Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Как воруют ваши акки.

Упомянутые в теме пользователи:

Страница 1 из 4 123 ... ПоследняяПоследняя
Показано с 1 по 12 из 44

Комбинированный просмотр

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #1
    Новичок Аватар для ТауренушкаСвятмОлодец
    Регистрация
    05.12.2017
    Сообщений
    4
    Поблагодарил(а)
    0
    Получено благодарностей: 2 (сообщений: 2).
    Репутация: 2

    Lightbulb Как воруют ваши акки.




    Ваши акки крадут с помощью:

    1. СИ (соц. инженерия) как в комплексе так и отдельно.
    2. Фишинг, спир фишинг, масс фишинг.
    3. Взлом дата базы(mysql) серверов, напрямую с базы.
    4. Взлом дата базы(mysql) серверов где вы регались на ту же почту и пароль что и от ЛК с последующим чеком на мейл леттер.
    5. Дропперы, трояны, вормы, которые распрастранются везде в т.ч. и через торренты(однако там не каждый вирусовод может делать склейки а только узкий круг лиц которым "можно" т.е. по согласованию с админами торрентов и за профит. Стил куки, кейлоггеры, РМС, Ратники.
    6. RDP доступ-брут, батники с пропиской и поднятием рдпи.
    7. Брут серверов, напрямую с базы/Брут серверов серверов где вы регались на ту же почту и пароль что и от ЛК (как правило капча защищает с неё не любят возиться, и брут не актуален вообще, если только не по игровым базам MYR)
    8. То же касается и ваших телефонов, особенно андроид, там слабые антивирусы, а почта ваша там есть.
    9. Сами админы и сливают ваши данные или недовольные сотрудники уволенные у кого были привилегиии доступа.
    10. Взлом wifi
    11. Просто любой школьник скачет с раздела "халява" базку MYR и прочекает её на свои сервисы или мейл серч леттер под свой запрос, вот вам и оры "у миня украли"

    Для справки: Очень интересный факт. 90% админам в т.ч. и игровых серверов вы в х не впились и ваши акки и ваши проблемы т.е. тот факт что ваши акки могут слить их не беспокоит(главное что бы об этом шуму не было). Я честно не понимаю такую логику пофигизма к пользователям. Как я собрал статистику не важно :) Суть в том что узнав о проблеме, скажем дыре в сервере, админы делают позу "страус-голова в песок" т.е. пока тупо не удалят базу данных, пока 80% юзеров не завопят "мой акк украли" они не почешутся. Ну а тогда принимать решения будет уже поздно.


    "Мы не ведём диалога с террористами"-слышали когда нибудь такую фразу в политике спец. служб и спец. подразделений мира? SAS Англии к примеру? Красиво звучит да? Однако всё это идёт в ущерб "заложникам" тем более что в заложниках не дети тех кто говорит такие высокопарные слова. На вас плевать. Хррых тьфу!

    Если бы вы знали НАСКОЛЬКО админам большинства ресурсов на вас пох, у вас вытянулись бы лица до пола. Вот реально люди показывают админам: Вот твои id user pass email ip etc вот!(они их даже не меняют потом и не призывают менять пароли после дискредитации) Что будем делать?(пока ничего не произошло, воплей соплей крови слёз не было) угадайте что говорит админ(как правило) "Мне пох"!-т.е. устранение от решение проблемы для них вариант. Единственный неприемлемый варик для них это дефейс home страницы. И да, дыры стоят не закрытые потом по 10 лет(и до бесконечности), даже шелл не надо лить, просто не зачем:))

    Я хз что в головах у этих всех людях в 21 веке, я не понимаю эту нечеловеческую логику. Это на грани сумасшествия.

    Для справки: Существуют очень старые и авторитетные порталы, где вполне "официально" распространяют малварь, вы хаваете разумеется. Например креки игр и тренеры-чит коды. Порталы по 16 лет этим занимаются под эгидой государства между прочим. Если вирус тотал не орёт про вирусы, это не значит что их там нет. Любой школьник может сделать FUD троян.

