченным данным, и стал известен как «Ганнибал Лектор компьютерных преступлений». Сейчас Поулсен работает главным редактором издания Wired News.

Владимир Левин

Одни считали его самым умным хакером России, другие – не более чем удачливым кибер-хулиганом. Тем не менее, Левину удалось взломать систему американского Citibank и перевести на поддельные счета $400 тыс. Когда русского хакера поймали, ему грозило 60 лет тюрьмы, но приговор оказался щадящим – три года заключения.

Евгений Сафонов, Фокус
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Хакеры,кто они? Читаем.

Сообщение kds » 26 фев 2010, 17:39

Риски интернет-банкинга, или как мошенники могут снять деньги с вашей карты
26.02.2010 08:52
О том, как работает система Интернет-банкинга на основе платежной карты. Какие возможны методы воровства средств со счета и как же себя обезопасить в таких ситуациях.

Анекдот: «Бригада IT-специалистов выполнит работу быстро, качественно, недорого. Выберите любые два пункта.»

Это что касается работы, а как насчет перевода денег или оплаты по счетам? Тогда «быстро, дешево, безопасно».

Быстро. Тут все банки могут хором сказать – быстрее чем за полдня деньги не уйдут – все зависит от СЭП Нацбанка, и то если платежку утром прислали.

Дешево. Дешевле чем бесплатно не может быть, но это внутрибанковский перевод. А межбанковские переводы – тут уже размер комиссии зависит от очень многих факторов.

Безопасно. Здесь банки прикладывают максимум усилий, так как от этого зависит и безопасность денег и репутация банка. А от репутации естественно зависит и количество клиентов банка.

Хочу рассказать, как работает система Интернет-банкинга на основе платежной карты.

Когда Клиент приходит в банк оформлять платежную карту, ему еще открывают счет платежной карты (картсчет). Таким образом, у клиента есть два платежных инструмента – пластиковая платежная карта и банковский карточный счет. Картой можно рассчитываться в магазинах (при помощи POS-терминалов), снимать наличку в банкоматах и рассчитываться за товары/услуги в Интернете (используя номер карты и CVV-код).

Так вот, Интернет-банкинг осуществляет переводы денег именно с карточного счета.

Теперь вернемся к безопасности. Какие возможны методы воровства средств со счета?

Самый распространенный – это воровство номера карты и CVV-кода. Если злоумышленник знает номер вашей карты и CVV-код, он может перевести все деньги с вашего счета на свой. И банк ничего не сможет сделать, потому что сохранность кода – это зона ответственности Клиента. А вирусы с каждым днем делают все хитрее и хитрее. Сейчас никого не удивишь тем, что вирусы умеют пересылать всё, что человек набрал на клавиатуре, а ведь это могут быть и ваши логины/пароли, номера карты, коды.

Как же себя обезопасить в таких ситуациях? Один из вариантов – установить лимит на снятие средств через интернет-транзакции. Но за изменение лимита могут взять комиссию. И никогда не знаешь, какую сумму придется переводить завтра. Еще один вариант – использование схемы двух карт. На одну карту вы получаете заплату и снимаете деньги в банкоматах, рассчитываетесь в магазинах, а другой при помощи другой карты оплачиваете товары и услуги в Интернете.

Объясняю принцип действия:

Вы получили свою зарплату/доход на карту А. Сумма большая, и вам удобно, чтобы эти деньги там же на карте и оставались, так как начисляется процент на остаток (еще один источник доходов). Вы решили купить какой-то товар через Интернет, но не можете на все 100% гарантировать, что на вашем компьютере нет вирусов (троянов). Вы входите в программу Интернет-банкинга, и осуществляете перевод необходимой для платежа суммы с карты А на карту Б (класса MasterCard MASS и выше или любая Visa).

Естественно, для того, чтобы эта переброска средств была бесплатной, обе карты должны быть выпущены одним банком. Далее Вы спокойно входите в систему оплаты товара/услуги и спокойно вводите CVV-код, так как даже если у вас его украдут (не дай Бог), то на карте Б деньги находятся только пару минут, а все остальное время остаток на этой карте 0.

Естественно возникнет вопрос – но ведь вирусы могут перехватить и пароль Интернет-банкинга? Могут, но для того чтобы войти в программу, необходимо знать пароль и иметь специальный ключ Электронно-Цифровой Подписи, который просто так не украдешь. К тому же весь обмен информацией между банком и клиентом осуществляется по специальному шифрованному каналу, по протоколу https.

Программу Интернет-банкинга можно использовать не только для переброски денег с одной карты на другую. Но и для осуществления произвольных платежей (комиссия за произвольные платежи меньше, чем в кассах, и не тратятся время и деньги на проезд к отделению) и оплаты коммунальных услуг. В программе также есть набор встроенных платежей (коммунальные, телекоммуникационные и др.), комиссия по которым отсутствует.

