Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Взлом + Пароль

С этим тегом используют

Хакеры ВКонтакте Информационная безопасность Мошенничество Негатив IT Мошенники Юмор Безопасность Картинка с текстом Wi-Fi Пикабу Все
110 постов сначала свежее
astrobeglec
7 лет назад
Информационная безопасность IT

Угнали аккаунт ВК/ОК/и т.д. кто виноват?⁠⁠

Тема уже далеко не новая - сидит человек никого не трогает и оказывается, что его аккаунт украли и [много нехорошего].


Итак, оставив моральную сторону (не забывая, что взлом - уголовное преступление) обратимся к технической стороне. Получение пароля к сайту в основном происходит (доли могут сказать только люди которые этим занимаются). Итак сперва капля теории:


Ресурс запрашивает у пользователя логин и пароль. Если авторизация прошла успешно - выдаётся некоторый ключ (токен). Звиздёж про особо хитрые сессии (особенно от свидетелей PHP, Java, .NET) не катит - данные бинарные и без потерь копируются. Итак:


- Через админов и CMS. Чтобы нагнуть ресурс достаточно ломануть админскую учётку или CMS, база всех пользователей сливается за секунды в автоматическом режиме. Далее два пути - строчка отправляющая учётные данные на сервер взломщика или зная правила формирования хеша - радужные таблицы. Все простые пароли ломаются моментально, особенно если для расчёта хешей использовать ресурсы ботнетов или... фермы для майнинга. Это значит, что пары логин/пароль которые использовались на данном сайте будут автоматом использованы везде где только можно в т.ч. и в соцсетях.


- поддельные сайты. Дизайн абсолютно любого сайта копируется за минуту специальным софтом. Далее десятками способов пользователь перенаправляется на фейковый сайт и отдаёт учётные данные взломщикам. Контролировать адресную строку никто не заморачивается, а правильное перенаправление идеально маскирует поддельную страницу.


- браузеры и "левый" софт - от пиратских винды и офиса до карточной игрушки. Многие пользователи "экономят" и качают софт откуда попало. Добавить пару сотен байт и чутка поправить исходник - и данные с компа потекут куда им укажут.


- расширения для браузера. Почти все расширения имеют возможность читать страницы. Логины и пароли в том числе, особенно популярны дополнения "режущие" рекламу.


- игры в соцсетях. Игры и приложения социальных сетей можно использовать для доступа к перепискам без знания логина и пароля.


- не официальные мессенджеры соцсетей. Аналогично играм - при их использовании передаются логины и пароли.


- левые библиотеки на сайтах. В наш век лени веб-программисты любят фигачить тонны библиотек в свои прожекты. Затащить в зависимость троян - получаем контроль над ресурсом. Минимальный троян для веба - десяток символов, которые легко спрятать в сотнях страниц кода.


- сторонний код. От прошлого отличается тем, что вместо включения кода оставляется ссылка на сторонний ресурс (например, CDN) и если ресурс взламывают...


- подмена DNS. Трафик сайта идёт на другой сервер и с небольшой магией...


- прослушка трафика. При неправильной настройке систем безопасности можно получить доступ к незашифрованному трафику. Логины, пароли и токены просто копируются. Причём уязвимым может быть любое устройство между пользователем и сервером.


- использование чужого устройства. Всегда есть риск, что рабочий комп или комп друга уже заражены...


- вирусы. Тут всё понятно думаю.


Если тема интересна - на выходных опишу защиту.

Показать полностью
[моё] Социальные сети Взлом Взлом вк Пароль Текст
27
Kostas
Kostas
7 лет назад

Попытка взлома? Ник не мой.⁠⁠

Попытка взлома? Ник не мой. Взлом, Пароль, Ник
Показать полностью 1
Взлом Пароль Ник
9
Lytsifer
Lytsifer
7 лет назад

Заголовок⁠⁠

Почему если у пикабу угнали базу паролей, они заблокировали аккаунт и присылают на почту письмо с его заменой? Меня не взламывали и подозрительной активности на аккаунте не было, но я заблокирован из-за взлома, это как вообще? Я не хочу менять пароль, придумывать его и запоминать.

Баян Пикабу Пароль Взлом Babyrage Текст
5
DELETED
7 лет назад

Два способа избавиться от уведомления пароля⁠⁠

1. Любой блокировщик рекламы

2. Сменить на любой, затем сменить на старый

[моё] Пароль Пикабу Взлом Текст
15
17
Vicary
7 лет назад

Pikabu взломали еще раз?⁠⁠

На днях у всех появилось сообщение о необходимости сменить пароль. Пользователи сразу предположили, что базы были взломаны. Многие в пользу этого аргумента приводили сообщения, что на привязанный к аккаунту pikabu ящик были попытки входа из разных стран.

Комментариев от @admin я не видел.


На компьютере сайт у меня сам разлогинился. При попытке авторизации выпадала ошибка, что мой пароль слишком короткий и войти не удалось (жестоко, учитывая что я не указывал email для восстановления при регистрации 6 лет назад). К счастью на телефоне я остался авторизован и удалось сменить пароль. На всякий случай указал мыло, чтобы не попасть в глупую ситуацию при подобных акциях. Email, который я указал, завел на прошлой неделе и еще ни разу им не пользовался. И вот сегодня получил письмо:

Pikabu взломали еще раз? Пикабу, Пароль, Взлом, Длиннопост, Скриншот

То есть этот адрес не фигурировал НИГДЕ, кроме настроек профиля пикабу (который, по идее скрыт)


@admin, это повторный слив? Если существует проблема, пожалуйста, не нужно ее замалчивать!