    Вообще есть очень много интересных вещей, которые проходят мимо ваших мозговых орешков овощных.

    Для справки: Любой школьник может ломать правительственные сервера, хорошо что школьники мира об этом не знают(и хорошо)

    з.ы. А уж как смешно смотреть на "wifi free cafee" и радостные морды людишек, люди которые понимают и в курсе ухахатываются над вами))) Всем ваершарком ухахатываюццо)))

  2. 1 пользователь сказал cпасибо ТауренушкаСвятмОлодец за это полезное сообщение:

    OMGman (06.12.2017)

  3. #2
    Повелитель клыкарров Аватар для aa_talanin
    Регистрация
    08.05.2014
    Адрес
    Нижний Новгород
    Сообщений
    2,678
    Поблагодарил(а)
    574
    Получено благодарностей: 352 (сообщений: 231).
    Репутация: 768
    Цитата Сообщение от ТауренушкаСвятмОлодец Посмотреть сообщение
    3. Взлом дата базы(mysql) серверов, напрямую с базы.
    4. Взлом дата базы(mysql) серверов где вы регались на ту же почту и пароль что и от ЛК с последующим чеком на мейл леттер.
    В базе пароли хранятся хешем, даже если узнать хеш, тебе придется полгода сидеть и подбирать к нему пароль. Очень малоэффективные способы.
    Цитата Сообщение от ТауренушкаСвятмОлодец Посмотреть сообщение
    7. Брут серверов, напрямую с базы/Брут серверов серверов где вы регались на ту же почту и пароль что и от ЛК (как правило капча защищает с неё не любят возиться, и брут не актуален вообще, если только не по игровым базам MYR)
    Цитата Сообщение от ТауренушкаСвятмОлодец Посмотреть сообщение
    9. Сами админы и сливают ваши данные или недовольные сотрудники уволенные у кого были привилегиии доступа.
    Та же фигня.

  4. #3
    Старожил
    Регистрация
    16.03.2013
    Сообщений
    151
    Поблагодарил(а)
    5
    Получено благодарностей: 43 (сообщений: 30).
    Репутация: 43
    Цитата Сообщение от aa_talanin Посмотреть сообщение
    В базе пароли хранятся хешем, даже если узнать хеш, тебе придется полгода сидеть и подбирать к нему пароль. Очень малоэффективные способы.
    Не знаю какой доступ получает взломщик базы данных, но предполагаю что фул, так вот инфа к размышлению на старую шутку про близов что они умеют подбирать пароли. На офе во времена 4.2 у нас был прогресс 6\7хм и траили рагнароса, убили 6 боссов траи решили перенести на некст день. Зашли, а рагнароса нету, связались с ГМом в течении 10 минут. Перепробовали все его рекомендации ничего не помогло, после чего чудесная девушка сказала что зайдет на мой акк и сама проверит. И что бы вы думали, ей это удалось за секунды. После этого я не верю что акку с доступом как у ГМ тяжело узнать мой пароль

  5. #4
    Куратор проекта
    Регистрация
    03.01.2012
    Адрес
    Москва
    Сообщений
    28,058
    Поблагодарил(а)
    26
    Получено благодарностей: 53,490 (сообщений: 7,172).
    Репутация: 58834
    Цитата Сообщение от Qaet Посмотреть сообщение
    Не знаю какой доступ получает взломщик базы данных, но предполагаю что фул, так вот инфа к размышлению на старую шутку про близов что они умеют подбирать пароли. На офе во времена 4.2 у нас был прогресс 6\7хм и траили рагнароса, убили 6 боссов траи решили перенести на некст день. Зашли, а рагнароса нету, связались с ГМом в течении 10 минут. Перепробовали все его рекомендации ничего не помогло, после чего чудесная девушка сказала что зайдет на мой акк и сама проверит. И что бы вы думали, ей это удалось за секунды. После этого я не верю что акку с доступом как у ГМ тяжело узнать мой пароль
    На офе метод хранения и получения информации для гмов другой, у нас это невозможно.