Надеюсь, данный пост позволит сохранить ваши средства в безопасности и добавит свободы в оплате товаров и услуг.

Леонид Бандюк, ПростоБанк
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Хакеры,кто они? Читаем.

Сообщение гена » 26 фев 2010, 20:16

По второй странице...могу подсказать из своей практики пользования
карточкой Приват-банк...виза-интернет... :uch_tiv:
1. не пользоваться Виндой...Приват-банк уже третий год на линухе...
и не из за жадности а от незащищенности... :uch_tiv:
2. не ленится записывать пароли на бумагу...а браузеру отказать в "услуге"
по запоминанию...ваших паролей... :-)
3. не делать транзакции(перевод денег) из инет-кафе...вас там ждут "воровские"
проги по запоминаю паролей без вашего ведома... и не только это но еще и ваши фото по запросу-заказу...:uch_tiv:
с ув.Гена.
Дурак он и в Африке "начальник"
Дурака учить, что мертвого лечить! М. Норбеков
Т-4 ACV 2002г
гена
Аксакал
 
Сообщений: 6283
Зарегистрирован: 11 авг 2009, 21:24
Откуда: Харьков
Модель и год выпуска машины: T-4. 2002
Тип двигателя и объем: ACV 2.5 TDJ

Re: Хакеры,кто они? Читаем.

Сообщение MeSsEr ShMiDt » 26 фев 2010, 20:55

Гена вас пошлушать так у вас весь мир на линухе будет! вы прям как мой брат! Если хороший хакер попадется он вас и на линухе ламанет! :uch_tiv:
MeSsEr ShMiDt

 

Re: Хакеры,кто они? Читаем.

Сообщение гена » 26 фев 2010, 21:02

MeSsEr ShMiDt писал(а):Гена вас пошлушать так у вас весь мир на линухе будет! вы прям как мой брат! Если хороший хакер попадется он вас и на линухе ламанет! :uch_tiv:

Ну ну смотря кого...и кто кого раньше вычислит... :-) :bra_vo:
сложно дать линухе дать команду выполнять внешнюю команду
без участия юзера... :-) ломануть можно но очень ненадолго...и то если за компом ламер...
У нас в Харькове почему то нет провайдеров на Винде... :-)
с ув.гена.
Дурак он и в Африке "начальник"
Дурака учить, что мертвого лечить! М. Норбеков
Т-4 ACV 2002г
гена
Аксакал
 
Сообщений: 6283
Зарегистрирован: 11 авг 2009, 21:24
Откуда: Харьков
Модель и год выпуска машины: T-4. 2002
Тип двигателя и объем: ACV 2.5 TDJ

Re: Хакеры,кто они? Читаем.

Сообщение MeSsEr ShMiDt » 27 фев 2010, 09:27

гена писал(а):
MeSsEr ShMiDt писал(а):Гена вас пошлушать так у вас весь мир на линухе будет! вы прям как мой брат! Если хороший хакер попадется он вас и на линухе ламанет! :uch_tiv:

Ну ну смотря кого...и кто кого раньше вычислит... :-) :bra_vo:
сложно дать линухе дать команду выполнять внешнюю команду
без участия юзера... :-) ломануть можно но очень ненадолго...и то если за компом ламер...
У нас в Харькове почему то нет провайдеров на Винде... :-)
с ув.гена.


Ламануть без участия юзера можно....достаточно открыть доступ к FAP! и все! а там делай что хочешь!!! Хоть redIP меняй! А провайдеры на Линуху перешли тому шо быстродействие выше! и усе!!!! ЛИНУКС эт ОС Для Интернета и оффиса....она не многогранна! :uch_tiv:
MeSsEr ShMiDt

 

Re: Хакеры,кто они? Читаем.

Сообщение гена » 27 фев 2010, 11:56

что правда то правда :uch_tiv: Линуха изначально была заточена
не для персокомпов а для серваков :uch_tiv:
с ув.Гена.
Дурак он и в Африке "начальник"
Дурака учить, что мертвого лечить! М. Норбеков
Т-4 ACV 2002г
гена
Аксакал
 
Сообщений: 6283
Зарегистрирован: 11 авг 2009, 21:24
Откуда: Харьков
Модель и год выпуска машины: T-4. 2002
Тип двигателя и объем: ACV 2.5 TDJ

Re: Хакеры,кто они? Читаем.

Сообщение MeSsEr ShMiDt » 02 мар 2010, 19:07

вот видете!!! Линукс вообще ОС для нета...и только! :uch_tiv:
MeSsEr ShMiDt

 

Re: Хакеры,кто они? Читаем.

