• Авторизация


Как правильно защитить страницу "Вконтакте" от взлома? 21-10-2010 07:09 к комментариям - к полной версии - понравилось!


По причине роста популярности "ВКонтакте" и других соц. сетей, в последнее время участились случаи взлома станиц пользователей этой социальной сети. Цели у хакеров разные - это спам, увеличение рейтинга и т.д. Но часто взломщиками оказываются ваши знакомые и друзья.

Путей взлома страниц тоже есть несколько.
О самых распространенных:


1. Взлом через e-mail:

Как известно, пароль от контакта можно получить по почте, на которую зарегистрирован аккаунт. Для этого используется функция восстановления пароля.
Зачастую, взломать почтовый ящик проще, чем анкету контакта, поэтому отнеситесь внимательно к безопасности своей почты - придумывайте сложный пароль. Желательно из букв и цифр, не подбирайте слова, телефоны, имена, адреса и даты рождений. Лучше, когда символы имеют непредсказуемую последовательность, можно использовать больШие буквы. Пароли 6-10 знаков при соблюдении этих правил уже считаются сложными, но опыт показывает, что че больше - тем лучше.
Внимательно отнеситесь к составлению секретного вопроса. Ответ на него должны знать только вы, а ваши друзья не должны суметь ответить на секретный вопрос.
Лучше всего будет, если сам адрес почты, на который зарегистрирован ваш аккаунт "Вконтакте", будет зарегистрирован отдельно и не будет являться вашим основным мейлом.
Не стоит говорить о нем вашим знакомым, храните его как и пароль, в секрете.
Тогда задача взломщика сильно усложнится.

 

2. Подбор пароля (вручную или с помощью спец. программ)
Этот метод был популярен раньше, но после введения "Вконтакте" и т.п. каптчи (картинки с текстом, который нужно при вводе неверно пароля) стал менее актуальным.
Однако, не редки случаи, когда пароль подбирается вашими знакомыми вручную.
Составляйте сложные пароли, как это описано выше.

 

3. Взлом через cookie.
Cookie - это файл на компьютере пользователя, в котором хранится его e-mail и зашифрованный пароль.
Благодаря этим файлам вам не приходится каждый раз при входе в "контакт" вводить пароль, ведь он сохранен в cookie.
Если хакер получит этот файл cookie, то узнает ваш e-mail и пароль (правда в зашифрованном виде). Расшифровать пароль не сложно, если он короткий и простой, но если пароль составлен в соответствии с пунктом 1. то можно быть относительно спокойным за сохранность.
Воруют cookie разными способами, чтобы этого избежать, следуйте следующими советам:
а.) Не вводите в строку браузера незнакомые скрипты (они дают браузеру команду отослать ваши cookie взломщику)
б.) Не устанавливайте никакие дополнения для вконтакте из сомнительных источников (известны как "программы для контакта" при вводе своих данных вы отсылаете их взломщикам, подробнее в пункте 5.)
в.) Не на каких сайтах не вставляйте значения своих cookies ни под каким предлогом
г.) Не оставляйте своих знакомых за вашим компьютером одних, если не доверяете им

 

4. Взлом с помощью фейка.
Очень часто в интернете встречаются сайты, которые по внешнему виду ничем не отличаются от "контакта", и адрес этих сайтов очень похож на vkontakte.ru. (например: vkntakte.ru)
Эти сайты не имеют никакого отношения к "контакту", а созданы они только для того, чтобы невнимательные пользователи вводили туда свой e-mail и пароль.
Будьте внимательны! Не вводите твой e-mail и пароль нигде, кроме как на сайте vkontakte.ru.


5. Взлом через "программы для контакта". (кратко описан в пункте 3.)
С развитием социальной сети вконтакте, появилось множество разных программ для нее. Но официальными продуктами контакта являются только тулбар (для Internet Explorer и Firefox) и виджет для Opera.
Остальные программы могут быть небезопасны и могут использоваться их создателями для кражи пароля.
Однако, разработчики этих программ утверждают, что никакого обмана тут нет - пароли не воруются. Верить им или нет - решать вам. (Печальные случаи доказывают, что верить не стоит)
Администрация контакта (и аналогичных сайтов) не только не приветствует использование сторонних програм, но и запрещает это правилами.
Поэтому использовать их или нет - каждый решает за себя.

вверх^ к полной версии понравилось! в evernote
Комментарии (1):
22-10-2010-02:52 удалить
Предлагаю свои услуги по взлому мыла на gmail.com, yandex.ru, mail.ru (включая все под домены) и rambler.ru (включая все под домены). Условия взлома: # Пароль после взлома не меняется, т.е. хозяин мыла ни о чем не заподозрит и вы сможете пользоваться им параллельно. # Оплата производится только по факту взлома, т.е. после предоставления доказательств (доказательства предоставляю любые... скрины любых папок, текст вашего письма и т.д. и т.п.). Возможна оплата после получения и проверки пароля.* # Срок исполнения мною работы составляет от 2-х часов до 3-х дней (в редких случаях взлом может занять до 5-ти дней). # Оплату после взлома принимаю только на "Яндекс Деньги" (если у вас нет счета на Яндексе, то можно произвести оплату через любой терминал или картой Яндекс Денег, которые продаются во всех отделах Евросети). * Оплата после получения пароля возможна только в том случае, если: а) у вас есть счет на Яндексе... b) вы заранее купили карту Яндекс Денег... в этом случае я предоставлю вам пароль на 10 минут (этого времени вполне достаточно для того, что бы успеть проверить пароль и произвести мне оплату со счета в Яндексе, либо выслать номер, пароль и секретный код с карты Яндекс Денег), спустя эти десять минут (если оплата не будет произведена) я блокирую доступ к мылу и таким образом ни вы, ни жертва больше на него не попадете. Стоимость моих услуг: # mail.ru - 1500 рублей. # yandex.ru - 2400 рублей. # rambler.ru - 2000 рублей. # gmail.com - 2800 рублей. Мои контакты: # Мой e-mail: hacker.goodcracker@gmail.com # Мой skype: good.hacker1 # ICQ: 623-661-046


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Как правильно защитить страницу "Вконтакте" от взлома? | WMAJS - Дневник WMAJS | Лента друзей WMAJS / Полная версия Добавить в друзья Страницы: раньше»