Меню сайта
Форма входа
Категории раздела
Безопасность [24]
Поиск
Мини-чат
Друзья сайта
  • отличные фильмы на этом сайте krasnoxolm.net смотрим их онлайн и получаем удовольствие
  • Статистика

    сейчас на сайте: 1
    Гостей: 1
    Пользователей: 0

    Вторник, 30.04.2024, 12:39

    KRASNOXOLM


    Приветствую Вас Гость
    Каталог статей
    Главная » Статьи » Безопасность вашего компьютера » Безопасность

    ПОХИЩЕНИЕ ПАРОЛЕЙ
    Для того что быответить на вопрос - кто может получить выгоду, "проникнув" в ваш компьютер. Не мните о себе слишком много. Настоящему хакеру вы не интересны. Вряд ли ваш компьютер содержит информацию, которую можно продать за деньги, и вряд ли "взлом" вашего компьютера принесет ему известность или новые знания... Но все-таки у вас наверняка есть что-то ценное. Например, пароль для выхода в Internet. Вот на него-то точно найдутся желающие поохотиться. На " гордое" звание хакера эти граждане не тянут, но неприятности вам доставить могут. Как? Способов много. Наиболее распространенный способ охоты за чужими паролями - это программа-троянец. То есть программа, которая не посоветовавшись с вами сделает что-то, что вам будет крайне неприятно. Например, вышлет ваш пароль по электронной почте. И не только пароль на доступ к Internet, но и пароли на электронную почту, ICQ и странички, куда вы входили, указывая свой пароль. Обидно, да? Откуда эта программа взялась на вашем компьютере и почему она запустилась? Скорее всего, вы сами скачали ее и сами установили. Например, вам сказали, что эта программа увеличит скорость вашей работы в Internet в 2 раза. Или вам вообще сказали, что это и не программа вовсе, а фотография. Красивой девушки, например. А вы не обратили внимание, что фотография почему-то называется " girl007.jpg .exe" (да-да, в Windows возможны такие названия). Может быть замаскирована программа под "игрушку", прайс-лист, резюме... Или вы можете получить письмо от якобы службы технической поддержки Microsoft с прикрепленным обновлением Windows. В общем, все, что угодно, лишь бы заставить вас "запустить" себя. Что делать? Будьте внимательней. Никогда не запускайте программы, полученные по электронной почте. Ни одна уважающая себя фирма никогда не пошлет вам по электронной почте программу, вместо этого фирма пришлет вам ссылку на свой сервер, где эта программа опубликована... А уж на http://www.microsoft.com троянцев, по всей видимости, публиковать не будут... Также будьте аккуратней, загружая файлы из Internet. Если вы ищете какую-то программу - делайте это на известных серверах, например http://www.winfiles.com. Вы вполне можете доверять серверам крупных компаний, но, загружая с чьей-то плохо оформленной и пестрящей орфографическими ошибками странички " ускоритель интернет ", "разгонщик процессора" или " универсальный взломщик паролей", вы всегда рискуете остаться без денег на вашем счету у провайдера... Внимательно читайте предупреждения, которые выдает вам система - в большинстве случаев при запуске исполняемого файла вам будет выдано соответствующее сообщение. Что еще? Используйте программы-антивирусы. Norton Antivirus фирмы Symantec или "родной" AVP Лаборатории Касперского. Они надежно защитят вас от всех распространенных "троянцев". Очень часто вы можете стать жертвой собственной доверчивости. На доверчивости основана целая методология, которая в хакерской среде называется "Social Engineering" - Социальная Инженерия. Хотите пример? Вы получаете письмо от своего провайдера, что были утеряны пароли пользователей и пароль надо поменять. И вас просят срочно прислать ваш старый пароль и новый пароль, который вы хотели бы получить, по указанному адресу. Угадайте, посылал ваш провайдер такое письмо или нет? Если у вас остались какие-то сомнения - перезвоните или напишите ему по координатам, указанным на его Web-сервере или в договоре (а не по тем, которые указаны в письме). Третий