Сообщение kds » 07 мар 2010, 21:56

Китай объявил троянскую войну. Хакерство как проявление патриотизма и прибыльный бизнес
07.03.2010 08:35
Хакеру Майя чуть больше двадцати лет, он окончил колледж и, несмотря на свою не вызывающую подозрений внешность, является профессиональным кибер-вором. Бизнес Майя и других хакеров заключается в поиске уязвимых мест программного обеспечения веб-сайтов, проникновении на них, краже ценной информации и ее продаже.

Несколько щелчков клавишами — и на экране компьютера хакера, известного под ником Майя, возникает список его последних жертв. «Это компьютеры, зараженные моим трояном», — показывает хакер, сидя в неопрятной квартирке на окраине одного из городов в Центральном Китае. — Их хозяева об этом даже не подозревают».

По словам Майя, в ловушку, которую он создал чуть больше недели тому назад, уже угодили две тысячи китайских и зарубежных пользователей. Для этого они всего лишь нажали на кнопку мыши где-то, где не следовало, и, не подозревая этого, скачали вирус, который получил доступ к их паролям и банковским счетам.

Хакеру Майя чуть больше двадцати лет, он окончил колледж и, несмотря на свою не вызывающую подозрений внешность, является профессиональным кибер-вором. Бизнес Майя и других хакеров заключается в поиске уязвимых мест программного обеспечения веб-сайтов, проникновении на них, краже ценной информации и ее продаже.

Эксперты по компьютерной безопасности считают, что хакеров, подобных Майя, в Китае великое множество, и что именно они стоят за постоянно растущим числом глобальных компьютерных атак с целью кражи номеров кредитных карт, корпоративного шпионажа и даже вывода из строя компьютерных систем оборонных ведомств иностранных государств. Определенно установлено, что следы как минимум нескольких таких нападений ведут в Китай.

Недавно компания Google обвинила хакеров, за которыми, по ее мнению, стоит китайское правительство, в организации серии чрезвычайно сложно организованных атак, в результате которых были похищены принадлежащие компании ценные данные. Google также заявила, что хакерами были взломаны частные почтовые ящики китайских правозащитников, и высказала уверенность, что эти нападения — явно больше, чем простое хулиганство.

Специалисты по компьютерной безопасности рассказывают, что помимо таких одиночек, как Майя, существуют и так называемые хакеры-патриоты, осуществляющие политически мотивированные нападения. Кроме того, Народно-освободительная армия Китая располагает штатом хакеров-разведчиков, к тому же, предположительно, с правительством сотрудничают некоторые из криминальных хакерских группировок.

В Китае, России и в Восточной Европе хакерство давно стало национальным видом спорта, причем весьма прибыльным. Хакеры проводят свои конференции и организуют курсы повышения квалификации, для них издаются специальные журналы вроде «Hacker X Files» или «Hacker Defense», где можно найти советы, как взломать чужой компьютер, и пошаговые инструкции по созданию троянов.
По оценкам аналитиков, в Китае насчитывается не менее 380 млн пользователей Интернета. Рынок сетевых игр в стране также растет, и неудивительно, что среди китайской молодежи находится немало мастеров хакерского дела.

Проникновение в чужие компьютеры в Китае — уголовное преступление. В прошлом году пекинские власти пересмотрели и ужесточили закон, запрещающий деятельность хакеров. Теперь им грозит наказание до семи лет лишения свободы. Впрочем, власти не усердствуют в ловле хакеров, так что Майя новый закон не пугает. Но все же он старается скрывать следы своей деятельности.

Майя признается, что стал заниматься компьютерным взломом отчасти из-за денег. По его словам, хакеры могут хорошо заработать, и он надеется преуспеть. Свои нынешние доходы он назвать отказался, но похвастался, что продавал другим хакерам вредоносные коды и может использовать чужой компьютер для того, чтобы получить доступ к банковскому счету его хозяина.

Перспектива хорошего заработка стимулирует многих китайских хакеров. Автор книги «Темный гость: среди китайских хакеров» Скотт Хендерсон рассказал, что провел несколько лет, выслеживая китайских хакеров. Периодически финансовую поддержку ему оказывало правительство США. «Они зарабатывают немалые деньги на продаже вирусов и троянов, — рассказал Хендерсон по телефону. — Кроме этого, они взламывают чужие игровые счета и продают виртуальных персонажей. В этом бизнесе крутятся большие деньги!»

Дэвид Барбоза, The New York Times
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Хакеры,кто они? Читаем.

Сообщение MeSsEr ShMiDt » 07 мар 2010, 22:53

Одноклассники тоже ломали, Гугл и тот взломали! :bra_vo:
MeSsEr ShMiDt

 

Re: Хакеры,кто они? Читаем.

Сообщение kds » 18 мар 2010, 15:02

Интернет-шпионаж в Украине: популярный и беспощадный
18.03.2010 12:03
Жёны следят за мужьями, мужья – за любовницами, родители – за детьми, а дети – за друзьями. В Украине всё более популярным становится шпионаж в интернете.