Очень надеюсь на комментарий по ситуации.

Показать полностью 1
[моё] Пикабу Пароль Взлом Длиннопост Скриншот
26
chizhikov.alexey
7 лет назад

Защитите свои аккаунты в сети!⁠⁠

На волне нападений аккаунты пикабушников захотелось рассказать вам о том, как легко, а главное, надёжно защитить свои аккаунты от злоумышленников. Речь пойдёт о двухфакторной аутентификации. Ничего нового для знающих людей я не поведаю, но тем, кто слышит о ней впервые, может пригодиться.

Сперва дадим определение:

Многофакторная аутентификация (МФА, англ. multi-factor authentication, MFA) — расширенная аутентификация, метод контроля доступа к компьютеру, в котором пользователю для получения доступа к информации необходимо предъявить более одного «доказательства механизма аутентификации».
© Википедия

Если совсем по-простому, то двухфакторная аутентификация – это когда для того, чтобы зайти, например, в почту, вам нужно ввести код из SMS привязанного телефона. Т.е. при попытке входа в ваш аккаунт вам на телефон прилетает сообщение с кодом, без которого доступ к вашим сохранённым картинкам с котиками важным данным и перепискам никто не получит.

Как понимаете, подобрать или украсть пароль для злоумышленника – задача решаемая. Сложность подбора вашего пароля вместе с кодом из SMS – задача примерно в миллион раз сложнее (существует миллион возможных комбинаций шестизначный цифровых кодов). И это я ещё не учёл тот факт, что код существует всего пару минут, т.е. подбирать его долго не получится. Короче говоря, взломать ваш аккаунт перебором невозможно. А для того, чтобы добраться до ваших данных без перебора, хакер должен будет каким-то образом перехватить SMS или физически достать ваш телефон.

Особенно такая мера защиты необходима людям, которые используют один и тот же пароль на разных сервисах: в почте, в Вконтакте, в Instagram и т.д. В случае хищения адреса e-mail  и пароля на одном из ресурсов, двухфакторная аутентификация по сути станет единственной преградой на пути у злоумышленника к вашим данным.

Надеюсь, мне удалось убедить вас в важности настройки двухфакторной аутентификации. Ниже буду краткие инструкции в картинках для Google (он же YouTube, Gmail, Google+ и т.д.), Yandex (и, соответственно, все его сервисы) и Вконтакте. (инструкции будут для десктопа)

GOOGLE:

1. Перейдите в Google, залогинтесь и нажмите на свой аватар в правом верхнем углу страницы. Кликайте на "Мой аккаунт"

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

2. "Вход в аккаунт Google"

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

3. "Двухэтапная аутентификация" и далее по указаниям самого гугла.

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

Теперь Вконтакте:

1. Заходим в вк, логинимся. Кликаем по своей аватарке справа вверху, переходим в "Настройки"

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

2. "Безопасность" – "Подтверждение входа" – "Подключить". Далее по указаниям Вконтакте.

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

Ну и наконец Яндекс:

1. Заходим в Яндекс, логинимся. Кликаем на свой аватар справа вверху и нажимаем "Паспорт"

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

2. "Настроить двухфакторную аутентификацию"

Защитите свои аккаунты в сети! Полезное, Пароль, Взлом, Пикабу, Защита, Аккаунт, Длиннопост

Всем добра!

Показать полностью 7
[моё] Полезное Пароль Взлом Пикабу Защита Аккаунт Длиннопост
13
68486358356
68486358356
7 лет назад

Про пароли⁠⁠

Про пароли
Пароль Взлом Пикабу Комментарии Юмор Скриншот
2
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
8157
JxSol
JxSol
7 лет назад

Правда о смене паролей⁠⁠

Как все уже знают, сегодня на Пикабу появилось сообщение с просьбой сменить пароль. Вначале я не придал этому значения, и попросту игнорировал баннер. Почитал посты про возможный слив базы данных, посмеялся. Но уже ужиная дома, пришла СМС:

Правда о смене паролей Пароль, Взлом, Пикабу, Безопасность, Длиннопост

Я сел за компьютер, открыл браузер, по-умолчанию открылся Пикабу и я увидел - мой аккаунт не был залогинен. Тут у меня в голове сложился пазл! Я быстро начал вводить свои данные авторизации - фух, зашёл. Значит пароль не изменён. Ок, поменяю на всякий случай пароль. О, вот и почта в профиле, в которую пытались зайти. Данные с гугл кабинета:

Правда о смене паролей Пароль, Взлом, Пикабу, Безопасность, Длиннопост

Нет, я не с Вьетнама.

Я так понимаю, что базу паролей всё-таки угнали и пытались зайти на почту, используя пароль с Пикабу. Но у меня то пароли разные.

Правда о смене паролей Пароль, Взлом, Пикабу, Безопасность, Длиннопост
А у вас?
Показать полностью 3
[моё] Пароль Взлом Пикабу Безопасность Длиннопост
1176
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии