<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Записки дилетанта - блог Сергея Назарова &#187; Безопасность</title>
	<atom:link href="http://diletant.linksblog.ru/category/web/security/feed" rel="self" type="application/rss+xml" />
	<link>http://diletant.linksblog.ru</link>
	<description>Записки дилетанта - блог Сергея Назарова</description>
	<lastBuildDate>Sun, 05 Feb 2012 18:48:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>К вопросу о безопасности бесплатных почтовых серверов.</title>
		<link>http://diletant.linksblog.ru/web/22</link>
		<comments>http://diletant.linksblog.ru/web/22#comments</comments>
		<pubDate>Wed, 10 May 2006 08:21:04 +0000</pubDate>
		<dc:creator>Сергей Назаров</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://diletant.linksblog.ru/web/22</guid>
		<description><![CDATA[Внимание! В данном опусе речь пойдет о способах защиты своего аккаунта от самых элементарных способов &#171;взлома&#187; Я ни в коем случае не пропагандирую эти способы, мало того, всячески их порицаю :) Но &#8211; надо знать врага в лицо. Да &#8211; конечно, автор не несет ответственности за то, как будет использована данная информация. Собственно, речь пойдет [...]]]></description>
			<content:encoded><![CDATA[<p><center><b>Внимание! В данном опусе речь пойдет о способах защиты своего аккаунта от самых элементарных способов &laquo;взлома&raquo; Я ни в коем случае не пропагандирую эти способы, мало того, всячески их порицаю :) Но &#8211; надо знать врага в лицо. Да &#8211;  конечно, автор не несет ответственности за то, как будет использована данная информация.</b></center></p>
<p>Собственно, речь пойдет о том, какие существуют элементарные способы проникнуть в чужой аккаунт на бесплатном почтовом сервере. Эти способы настолько просты, что все их прекрасно знают. Но &#8211; немногие знают, насколько много аккаунтов подвержено такой простейшей атаке.</p>
<p>Я решил остановиться на двух самых элементарных способах проникновения &laquo;в чужую квартиру&raquo; &#8211; подбор пароля и ответ на контрольный вопрос.</p>
<p><b>Подбор пароля.</b></p>
<p>Это дело совсем не такое сложное, как может показаться. В большинстве случаев люди боятся сами забыть пароль к своему ящику, поэтому придумывают что-нибудь простенькое.</p>
<p>Основные &laquo;группы риска&raquo;, подверженные взлому простым подбором пароля (расположены в порядке уменьшения встречаемости &#8211; т.е., сверху &#8211; самые распространенные)</p>
<ul>
<li><b>пароль &#8211; это имя (фамилия)</b>. Встречается с пугающей частотой. Выглядит это примерно так: человека зовут Вася, его адрес &#8211; krutoy_man@yandex.ru. Вероятность того, что его паролем окажется именно слово <b>vasya</b> весьма и весьма велика.</li>
<li><b>пароль &#8211; год (дата) рождения</b>. Тоже очень распространенная вещь. Подбирается элементарно.</li>
<li><b>пароль является</b> ником в какойм-либо сообществе/сервисе интернета. Например, нашли мы своего врага &#8211; Васю, с мылом krutoy_man@yandex.ru. Мы ищем его в других сообщетсвах &#8211; на форумах, сайтах знакомств, и проч. (ищется это элементарно, как &#8211; не скажу :) ). И обнаруживаем, что на форуме для крутых чуваков наш Вася скрывается под ником megakrut. Вероятность того, что это &#8211; его пароль весьма велика.</li>
<li><b>пароль является частью логина</b>. Все очень просто. Наш Вася вполне может иметь адрес vasya2006, а пароль &#8211; просто vasya.</li>
</ul>
<p>
Вот основные ошибки людей, заводящих себе аккаунт на публичном сервере. Если Вы попадаете в одну их этих групп риска, я настоятельно рекомендую Вам сменить пароль, придерживаясь одного совесем несложного правила: <b>следите за тем, чтобы слово, являющееся Вашим паролем, не встречалось НИГДЕ в публичном доступе</b> &#8211; т.е., в основном, во всевозможных профайлах &#8211; в аське, на форуме, на домашней странице, в ЖЖ, и т.д.</p>
<p><b>Подбор ответа на контрольный вопрос.</b></p>
<p>Это самое, по-моему, уязвимое место во всез бесплатных сервисах. В самом деле, если я иной раз с огромным трудом могу вспомнить пароль, то уж точно не запонмю контрольный вопрос. Поэтому в нем мы часто пишем что-то совсем простое.</p>
<p>Самая распространенная ошибка &#8211; <strong>это указание в ответе личных данных</strong>, которые мы тут же можем посмотреть в анкете аськи или ЖЖ, или еще где. Думаю, пояснения излишни&#8230;</p>
<p>Другая распространенная ошибка &#8211; <strong>указание пустого ответа на контрольный вопрос</strong>. некоторые почтовые сервисы настроены так &laquo;прямо&raquo;, что, во-первых, не препятстсвуют пустому ответу, а во-вторых, спрашивают эти данные в таком неявном виде, что и не сразу найдешь, где сию форму заполнять.</p>
<p>Можно рассказать и подробнее, но это уж совсем нехорошо будет. На деле все еще проще.</p>
<p>Как же составить этот гребаный вопрос, чтобы максимально усложнить жищнь злоумышленнику?</p>
<p>Первый вариант &#8211; вообще не пользоваться этим сервисом, а указывать в качестве способа восстановления пароля альтернативный Е-мэйл. Но &#8211; не все сервисы это позволяют, и не у всех есть куча е-мылов.</p>
<p>Второй вариант &#8211; отнестись к выбору пары &laquo;вопрос/ответ&raquo; очень серьезно и ответственно :) Т.е, если мы выбираем вопрос из предлагаемых сервером, то мы должны внимательно следить за тем, чтобы информация, используемая в ответе, как и в случае с паролем, <b>не встречалось НИГДЕ в публичном доступе</b>. Но я советую другой способ &#8211; задание собственного вопроса. Надо придумать пару совершенно не связанных, на первый взгляд, терминов, и крепко их запомнить. Потом эту пару использовать в качестве контрольного вопроса-ответа для получения паролей. Например, вопрос: <strong>&laquo;муха&raquo;</strong>, ответ: <strong>&laquo;пулемет максим&raquo;</strong>. и т.д.</p>
<p>Несмотря на кажущуюся простоту и очевидность вышеизложенных пожеланий, их выполнение обезопасит Ваш аккаунт на 99%. Так что &#8211; отнеситесь к этому серьезно. Даже если Вы и не храните в почтовом ящике коммерческие тайны, все равно будет неприятно узнать, что кто-то там ковырялся грязными ручищами :) Так что &#8211; дерзайте. Если будут вопросы &#8211; обращайтесь в аську:  14-2552</p>
<div><script src="http://odnaknopka.ru/wp/ok2.utf8.js"></script><script>okbm('http://diletant.linksblog.ru/web/22','К вопросу о безопасности бесплатных почтовых серверов.');</script></div><div class="vkbutton"style="float:right;display:inline;margin: 0 0 5px 5px;"><script type="text/javascript"><!--
document.write(VK.Share.button('http://diletant.linksblog.ru/web/22',{type: "round", text: "Сохранить"}));
--></script></div>]]></content:encoded>
			<wfw:commentRss>http://diletant.linksblog.ru/web/22/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