Частная жизнь в сети становится всё менее защищённой от хакерских атак, а отсутствие приватности, по версии CNN, станет одним из десяти главных интернет-трендов этого года.



Жизнь как на ладони. Что такое разбой в интернете, Надежда Бучинская поняла, когда её блог, почтовые ящики и ICQ оказались сломаны стараниями друга мужа. Фото: Иван Черничкин, Фокус

Украинцы вряд ли будут исключением из общего правила: аудитория только социальных сетей у нас насчитывает около 6 миллионов человек, а к 2011 году, по прогнозам агентства прямых коммуникаций Social Interactive Media, их будет на 85% больше. Перенос личной жизни в виртуальное пространство порождает любопытство, разжигает ревность и вызывает агрессию.

Переписка по электронной почте, разговоры через Skype и общение в социальных сетях провоцируют новый способ вмешательства в личную жизнь – электронный шпионаж. Благо, на каждый вид виртуального общения уже созданы программы электронного взлома и слежки.

Доступ разрешён

Нарушать законы, которые гарантируют неприкосновенность личной информации в интернете, можно не только легко, но и безнаказанно. «Доказать состав преступления в сети настолько сложно, что судебная практика по таким делам минимальная», – рассказывает Евгений Абрамченко, директор харьковского детективного агентства «Леон». Тем не менее попытки время от времени случаются. Например, не так давно сотрудники СБУ задержали хакера из Сум, который взламывал почтовые ящики, анкеты соцсетей и продавал желающим конфиденциальную информацию.

Способов добраться до приватных данных интернет-пользователя больше, чем почтовых серверов или социальных сетей. Проще всего взломать электронный ящик или интернет-пейджер ICQ, предварительно изучив жертву. Собирается вся доступная информация о человеке, его увлечениях и предпочтениях, завязываются прямые контакты, например, в чате.

По результатам общения подбирается пароль или открывается доступ при помощи контрольного вопроса. «Любителям оставлять данные о том, где крестились, женились, ходили в первый класс, о первых поцелуях, расчётных счетах, цвете машины и кличке бульдога, ценный совет – не делайте этого. Вы легко станете дичью для мошенников», – предупреждает Юрий Конрад, координатор киевского детективного агентства «Конрад».

Если самый простой вариант не срабатывает, в ход идёт тяжёлая артиллерия: на почту будущей жертвы засылается письмо со встроенными вирусами. Обычно такие послания имеют вложенные файлы в виде картинок или архивов, которые предлагается скачать и открыть.

Часто вирусная корреспонденция отправляется от имени солидных компаний, к примеру, WebMoney, eBay или Deutsche Telekom. Многие пользователи не задумываются о том, что крупной корпорации понадобилось от рядового украинского клерка, открывают ссылки, сразу же пуская в свою частную жизнь ловких хакеров.



От $50 до нескольких тысяч могут стоить услуги хакеров по взлому e-mail или сайта частного лица

Существует немало специальных программ слежки и взлома. Некоторые из них можно бесплатно скачать в интернете, а более сложные – купить. Например, одна из самых популярных программ Spy Recon не только фиксирует всё, что было введено с клавиатуры, в том числе пароли, но и записывает чаты, которые велись с использованием компьютера (ICQ, Skype, MSN).

А вот вычислить электронного взломщика достаточно тяжело, уверен бизнес-тренер Денис Авраменко. «Стоимость услуг хакеров по взлому зависит от сложности задания, сроков исполнения и личности жертвы. Цена может колебаться от 50 долларов до нескольких тысяч», – говорит он. «Став жертвой взлома на бытовом уровне, просто смиритесь. Правоохранительные органы этим заниматься не будут. Но если это очень важно и вы готовы расстаться с немалой суммой денег за частное расследование, обращайтесь в детективное агентство. Зачастую это им по силам», – уверяет директор детективного агентства Евгений Абрамченко.

Защитная реакция

Спасение от электронных взломов – дело рук самих юзеров, считают эксперты в области интернет-безопасности. И советуют создавать сложные комбинированные пароли из цифр, символов и букв в разном регистре. «Программы подбора паролей легко считывают только несложные сочетания цифр и букв.

На взлом серьёзного пароля могут уйти годы. Придумывайте такие комбинации, которые не забудете, и меняйте их раз в несколько месяцев. Вводите данные только с проверенных компьютеров, так как на чужих могут быть программы слежения», – советует хакер со стажем Павел. Несмотря на то что эти правила общеизвестны, многие пренебрегают ими.

«Около года назад я завёл интригу на стороне. Но со своей любовницей был слишком откровенен, не задумываясь о последствиях. После того как мы расстались, она легко подобрала пароль к моей почте, аккаунту в соцсети и оттуда написала моей жене, рассказав о наших отношениях во всех подробностях. В этой ситуации мне некого винить кроме себя», – откровенничает бизнесмен Виктор.