способ хищения паролей основан на том, что вы можете плохо себе представлять, как настраивается и работает ваша операционная система. Особенно это касается тех, кто подключается к Internet из офиса своей фирмы. Ведь у вас есть локальная сеть, не правда ли? И вы наверняка разделяете свои диски с другими пользователями... И скорее всего считаете, что только ваши коллеги и могут получить доступ к вашим дискам, даже если вы не защитите их паролем... Но знайте, если на вашем компьютере установлен протокол TCP/IP и установлена "Служба доступа к файлам и принтерам", то любой гражданин республики Internet может подключиться к вашему компьютеру точно так же, как если бы он был в локальной сети. Как проверить наличие этих компонентов? Загляните в программу "Сеть" Панели Управления (Пуск/Настройки/Панель управления/Сеть). Что делать? Если вы не хотите разделять ваши файлы, просто удалите службу доступа. Если вы хотите разделять ваши файлы, но в локальной сети у вас используется протоколы NWLink или NetBEUI - войдите в свойства TCP/IP и уберите привязку к " службе доступа". Если же именно TCP/IP используется в вашей сети - ну что ж, вам остается только защищать все сетевые ресурсы - папки и принтеры - с помощью надежного, длинного пароля. Впрочем, эта мера предосторожности никогда не будет лишней. Еще одна группа товарищей, которые могут вам "насолить" - это "компьютерные хулиганы", которые могут попытаться, например, вывести из строя ваш компьютер или принудительно отключить его от Internet на некоторое время. Зачем? Ну, например, вы имели неосторожность поругаться с ними в чате, ICQ или на каком-либо форуме. Каким образом? Практически в любой операционной системе есть ошибки. Windows не является исключением. Ряд ошибок в Windows позволяет "заморозить" ваш компьютер так, что вам потребуется перезагрузка. Можно еще вызвать ошибку сети. Эти ошибки могут быть использованы, чтобы атаковать ваш компьютер. Подобные атаки называются атаками на отказ в обслуживании (Denial of Service). Что же делать, если в ваш компьютер все-таки влезли? Вы получили огромный счет от провайдера за услуги, которыми пользовался кто-то другой? Не отчаивайтесь. Закон на вашей стороне. Вы можете излить ваше негодование путем подачи заявления о возбуждении уголовного дела. Подобными делами занимается Управление по борьбе с преступлениями в сфере высоких технологий УВД. Имеет ли это какую-то перспективу? Да, причем, не смотря на распространенное мнение, отловить воришку не так уж сложно - он же выходил в Internet через телефонную сеть, а значит, можно отследить с какого номера был звонок. Что ему грозит? Достаточно строгое наказание. Согласно части 1 статьи 272 УК ему грозит до 5 лет лишения свободы за несанкционированный доступ к информации. А если он имел неосторожность прислать вам троянца - то согласно статье 273, часть 1, ему дополнительное наказание за использование вредоносного программного обеспечения, кроме того, естественно, он будет вынужден возместить вам все расходы (в т.ч. и на покупку антивирусного обеспечения, если оно потребовалось). Сложнее поймать компьютерного хулигана и доказать, что это именно он приводил к " зависанию" ваш компьютер. Но в том случае, если это удается, ему грозит до 2 лет лишения свободы (или лишение права заниматься деятельностью, связанной с компьютерами) по статье 274, часть1. Очень часто ваш провайдер может подсказать вам, как правильно оформить и куда подать заявление - он наверняка уже сталкивался с подобной проблемой. Но, надеюсь, что вам после прочтения статьи эта беда уже не грозит - ведь меры предосторожности так просты...
    Категория: Безопасность | Добавил: жжулик (06.03.2009)
    Просмотров: 963 | Рейтинг: 5.0/1
    Всего комментариев: 0
    color="#E8E8E8" width="100%" cellspacing="1" cellpadding="2" class="commTable">
    ник*:
    мыло:
    Код *:
    Copyright MyCorp © 2024 | Хостинг от uCoz