Взлом почты - это очень просто
Взломать почтовый ящик очень просто. Для этого можно использовать: лом, гвоздодер, молоток, голову друга и другие подручные средства. Если ты решил захватить здание почты, то без серьезной военной техники тебе уже не обойтись! Ой, мне тут подсказывают, что взлом почты - это малость другое. Ладно, не пугайся, я не буду рассказывать о том, как сломать почтовый ящик у тебя в подъезде, это слишком пошло. Вместо этого мы с тобой поговорим о различных способах доставания пароля от электронной почты. Все, что я напишу ниже, является бредом моего больного воображения, и тебе не стоит это считать руководством к действию.
Человеческий способ взлома почты
Он заключается в том, чтобы попросить у человека пароль от его почтового ящика. Ты будешь смеяться, но я знаю пароли от ящиков, по меньшей мере, пяти человек. Причем они все сказали их мне абсолютно добровольно. Главное вовремя попросить! К примеру, наступили каникулы, чел уезжает бухать за город на неделю. И тут облом: размер ящика (на mail.ru) ограничен всего двумя мегами! А ты предлагаешь свои скромные услуги по забору почты. Естественно, перед этим желательно втереться в доверие. :) Учти - многие не заморачиваются с придумыванием новых паролей, и используют один и тот же пароль для всего. Это очень хорошо. Если человек не доверит тебе свой почтовый ящик, ты можешь узнать у него пароль от чего-нибудь другого. Тут главное - найти подход к человеку. Не надо лезть к нему в асю, и кричать: "а ну давай пароль! а то всэх парэжу!". Такое не катит. Ну, я надеюсь, ты меня понял. :) Еще очень часто люди делают имя пользователя и пароль одинаковыми. Я слышу, как ты кричишь, что это бред? Ни фига! Очень многие (янки, особенно) делают именно так.
Античеловеческий способ взлома почты
Существует также противоположный предыдущему способ. Тут уже основной упор делается не на хорошие отношения с человеком, а на плохие. :) То есть, ты лезешь к человеку в асю, и кричишь: "давай сюда пароль, а то сейчас братва приедет и всэх парэжэт". Тебя, конечно, пошлют туда, где еще не ступала нога хакера, но это ничего - мы ещё этому засранцу покажем, где раком зимуют. Для начала ты можешь подписать его на все рассылки Subscribe.ru. Пусть почитает - глядишь, и поумнеет :) Имхо, ему должно надоесть каждый день выкачивать по несколько мегов почты. Поэтому от рассылок он отпишется. Сразу он не сдастся - ты не представляешь, какие сейчас ламаки твердолобые пошли, хоть орехи (под пиво) об них коли! Продолжим. Теперь ты можешь просто банально заспамить ящик всяким хламом. Теперь все зависит только от терпения жертвы и твоей настойчивости. Если ты лично знаешь жертву (решил напакостить любимой учительнице), воспользуйся подручными средствами: утюг, паяльная лампа, обрез...
Не лучший, но на удивление эффективный способ.
Web-интерфейс и взлом почты
Сейчас большинство почтовых серверов имеют такую функцию, как web-интрефейс. Безусловно, это очень полезная фича. Но полезна она только для очень малого числа народу, для большинства же это несколько лишних возможностей дать почитать свою почту другим людям.
К каким проблемам это ведет? Прежде всего, это куча дыр связанных с использованием скриптов, вставленных в письмо, которые просто меняют пароль на ящике. Причем, если юзер отключит скрипты в своем браузере, он не сможет работать с некоторыми ящиками через веб-интерфейс (beep.ru, yandex.ru).
Многие почтовые системы научились вырезать из письма теги, повышая безопасность работы с почтой. Но не все так просто! IE (про НетШкаф 6 и Оперу ничего не могу сказать), к примеру, умеет вставлять в письмо файлы CSS, которые находятся на другом сервере. А что тебе мешает вставить скрипт CSS в файл, а не в письмо? Правильно - ничего! Главное - не бояться экспериментировать (это можно сделать и на своем ящике). Теперь о том, что должен делать скрипт. Он может отправлять заранее заполненную форму смены пароля, а может перенаправлять пользователя на заранее сделанную страничку, на которой ему надо будет ввести свой логин и пароль. Естественно, эти данные, должны каким-нибудь образом оказаться у тебя. Если ты смог перенаправить пользователя, то все остальное дело техники :)
Частично избавиться от этой напасти можно, используя браузер, отличный от IE. А лучше всего, конечно, качать почту почтовой программой (Outlook Express или The Bat!), и спокойно читать ее у себя на винте. Про дырки в web-интефейсах было написано очень много, но их все продолжают и продолжают находить. Имей в виду!
Забыл пароль!
Еще один недостаток веб-интерфейсов - это наличие возможности вспомнить пароль, не уходя с сайта. Когда человек регистрируется, он выбирает себе вопрос и ответ, и если из его дырявой башки вылетает пароль, то он называет ответ, и добрый почтовый сервис ему все напоминает. Очень часто встречаются вопросы типа: "Мой рост?", "Девичья фамилия моей матери?" и т.д. Если пользователей четко отвечает на заданный вопрос ("Ваш год рождения?"), а не пишет чушь ("Меня зовут Чебурашка"), то
Читать далее...