Наиболее уязвимы для взлома бесплатные почтовые сервисы. Певица Светлана Лобода испытала это на себе. Её личный e-mail регулярно взламывал человек, ранее работавший вместе с ней. «Из-за этого мне пришлось 15 раз менять почтовый ящик. Знакомые в шутку спрашивают: «На какой из 20 ящиков тебе отправлять письмо?» Мой теперешний mail привязан к новому официальному сайту loboda.com. А такой ящик, как утверждают специалисты, взломать намного сложнее», – уверена певица.

Чтобы не менять электронный адрес по десять раз в день и не генерировать пароли из пятидесяти знаков, можно воспользоваться антишпионскими программами, которые просканируют компьютер на наличие электронной слежки.

Психология взлома

Для украинских психологов работа с пациентами, пострадавшими от компьютерного взлома, уже не является чем-то уникальным. «Желание следить за партнёром обычно возникает, когда человек материально или эмоционально зависит от него, а также от недоверия к нему или неуверенности в себе», – рассказывает психолог Алёна Аксёнова.

Многие становятся жертвами компьютерного шпионажа, инициированного их же родными и близкими. «К сожалению, такая история произошла и со мной. Один человек взломал мой аккаунт в Живом Журнале, почтовые ящики, ICQ, Skype, сайт. Кроме того, в сети появились порнофотографии, подписанные моим именем и с моим телефонным номером. Преследования начались спустя несколько месяцев после развода, а взломщиком оказался друг моего бывшего мужа», – рассказывает финансист Надежда Бучинская.

Бизнес-тренеру Денису Авраменко также пришлось столкнуться с проявлениями чрезмерного любопытства со стороны родных и близких. «В какой-то момент моя девушка заподозрила, что я завёл отношения на стороне, познакомившись через социальную сеть. Она заплатила специалистам, чтобы взломать мой аккаунт «вКонтакте» и читать переписку. Но у них ничего не получилось.

Дальше – ещё смешнее: девушка пыталась подобрать пароль, сидя за моим компьютером, пока я был в душе. Но у неё снова ничего не вышло. Хотя если всё сделать правильно и аккуратно, получить доступ к любому сервису в интернете не проблема», – признаётся Денис.

Психологи советуют относиться к патологически любопытным с пониманием. «Этот феномен называется «базовое недоверие к миру». Модель поведения, заложенная в детстве, остаётся на всю жизнь. Если человек не доверяет, он будет пытаться контролировать, чтобы создать для себя ощущение безопасности», – считает психолог Мария Ващук. А для определённого типа людей, с избытком свободного времени, взлом анкет – просто способ занять свой досуг. Специалисты уверяют: для них важен сам факт взлома, а не данные, к которым взломщики получат доступ.

Юлия Смидович, Анастасия Морозова, Фокус
У вас нет доступа для просмотра вложений в этом сообщении.
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Хакеры,кто они? Читаем.

Сообщение kds » 21 мар 2010, 09:51

Мошенничества в Интернете: «Нигерийские письма» приходят уже и на украинском
21.03.2010 08:41
Думаю, не осталось ни одного пользователя Интернета, к кому бы не приходили так называемые нигерийские письма, где вам обещают золотые горы, а в итоге собираются попросту «кинуть на бабки». До недавнего времени их авторы владели лишь русским и английским языками. Но недавно я получил письмо от мошенников хоть и на ломаном, но украинском языке…

Как это работает

Рассылка писем, в которых современные Остапы Бендеры представляются умирающими миллионерами, детьми опальных политических лидеров, чье состояние лежит на анонимных счетах, и другими «членами КПСС» со слезными историями, началась еще в середине 80-х годов прошлого века в Нигерии. Только тогда африканцы слали в Европу и Америку почтовые письма и факсы с просьбами помочь деньгами «больному принцу» или «умирающему вождю племени», обещая, что долг обязательно будет возвращен.

Ну а когда почти в каждом доме появился компьютер с выходом в Интернет, для мошенников открылись невиданные просторы для творчества…

Как правило, современные мошенники просят у получателя помощи в крупных денежных операциях, обещая солидные проценты с сумм. Если получатель согласится участвовать, у него постепенно выманиваются деньги якобы на оформление сделок, уплату сборов, взятки чиновникам, а потом и штрафы.

Из-за того что мой редакционный адрес есть на нашем сайте kp.ua, несколько раз в неделю мне приходят письма с просьбами помочь африканским принцам. Чаще всего они написаны на английском языке. Но недавно «нигерийцы» превзошли самих себя. Мне прислали письмо на ломаном украинском языке: «Ми радi повiдомити вам про ваш приз вiд Coca-Cola, яка повнiстю заснованої на електронному виборi адреси електронної пошти, використовуючи адреси електронної пошти. Ви знаходитесь тут затвердив одноразову виплату чотириста тисяч доларiв США ($400000.00USD) в банк…»

Чтобы получить свой приз, мне предлагалось всего лишь заполнить анкету и сообщить данные своего текущего счета. Естественно, в компании Coca-Cola никогда о такой лотерее не слышали, ведь прислано письмо было с электронного адреса, зарегистрированного в Нигерии. Если бы я им ответил, то мой счет могли бы обчистить подчистую.