  6. #5
    Старожил Аватар для Ensoph
    Регистрация
    05.01.2012
    Сообщений
    52
    Поблагодарил(а)
    44
    Получено благодарностей: 67 (сообщений: 52).
    Репутация: 50
    Цитата Сообщение от aa_talanin Посмотреть сообщение
    В базе пароли хранятся хешем, даже если узнать хеш, тебе придется полгода сидеть и подбирать к нему пароль. Очень малоэффективные способы.
    Гонишь чтоль? Как по твоему появляются базы в открытом доступе вида почта:пароль, логин:пароль? Расшифровывают хэш. Этих баз, расшифрованных миллиарды. Никто не подбирает к твоему хэшу пароль, это все делают программы с разными режимами, есть даже сайты которые хоть и гораздо менее эффективны, но всё-же с некой вероятностью могут подобрать пароль под твой хэш.
    Последний раз редактировалось Ensoph; 25.12.2017 в 09:40.
    Gaargod

  7. #6
    Повелитель клыкарров Аватар для aa_talanin
    Регистрация
    08.05.2014
    Адрес
    Нижний Новгород
    Сообщений
    2,678
    Поблагодарил(а)
    574
    Получено благодарностей: 352 (сообщений: 231).
    Репутация: 768
    Цитата Сообщение от Ensoph Посмотреть сообщение
    Гонишь чтоль? Как по твоему появляются базы в открытом доступе вида почта:пароль, логин:пароль? Расшифровывают хэш. Этих баз, расшифрованных миллиарды. Никто не подбирает к твоему хэшу пароль, это все делают программы с разными режимами, есть даже сайты которые хоть и гораздо менее эффективны, но всё-же с некой вероятностью могут подобрать пароль под твой хэш.
    Если я тебе скину хеш своего пароля, расшифруешь?

  8. #7
    Старожил Аватар для Ensoph
    Регистрация
    05.01.2012
    Сообщений
    52
    Поблагодарил(а)
    44
    Получено благодарностей: 67 (сообщений: 52).
    Репутация: 50
    Цитата Сообщение от aa_talanin Посмотреть сообщение
    Если я тебе скину хеш своего пароля, расшифруешь?
    Если захочу расшифрую. Кидай хэш, суну его в сайт который расшифровывает, есть вероятность что и он подберёт. Если же не подберёт то нужно через проги расшифровывать, устанавливать эти проги и словари 20 гб+ я, конечно же, не буду.
    Gaargod

  9. #8
    Гуру
    Регистрация
    12.09.2017
    Сообщений
    347
    Поблагодарил(а)
    13
    Получено благодарностей: 17 (сообщений: 16).
    Репутация: 17
    Цитата Сообщение от Ensoph Посмотреть сообщение
    Кидай хэш,
    давайте проверим.

  10. #9
    Гуру Аватар для Смерти
    Регистрация
    17.05.2017
    Сообщений
    417
    Поблагодарил(а)
    378
    Получено благодарностей: 135 (сообщений: 74).
    Репутация: 467
    Братан, ты когда спал последний раз? Такого тупого высера давно не читал, взлом wifi, е-мое

    Цитата Сообщение от ТауренушкаСвятмОлодец Посмотреть сообщение
    Для справки: Любой школьник может ломать правительственные сервера, хорошо что школьники мира об этом не знают(и хорошо)
    нет слов, иди взломай что-нибудь, если даже школьники могут это делать, просто взломай мою учетку в вов, или на форуме, я тебе даже логины скажу)

  11. #10
    Инопланетянин
    Регистрация
    20.03.2012
    Сообщений
    4,193
    Поблагодарил(а)
    362
    Получено благодарностей: 1,439 (сообщений: 839).
    Репутация: 2399
    Цитата Сообщение от Смерти Посмотреть сообщение
    Братан, ты когда спал последний раз? Такого тупого высера давно не читал, взлом wifi, е-мое
    Ну это чистая правда , увы и ах ... Во первых ты подключаешься к wifi и весь трафик идет через чей то роутер, а уже что этот человек будет делать с твоим трафиком одному Иисусу известно (одно время рофлили и включали с одногруппником роутер без пароля, после нехитрых манипуляций загаживали вк странички людей , которые нами пользовались). Но и это еще не все, в теории можно перехватить чужой трафик, передаваемый через wifi.

