Як можна зламати жж, «країна рад»

Способів зламати ваш журнал існує багато і велика частина методів доступна хакерам через нашу з вами неуважності і нехтування засобами безпеки.







Спосіб 1. Cookies

Всі щасливі: хакер, у якого ваші кукіси, і ви, тому що врешті-решт потрапили на потрібний сайт.

Знову ж метод з кукисам дійсний і в цьому випадку.

Спосіб 3. Персональний

Третій метод вже набагато складніше і завжди спрямований виключно проти якоїсь особи. Хакер створює або купує на чорному ринку (так, друзі, у хакерів є свій чорний ринок, де щосили йде торгівля вірусами, троянами і кейлогерам) програмку кейлогерам, що не засвічена антивірусом природно. Це програма, будучи встановлена ​​на вашому комп'ютері, стежить за вашими діями і збережуть все в лог файл, який потім відправляє на мило хакеру.







Проблема для хакера - встановити програму до вас на комп'ютер. Але знову ж таки існують помилки в браузерах та інших програмах. Завдяки цим помилок хакер може змусити ваш комп'ютер встановити і запустити програму на вашому комп'ютері без вашого відома. Для цього знову ж формується спеціальна сторінка з кодом, куди ви і заманює. Або вам дають посилання на реальний файл, наприклад pdf, але коли ви закачаєте і клацніть по ньому (що може бути небезпечного в файлі pdf, здавалося б?), Спеціальний код впроваджений в ПДФ файл призведе до помилки в програмі і змусить її виконати код, потрібний хакеру.

Спосіб 4. Складний

Спосіб 5. Дірки в системі

Так, забув про п'ятий спосіб. Діра в самому сервісі Живого Журналу. Живий Журнал - це опен Сорс, тобто код Живого Журналу ви можете завантажити з сайту і вивчити його. Хто заважає зробити те ж саме і хакеру-програмісту? А в великому коді завжди є місце для помилки, дуже часто критичною.







Схожі статті