За свои тексты мошенники получают премии

Типичный жулик из Сети понимает: чтобы выпотрошить доверчивую жертву, ее вначале нужно заинтересовать. Письма от якобы жены сидящего в тюрьме российского миллиардера Ходорковского до сих пор приходят добропорядочным европейцам. А вот украинцам пишут африканцы. И некоторые письма являются настоящими литературными шедеврами.

Чего только стоит рассказ о нигерийском космонавте, который в течение целых 14 лет находится в космосе на секретной космической станции «Салют». А злые русские не хотят везти его обратно, на Землю, так как это слишком дорого. Все это время его зарплата исправно перечислялась на счет в некоем банке. И теперь родственники космонавта обращаются ко всем с просьбой помочь обналичить эту гигантскую сумму и помочь вернуть космонавта на Землю.

За свои креативные труды нигерийские спамеры были даже удостоены высокого звания. В 2005-м им была присуждена так называемая Шнобелевская премия (антипод Нобелевской) в области литературы.

Пока живут на свете дураки…

Известно всем, что бесплатный сыр бывает только в мышеловке. Почему же люди до сих пор ведутся на такие нехитрые уловки?

Во-первых, как говорят специалисты, пока развивается Интернет, все больше людей только делает свои первые шаги в Сети. Например, в Украине только около 20% населения пользуется Интернетом. Значит, у мошенников еще есть 80% потенциальных жертв, которые когда-нибудь приобщатся ко Всемирной паутине.

Во-вторых, тут вступает в дело азарт. Как пишут зарубежные специалисты на сайтах, посвященных борьбе с «нигерийцами», на каком-то этапе зачастую срабатывает психологический момент: уже отдав мошенникам некую сумму, «клиент» не хочет признаться даже себе в том, что его надули, и... платит дальше, надеясь вернуть утерянное с лишком.

Впрочем, даже если вы не заплатили мошенникам ни копейки, а просто ответили им «по приколу», они могут оказаться для вас опасными. Но об этом, а также о том, как противодействовать такого рода аферистам и чем вызван «нигерийский» бум, - читайте в следующем номере «толстушки».

БДИ!

Классическая схема «развода»

1 стадия. Аферисты ничего, кроме того что было уже изложено в письме, от вас не хотят. Вам зато приходит куча документов с печатями и факсов из каких-то банков, адвокатских контор и даже госучреждений с подтверждениями, что обещанные миллионы реально существуют. Кстати, адреса учреждений, указанные в этих бумагах, зачастую оказываются подлинными, а по телефонам отвечают со знанием ситуации (ну а кто именно отвечает, проверить затруднительно).

2 стадия. Начинается прощупывание. Вам аккуратно сообщают, что за банковский перевод надо заплатить, причем вперед (называется сумма от 100 до 2000 долларов - явно не сравнимая с огромными обещанными процентами).

3 стадия. Выясняется, что заплатить надо гораздо больше. При «лотерейной» схеме обычно сообщается, что выигрыш нельзя послать одним переводом, а можно только двадцатью, и за все это набегает комиссия. При схеме с «богатым дядей/тетей» просят денег на улаживание дела с чиновниками, налоги, пересылку документов дипломатической почтой и т. п.

В зависимости от вашей готовности платить и ваших финансовых возможностей стадий может быть сколько угодно.

КОМПЕТЕНТНО

Каждое пятое сообщение приходит от кидал

По оценке компании Symantec, которая специализируется на производстве антивирусов, количество мошеннических посланий в январе этого года удвоилось. Если к ним присовокупить «нигерийские» письма, то вклад этих категорий в месячный спам-трафик составит 21%, превысив все известные рекорды.

Четверть нелегитимной корреспонденции распространялась из Северной Америки, около 20% - из стран Азиатско-Тихоокеанского региона. В разделении источников спама по отдельным странам первенство удерживали США (24%), равно как и по количеству фишинговых (поддельных) страниц - более половины от общего количества.

Большинство спамовых адресов (68,6%) было привязано к доменной зоне com.

ВМЕСТО ПОСЛЕСЛОВИЯ

Лондон? Это в Украине?

За время подготовки материала мой почтовый ящик пополнился новой порцией финансовых предложений.