    - - - Updated - - -

    Цитата Сообщение от aa_talanin Посмотреть сообщение
    В базе пароли хранятся хешем, даже если узнать хеш, тебе придется полгода сидеть и подбирать к нему пароль. Очень малоэффективные способы.
    Они не то, что мало эффективны, они не эффективны вовсе в плане затрат времени на 1 пароль =) Вот к примеру такая ситуация, регаешь на форуме акк, пишешь пароль, его хэширует в SHA1 и бьет в базу, когда ты логинешься, вводишь пароль, его опять таки хэширует в SHA1 и сравнивает с хэшем из бд ... Т.е для взлома пароля нужно подобраться такую комбинацию цифр и букв, которая даст одинаковую контрольную сумму с бд ... И как ломать?

    - - - Updated - - -

    Цитата Сообщение от ТауренушкаСвятмОлодец Посмотреть сообщение
    3. Взлом дата базы(mysql) серверов, напрямую с базы.
    4. Взлом дата базы(mysql) серверов где вы регались на ту же почту и пароль что и от ЛК с последующим чеком на мейл леттер.
    Пари? 2C0D82ED7BFBDC1B5A44491DCBBB17B9B10AFE48

  12. #11
    Гуру Аватар для Смерти
    Регистрация
    17.05.2017
    Сообщений
    417
    Поблагодарил(а)
    378
    Получено благодарностей: 135 (сообщений: 74).
    Репутация: 467
    Цитата Сообщение от DreamlØlz Посмотреть сообщение
    взлом wifi, е-мое
    Цитата Сообщение от DreamlØlz Посмотреть сообщение
    Ну это чистая правда , увы и ах ... Во первых ты подключаешься к wifi и весь трафик идет через чей то роутер, а уже что этот человек будет делать с твоим трафиком одному Иисусу известно (одно время рофлили и включали с одногруппником роутер без пароля, после нехитрых манипуляций загаживали вк странички людей , которые нами пользовались). Но и это еще не все, в теории можно перехватить чужой трафик, передаваемый через wifi.
    Ты подключаешься сам к открытому wi-fi, причем здесь взлом?
    Я имел ввиду взлом закрытого wi-fi, обнаруженного в радиусе действия. Еще один умник)

  13. #12
    Ветеран форума
    Регистрация
    01.05.2017
    Сообщений
    1,433
    Поблагодарил(а)
    368
    Получено благодарностей: 132 (сообщений: 103).
    Репутация: 132
    Цитата Сообщение от Смерти Посмотреть сообщение
    Я имел ввиду взлом закрытого wi-fi, обнаруженного в радиусе действия. Еще один умник)
    паря wi-fi трафик по воздуху летает
    садишься рядом и записываешь
    а потом можешь хоть годы анализировать и пытаться расшифровать
    всё зависит от ценности информации

    если есть время подготовиться то ключ сети брутится за пару дней
    потом на роутер заливается модифицированная прошивка и весь твой трафик льется на сторонний адрес

Страница 1 из 4 123 ... ПоследняяПоследняя

Похожие темы

  1. Интересующие воросы.
    от Yuno в разделе Корзина
    Ответов: 20
    Последнее сообщение: 10.09.2012, 15:07
  2. По этой ссылке у вас воруют аккаунт
    от fomka в разделе Вопросы Logon, TBC, Legion, BFa, SL
    Ответов: 8
    Последнее сообщение: 01.03.2012, 23:52

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •