powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Как крадут пароли
10 сообщений из 35, страница 2 из 2
Как крадут пароли
    #39248787
Фотография softwarer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TСупер-пупер защищенный вход не панацея.
Панацей вообще не существует. Эм.... "энтузиастам" никогда не приходит в голову, что у злоумышленника огромное преимущество: он может выбрать, куда ударить, и выбирает самое слабое место в длинной цепочке, после чего все нагромождения "защит" начинают работать на него, а не против.
...
Рейтинг: 0 / 0
Как крадут пароли
    #39248789
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Работал троян очень интересно: пропатчил Java (на которой написан и-банк), сгенерил и подписал платежки когда с ИБ работали (банк дал эти платежки, я лично проверял ЭЦП, подпись верна)
Я-бы предложил разделить инфо-безопасность в целом и некоторые ее разделы
(криптография) касающиеся логинов-паролей-сертификатов, https/ssl e.t.c.

Информационная безопасность гораздо шире чем просто криптография к примеру.

Криптография в чистом виде (по Брюсу Шнайеру) оперирует субъектами A, B, C, которые
используют крипто-средства. И не защищенный канал на котором может быть все что угодно.
Изменение любого сообщения (сетевой пакет), удаление сообщения и переадресация.
При этом предполагается что A,B,C (Алиса, Боб и Кларк) используют клиентское ПО
полностью чистое от троянов и шпионов.

Если мы затронем такую тему как трояны - то мы уедем очень далеко....

Если к примеру ПО от Microsoft (Remote desktop ) или сломанный TeamViewer просто следит удаленно
за моим скрином и клипбордом то грош цена вообще всем-всем моим ухищрениям с паролями и экранным
клавиатурам. Меня (теоретически) уже поимели.

Вобщем давайте тему троянов - отдельным топиком - как необходимое и достаточное условие про начало
диалога о построении чего-то безопасного в принципе.
...
Рейтинг: 0 / 0
Как крадут пароли
    #39248959
stenford
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TСупер-пупер защищенный вход не панацея. Троян может поработать за юзера после того как он войдет.

трояны конечно могут полностью дискредитировать любую безопасность, однако чем сложнее нужен троян - тем в меньшем числе они будут вредить и тем меньшее количество проблем нужно будет разруливать.
...
Рейтинг: 0 / 0
Как крадут пароли
    #39248961
stenford
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
softwarerПанацей вообще не существует. Эм.... "энтузиастам" никогда не приходит в голову, что у злоумышленника огромное преимущество: он может выбрать, куда ударить, и выбирает самое слабое место в длинной цепочке, после чего все нагромождения "защит" начинают работать на него, а не против.
хорошая логика конечно - зачем защищать если все равно сломают. Одно дело 10 поломанных аккаунтов, другое дело - 10 тысяч. Сломают в самом уязвимом месте - залатаем это место и в следующий раз злоумышленнику опять надо будет искать второе по очереди слабое место.
...
Рейтинг: 0 / 0
Как крадут пароли
    #39248966
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати господин Касперский (который Евгений) не верит в антивирусы и считает
что будущее - за тотальной цифровой сертификацией и подписыванием всех
публикуемых бинарей. Я с ним не до конца согласен т.к. не представляю
модель распространения или навязывания ПО. Но в этом что-то есть.
Хотя надо очень сильно сломать мозг юзеру и перейти от анонимных
магазинов ПО к клубам с круговой подпиской (поручительством)
на основе коллегиально выбранного сообщества или сообществ
экспертов в инфо-безопасности.

Антивирусы при этом как класс ПО останутся но перестанут играть ключевую
роль. Более важный вопрос не то что скажет сканер а то - кто написал
проверяемое ПО и каков уровень доверия к нему от сообщества.
...
Рейтинг: 0 / 0
Как крадут пароли
    #39249431
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stenfordУ меня ламерский вопрос - каким образом хакеры крадут пароли от сайтов? Скажем на сайте аккаунт блокируется после 3-х неудачных попыток. Что-бы перебрать хэши паролей через таблицы - нужно ведь украсть саму базу данных, иначе методом перебора ничего не получится? А если база данных украдена, так и пароли уже особо не нужны.. То-же самое относится к хэшам, зачем хэшировать да еще и с солью - ведь хакер узнает хэш тольно если украдет саму базу?


приходят к админу, и говорят: "Братан, нам нужны пароли!" И ставят ему пиво...

ну, тут уж никакой файервол не выдержит...
...
Рейтинг: 0 / 0
Как крадут пароли
    #39249447
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Про осла, груженного золотом еще писали в древних книгах....
...
Рейтинг: 0 / 0
Как крадут пароли
    #39250580
stenford
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZivприходят к админу, и говорят: "Братан, нам нужны пароли!" И ставят ему пиво...

ну, тут уж никакой файервол не выдержит...

в базе хэши, да еще соленые, с этим уже разобрались, даже сдав базу все аккаунты не будут сломаны. И кстати в sql server 2016 вроде как появилась замечательная фича по фильтрации колонок в таблице в зависимости от роли доступа, т.е. например только роль приложения будет иметь доступ к тем колонкам, а админ нет
...
Рейтинг: 0 / 0
Как крадут пароли
    #39251161
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
15 лет понадобилось для MS-SQL чтобы создать аналог Oracle Label Security (since 9i (2001 год примерно))
...
Рейтинг: 0 / 0
Как крадут пароли
    #39252631
scf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stenford,

если у вас финансовое приложение и вам нужна защита от взлома, лучше заплатите кому-нибудь за консультации, если сами не разбираетесь. По этой теме нужно много знать, а сделать что-нибудь неправильно очень просто.

Вот вам на подумать:
OWASP top 10
https://buildsecurityin.us-cert.gov
http://www.grahamlea.com/2015/07/microservices-security-questions/
...
Рейтинг: 0 / 0
10 сообщений из 35, страница 2 из 2
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Как крадут пароли
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]