Особое внимание привлекло письмо от Алекса Уильямса, адвоката из Лондона, излагающего достаточно традиционную для «нигерийских писем» историю про невостребованное миллионное наследство, которым адвокат горит желанием поделиться за помощь в его обналичивании. Вот только электронный адрес «лондонского адвоката» оказался... украинским. «Алекс Уильямс», видимо, так торопился поделиться миллионами, что совершил и еще одну промашку - гиперссылка в рекламе, прилепленной к письму (некоторые почтовые интернет-сервисы крепят такие ссылки автоматом), прямиком вела - не смейтесь! - на сайт города Одессы. :bra_vo: И то верно, где еще жить лондонским адвокатам, раздающим чужие наследства? С нетерпением жду ответа с объяснениями от «мистера Уильямса» - телефончика он, увы, не оставил...

Тот факт, что многие «нигерийские письма» приходят с почтовых сервисов, популярных и в странах СНГ (например, gmail.com), наводит на размышления: сколько еще «мистеров Уильямсов» на самом деле живут в Житомире или Урюпинске? :-)

Впрочем, по мнению зарубежных специалистов, и импортные интернет-мошенники в последнее время перемещают свое внимание с США и Великобритании на Китай, Индию, а также Россию и страны СНГ, где с ними борются менее активно...

Андрей Гаценко, КП-Украина
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Хакеры,кто они? Читаем.

Сообщение kds » 08 май 2010, 11:50

На китайском черном рынке появился WiFi-адаптер со встроенным взломщиком паролей
«Security Lab» // 07.05.2010




Одной из «горячих» новинок на китайском черном рынке потребительской электроники является устройство для поиска сетей WiFi со встроенными механизмами взлома паролей, передает «Security Lab».


Этот недорогой девайс (на китайском языке его название звучит как «ceng wang ka») позволяет пользователю с минимальным уровнем технической подготовки почувствовать себя настоящим хакером. Ключевым компонентом инструментария является Wi-Fi-адаптер с шестидюймовой антенной, который подключается к USB-порту клиентского компьютера. В комплект поставки входит понятное руководство по эксплуатации, компакт-диск с необходимыми драйверами, а также носитель live CD для загрузки Linux-дистрибутива под названием BackTrack. Из этой операционной системы пользователь может запускать приложения для поиска доступных сетей беспроводной связи, а также хакерские программы для получения ключей. Инструменты под названием Spoonwep и Spoonwpa без труда справятся с технологиями WEP (Wired Equivalent Privacy) и WPA (Wi-Fi Protected Access), обеспечивающими защиту беспроводных сетей.


После успешно проведенной атаки владельцу устройства достаточно перезагрузить свой ноутбук, запустить операционную систему Windows и воспользоваться полученными ключами для выхода в глобальную сеть.


По свидетельству очевидцев, инструментарий можно приобрести по вполне доступной цене. Продавцы гаджетов на пекинском рынке просят за комплект оборудования и программного обеспечения всего 165 юаней (24 доллара). В эту небольшую сумму также входит стоимость консультации специалиста по настройке и эксплуатации устройства.


Нехитрое приспособление было практически сразу же запрещено к продаже в Китае. Тем не менее, хакерский комплект активно продается и пользуется ошеломляющим спросом среди любителей бесплатного Интернета. Не исключено, что уже в ближайшее время на рынке появится усовершенствованная модель, выполненная в виде USB-гаджета с собственным жидкокристаллическим дисплеем.


http://proit.com.ua/news/portative/2010 ... 61254.html
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Хакеры,кто они? Читаем.

Сообщение гена » 09 май 2010, 11:52

Даже у хакеров нет единого мнения.... :-)
то ли уязвимость изначально "заложена" у Б.Г. под мудрым и чутким руководством
парней дяди Сэма....а хакеры просто находят "ключи "...то ли несовершенна
сама оперсистема... :-)
с ув.Гена.
Дурак он и в Африке "начальник"
Дурака учить, что мертвого лечить! М. Норбеков
Т-4 ACV 2002г
гена
Аксакал
 
Сообщений: 6283
Зарегистрирован: 11 авг 2009, 21:24
Откуда: Харьков
Модель и год выпуска машины: T-4. 2002
Тип двигателя и объем: ACV 2.5 TDJ

Re: Хакеры,кто они? Читаем.

Сообщение bagrich » 25 июн 2010, 16:04

гена писал(а):Даже у хакеров нет единого мнения.... :-)
то ли уязвимость изначально "заложена" у Б.Г. под мудрым и чутким руководством
парней дяди Сэма....а хакеры просто находят "ключи "...то ли несовершенна
сама оперсистема... :-)
с ув.Гена.


