[694x86]Насытившись культурными благами города Екатеринбурга, мы стали искать интересные места в области. И благодаря порталу http://www.u-nat.ru/ мы нашли немало мест, которые можно посетить.
Одно из них, куда мы незамедлительно поехали, это заброшенный карьер “Старая Линза”.
Карьер этот находится в поселке Шабры, что в 20 км от Екатеринбурга(если двигаться по Полевскому тракту), до него мы доехали на машине. Оставив машину в поселке, дальше мы пошли пешком. Дорогу пришлось спрашивать у местных старожилов, причем не все были в курсе, как добраться до места.
По дороге в карьер мы увидели заброшенный состав, который выглядел очень зловеще. Было очень пустынно вокруг, ни души. Ощущение было такое, что мы оказались героями фильма “Сталкер” :).
[показать]
МИД Грузии считает ввод подразделений железнодорожных войск России общим числом в 400 человек на территорию Абхазии подготовкой к военной интервенции. По словам замминистра иностранных дел Грузии Григола Вашадзе, в ближайшее время послу России в Тбилиси будет направлен протест.
Попытка мужа увидеть лицо собственной жены закончилась разводом. Прожив со своей супругой тридцать лет, житель Саудовской Аравии ни разу не видел ее лица, так как женщина свято блюла обычаи родной деревни, расположенной на юго-западе страны. По законам тех мест женщина не должна показывать лицо никому из мужчин, включая отца, мужа и даже сыновей. Но когда жене исполнилось 50 лет, мужчина все-таки не выдержал. Ночью, пока его благоверная спала, он попытался приподнять вуаль, прикрывавшую лицо дамы. От прикосновения женщина проснулась. Оскорбленная супруга тут же потребовала развода. Несмотря на то что несчастный искренне раскаялся и попросил прощения, гордая аравийка осталась непреклонной.
URL-spoofing как средство взлома
Ты никогда не думал, как хакеры могут выдирать пароли от почтовых ящиков? Как они получают к ним доступ? Задумывался ли ты о том, что хакеры могут выманить пароль у тебя самого, и при этом ты даже не заметишь, что что-то произошло? Нет? А такое вполне вероятно. Не веришь – читай дальше.
Механизм авторизации на mail.ru
Представь себе следующую ситуацию. Ты пользуешься бесплатной почтовой службой mail.ru и знаешь, что о безопасности твоего mail-box’a позаботятся грамотные админы этого сервиса. На всякий пожарный ты никогда нигде не сохраняешь пароль, чтобы случайный взломщик, захаксоривший твою тачку (не дай Бог, конечно), оказался в обломе. И вот однажды ты получаешь письмо от службы поддержки с просьбой пройти повторную авторизацию. Ничего не подозревая, ты в очередной раз логинишься на mail.ru и через некоторое время замечаешь, что твоей почтой кто-то рулит: читает твои письма и пишет всякие гадости от твоего имени. Как же такое могло произойти? Ведь ты поставил восьмисимвольный пароль 'j87$*#2l'!
Итак, рассмотрим действия хакера, с помощью которых он сможет получить акцес к твоей почте. Сначала он заходит на mail.ru и сохраняет главную страницу к себе на хард. Потом регает где-нибудь сайт, заливает свежескачанную страницу себе на сервер. Представим, что взломщик порегал сайт http://mailru.nsd.ru. Теперь его пага – это копия mail.ru. Если залогиниться на этой странице, то логин с паролем перешлются на mail.ru, а мы попадем в свой почтовый ящик.
Давай посмотрим, как же выглядит сама форма авторизации в виде html:
HTML-форма
Мы видим, что данные, которые юзер введет в форму, отправляются методом POST скрипту http://win.mail.ru/cgi-bin/auth. А что произойдет, если он вдруг подставит туда URL своего скрипта? Например, что-нибудь вроде http://mailru.nsd.ru/cgi-bin/auth.cgi? Ясень пень, тогда логин и пароль перешлются не на mail.ru, а уже прямо скрипту хакера! Чуешь, чем это пахнет?
Рассмотрим этот самый скрипт auth.cgi, которым воспользуется хакер для успешного приема логина и пароля от пользователя.
Как он работает. Скрипт получает необходимые данные, сохраняет их в отдельный файл, а потом посылает юзера с его логином и паролем на настоящий сценарий авторизации (http://win.mail.ru/cgi-bin/auth). В итоге, пользователь, ничего не замечая, успешно попадает в свой почтовый ящик. Но фишка в том, что логин с паролем останутся у хакера! А вот сам исходник скрипта:
[225x264]Итак, "защитное вождение" - это система обучения водителей транспортных средств, выходящая за рамки обычных ПДД и основ техники вождения. Цель этой системы состоит в обеспечении безопасности путем предупреждения опасных ситуаций, вопреки неблагоприятным условиям и ошибкам других участников дорожного движения.
[560x700]
[699x466]