PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : راهکارها هک گذشته،قربانیان امروز



Sabo3eur
12th July 2011, 02:20 PM
در گذشته دور فردی که میتوانست ایدی طرف مقابل را توی مسنجر یاهو هک کند یا پسوردش را بیابد هکر میدونستن و هر کس پسورد بیشتری پیدا میکرد به قول معروف هکر ماهری بین هکرهای دیگر شناخته میشد.

بعد از گذشت زمان و روی کار امدن نسخه های جدید مسنجر کم کم هک کردن ایدی کمی سخت شد و هکرها دست به دامن طراحان و برنامه نویسان شدند.

طراحان یا برنامه نویسان نقشی زیادی در هک شدن افراد کم اطلاع از جهان اینترنت داشتند.

افراد سودجو با استفاده از برنامه های پسورد سندر (trojan) و یا برنامه هایی که تمام دکمه های زده شده و صفحات دیده شده توسط قربانی را برای هکر ارسال میکرد (Keylogger) که قبلا توسط برنامه نویسان نوشته شده بود و در دست رس همه افراد قرار گرفته بود کار خودشون را راحت تر کردند.

نیاز هم به اطلاع خاصی نداشت فقط با دانلود نرم افزار نرم افزار جاسوسی ،تنظیم آن و ارسال برای قربانی میتوانست در کمترین زمان پسورد طرف مقابل را در اختیار داشته باشد.

طراحان نیز با درست کردن صفحات تقلبی شبیه به صفحات ورود به ایمیل و ... مشخصات فرد را گرفته و در کمترین زمان تغییر میدادند.

ولی امروزه با روی کار آمدن نسخه های جدید مسنجر ها مثل یاهو و... دیگر برنامه نویسان وقت خود را برای نوشتن برنامه هایی مثل password sender نمیگذارند چون با تغییر ورژن های بالاتره مسنجر این نرم افزار ها از کار میافتند.

و فقط تنها راه برای به دست اوردن پسورد ایمیلهای افراد ،همان صفحات تقلبی شد.این صفحات به گونه ای هستند که طرف سود جو با جذب کردن بیننده ان را وادار به دادان مشخصات فردی میکند و بعد به گونه ای که قربانی شک نکند به کار خود خاتمه میدهد.

با اینکه این راهکارها قدیمی شده است ولی دیگر نیاز به برنامه نویسی و یا فرستادن تروجان نیست و همیشه نیز کار آمد خواهد بود.ولی امروزه با اطلاع رسانی کافی از مدیران امنیتی و کسب تجربه خود افراد کمتر افرادی قربانی این حقه ها میشوند.

چندی پیش نیز مدیر تیم هکری مافیا طی گزارشی به آژانس خبری پرشین هک در مورد حقه ای جدید در اقفال افراد بیان نمودند.

این مدیر با ابراز تاسف و نگرانی اعلام کرد :

" اگر توجه داشته باشین و به لینک زیر مراجعه نمایید:

http://www.sharemation.com/kpaxkpax/hmac/hmac.htm

متوجه می شوید که در این صفحه عکسهای متعدد و به نظر جالب برای بیننده وجود دارد که برای بزرگ تر نشان دادن آن باید روی عکسها کلیک شود.

بعد از کلیک به صفحه جدیدی که در آن یک فیک پیچ (صفحه تقلبی) جا سازی شده است میروید ادرس ان به این شرح است:

http://www.sharemation.com/kpaxkpax/index2.htm

در این صفحه از شما خواسته شده است که ایمیل و پسورد یاهو خود را وارد نمایید.که با وارد کردن مشخصات خود باعث میشوید به دست خودتان ایمیل و پسورد شخصیتان دو دستی تقدیم هکر شود.

ولی اگر خالی بگذارید و یا به طور فرضی و دروغین کادرها را پر کنید به صفحه جدیدی میروید که به طور دروغین توسط فرد سودجو فیلتر گذاری شده است."

http://www.sharemation.com/kpaxkpax/index3.htm

مدیر این تیم هکری در ادامه افزود: هکر که ایمیل ان به این شرح است zenharigmail.com از حقه ای قدیمی استفاده کرده است ولی ممکن است افراد بدون اطلاع از این نوع حقه ها گرفتار شوند.

در آخر مدیر این تیم به آژانس خبری پرشین هک اعلام داشت که این تیم طی اقدامی به شناسایی این صفحات پرداخته و انها را برای عموم گزارش میدهد.

ما نیز به نوبه خودمان از این مدیر تشکر کرده و امیدواریم تمام تیمهای هکری و امنیتی ایران بعد از فکر به امینت سرورها به امنیت افراد در اینترنت نیز اهمیت خاصی قرار دهند.

Sabo3eur
12th July 2011, 02:24 PM
چگونگی انتخاب یک پسورد مطمئن و مناسب

داشتن یک پسورد خوب و مطمئن میتواند احتمال هک شدن(لو رفتن پسورد)ایمیل یا ای دی خود را تا حد زیادی کاهش دهید.

ولی چه نوع پسوردی مطمئن میباشد.

همیشه برای انتخاب پسورد برای خود دو چیز را در نظر داشته باشید:

1-هیچ وقت پسورد خود را ساده انتخاب نکنید.

زیرا داشتن پسورد ساده کار هکر را راحت تر کرده و خیلی ساده میتواند پسورد آی دی شما را هک کند.

مثلا انتخاب پسورد 123456هیچ وقت نمیتواند پسوردی مناسب و خوب برای شما باشد.

2-هیچ گاه مشخصات فردی را برای پسورد خود انتخاب نکنید.

زیرا اگر کسی مشخصات شما را داشته باشد میتواند به ای دی شما نیز دست رسی داشته باشد.مثلا نام ,نام خانوادگی,شماره شناسنامه,نام همسر,شماره تلفن,تاریخ تولد و... نمیتواند پسورد مناسبی باشد.

چگونه پسورد مطمئنی داشته باشیم:

1-مد نظر گرفتن دو نکته بالا

2-همیشه سعی کنید از ترکیب اعداد و حروف برای پسورد خود انتخاب نمایید

3-استفاده از Space(فاصله) و Shift+123... (@#$%^&*) تا حد زیادی از لو رفتن پسورد جلوگیری میکند

4-سعی کنید پسورد خود را بین دوتگ <##>قرار دهید (یک پنجره پی ام باز کنید این نوشته را بفرستید <#PersianHack#>بعد آن را سند کنید ولی مشاهده میکنید که نوشته ای برای طرف مقابل فرستاده نشد)

5-استفاده از Alt مثلا استفاده ترکیبی کلیدهای Alt+0140 یا Alt+0256و...

استفاده از پیشنهادهای بالا برای انتخاب پسورد و خواندن مقالات قبلی تا حد زیادی از هک شدن شما جلوگیری میکند.

استفاده از تمامی مطالب سایت تنها با ذکر منبع آن به نام سایت علمی نخبگان جوان و ذکر آدرس سایت مجاز است

استفاده از نام و برند نخبگان جوان به هر نحو توسط سایر سایت ها ممنوع بوده و پیگرد قانونی دارد