Та ладно вы например пользовательскую сборку ( мою например) WINDOWS BRILLIANT взломайте :-) :-) :-) :-) :-) хочу на это посмотреть! Там все бил гейтсовские штучки типо АПе контроллера хостов или м-свитча, стандартного адаптера управления хостами, или Нет твикер,-там этой попсы нет....и пароль после входа с другой системы контроллера меняется..
Вот скрин этого процесса в коммандере PRO PRINT ( CMD-LINUX)
Изображение
тоесть если человек (он же хакер заходит нап ваш компьютер с АПСЕ-шника или с другой потенциальной хрени! То система ФАК (fac-file and control) сразу заменит весь исходный код системой блокировки канала по которому идет доступ...а так же начнет грузить протокол до той поры пока он полностью не откажет! или не ляжет комп)) :-) Можно еще WorkStopCommander в панели управления настроить...тогда человек который заходит в систему с вашим паролем, не сможет этого сделать...так как генератор сторонних паролей для внешних источников всегда (а точнее через каждые 20 сек меняет пароли которые состоят из 124 символов и не всегда только латинских :-) ;;-))) ) Есть и еще одно приимущество в такой модернизации винды от Б.Г есть еще множество достатков:
Одна из них это CMD который отслеживает все сторонние входы Роутов (или хакеров) и закрывает им доступ тем же самым "Фак"-ом! а выглядит все приблизительно так:
Стандартный вид просмотра Ипов с компа..Изображение
Там есть функция Сlouthe ALL о это божественная вещь! Я не зря ее применил там! Она до того нагружает процессор компьютера на с которого пытается выполнить вход ( на комп хакера) Что проц просто не выдерживает и отключает комп))) :uch_tiv:
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Хакеры,кто они? Читаем.

Сообщение carmus » 25 июн 2010, 21:04

Дитё,нетбиос то не прикрыл :-)
Да и SSH и Telnet никто не отменял :)
Скорость,верная рука - вот приметы мужика!
Ми побудуємо свій Лунапарк! З блекджеком і повіями!
Skype - Carmus3
Аватар пользователя
carmus
_Кістяк форуму
 
Сообщений: 1362
Зарегистрирован: 27 ноя 2009, 17:48
Откуда: Ленинград

Re: Хакеры,кто они? Читаем.

Сообщение гена » 25 июн 2010, 22:02

carmus писал(а):Дитё,нетбиос то не прикрыл :-)
Да и SSH и Telnet никто не отменял :)

:uch_tiv: :co_ol:
А вот как закрыть доступ- выполнения внешних-команд"вирусов" :-)
вашим компом и проблема будет решена :uch_tiv:
но какая оперсситема это еще может :-) ИМХО.
С ув.Гена.
Дурак он и в Африке "начальник"
Дурака учить, что мертвого лечить! М. Норбеков
Т-4 ACV 2002г
гена
Аксакал
 
Сообщений: 6283
Зарегистрирован: 11 авг 2009, 21:24
Откуда: Харьков
Модель и год выпуска машины: T-4. 2002
Тип двигателя и объем: ACV 2.5 TDJ

Re: Хакеры,кто они? Читаем.

Сообщение bagrich » 28 июн 2010, 13:49

carmus писал(а):Дитё,нетбиос то не прикрыл :-)
Да и SSH и Telnet никто не отменял :)

А зачем прикрывать то?? Все - одно не зайдете))) гг... :-)
Ну а если комп не жалко то заходите!! Ласкаво Просимо))
А кто сказал что SSH и Telnet отменили?? :-) :-) :-) Это давно в прошлом уже....
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Хакеры,кто они? Читаем.

Сообщение carmus » 28 июн 2010, 14:07

Тьфу...говорить не о чем.....
Скорость,верная рука - вот приметы мужика!
Ми побудуємо свій Лунапарк! З блекджеком і повіями!
Skype - Carmus3
Аватар пользователя
carmus
_Кістяк форуму
 
Сообщений: 1362
Зарегистрирован: 27 ноя 2009, 17:48
Откуда: Ленинград

Re: Хакеры,кто они? Читаем.

Сообщение гена » 28 июн 2010, 15:25

bagrich писал(а):
carmus писал(а):Дитё,нетбиос то не прикрыл :-)
Да и SSH и Telnet никто не отменял :)

А зачем прикрывать то?? Все - одно не зайдете))) гг... :-)
Ну а если комп не жалко то заходите!! Ласкаво Просимо))
А кто сказал что SSH и Telnet отменили?? :-) :-) :-) Это давно в прошлом уже....

И ко мне добро пожаловать :uch_tiv:
штатная линуха :-) даже не коробочная сборка :-)
С ув.Гена.
Дурак он и в Африке "начальник"
Дурака учить, что мертвого лечить! М. Норбеков
Т-4 ACV 2002г
гена
Аксакал
 
Сообщений: 6283
Зарегистрирован: 11 авг 2009, 21:24
Откуда: Харьков
Модель и год выпуска машины: T-4. 2002
Тип двигателя и объем: ACV 2.5 TDJ

След.

Вернуться в Компьютерна техніка та мобільний зв"язок

Кто сейчас на форуме

Сейчас этот форум просматривают: Baidu [Spider] и гости: 1