ВЛАСТИ ТАБЛОИД ДОСЬЕ БЛОГ ФОРУМЫ   Сделать стартовой    Добавить в избранное
Власти.нет
пятница 21 ноября 2008
Пользовательского поиска
Самое интересное
19.11.08 00:20 127/4416 Он предсказал дефолт 1998-го и кризис 2008-го. Его нынешние прогнозы лучше не читать
19.11.08 14:58 127/1226 Человек произошел от кенгуру?
21.11.08 00:01 127/127 Виктор Ющенко. Комплекс смерти
19.11.08 16:31 122/1534 Доллар и евро обречены
21.11.08 00:39 122/122 Газомор? Медведев приказал Газпрому взыскать долг с Украины
21.11.08 00:18 121/121 НАТО больше не доверяет Саакашвили
20.11.08 22:13 93/264 Давайте избавимся от мифов о Грузии
20.11.08 22:34 79/162 Правда о кризисе: Медведев опасается, что Россия сполна хлебнет лиха

Fark.ru

Загрузка...

Загрузка...

Fraza


From-ua.com
Загрузка...

Новости Украины QS
Загрузка...

Инфоротор

Мобильные телефоны, сонник, новости Украины на портале QS.kiev.ua

Rambler's Top100

11:43, 20.08.2008    ВЛАСТИ.НЕТ / Мир, Наука и Техника /
Шрифт: Отправить другуВерсия для печати
Болтун — находка для шпиона: как обчистить пользователей интернета
Как известно, личными данными, которые мы помещаем в блогах и социальных сетях, могут воспользоваться не только с благими намерениями.

Как известно, личными данными, которые мы помещаем в блогах и социальных сетях, могут воспользоваться не только с благими намерениями. Самым неприятными последствиями сетевых «раскопок», разумеется, оказывается банальное ограбление. Кто-то вполне может определить наш пароль в Webmoney и опустошить «кошелек» либо даже снять деньги со счета в банке.

Как известно, личными данными, которые мы помещаем в блогах и социальных сетях, могут воспользоваться не только с благими намерениями. Несколько лет назад в России из вуза отчислили девушку, которая критиковала в ЖЖ своих преподавателей.

И это притом, что девушка и не думала присылать своим наставникам ссылку на блог. Кроме этого, наши странички на сайтах «В контакте» в «Одноклассники.ру» очень любят смотреть менеджеры по персоналу. Это иногда приводит к неприятным последствиям для молодых специалистов — например, излишняя оригинальность «аффтора» может помешать ему устроиться на работу. Однако самым неприятным последствием сетевых «раскопок», разумеется, оказывается банальное ограбление.

Показать, к каким последствиям может привести наше легкомыслие в сети, недавно взялся американский программист, разработчик программ, автор статей по компьютерной тематике и профессор университета Герберт Томпсон. Он без особого труда добрался до банковских счетов одной своей знакомой. При этом цель его была вовсе не ограбить девушку, а продемонстрировать, насколько важно блюсти информационную безопасность. О результатах своего эксперимента Томпсон рассказал на страницах журнала Scientific American.

Перед началом эксперимента Томпсон предложил подруге своей жены, Ким, под ее контролем добраться до ее банковских счетов. По условиям эксперимента Ким не должна была сообщать ему никакой информации, но, ради законности акции, следить за тем, как Герберт будет «докапываться до истины». По заявлению Томпсона, проведенный им эксперимент ни в коей мере не был случаем взлома или использования естественных уязвимостей почтовых ящиков или банковских программ.

Это было не столько использование компьютерных технологий, сколько чисто разведывательная работа, в результате которой он в конце концов по крупицам выяснил все, что хотел.

Первоначальная информация. В самом начале Герберт узнал знал имя и фамилию Ким, штат (не город), в котором она родилась. Еще он знал, какой банк она использует (хотя Герберт и без того знал много легких путей это выяснить), и ее логин  — первая буква ее имени и фамилия. Если бы они не были знакомы, он мог бы узнать эту информацию с помощью так называемой социальной инженерии — способа «разговорить» собеседника при личной встрече или даже в сети. Теперь ему предстояло узнать пароль.

Шаг 1. Разведка. Используя имя Ким и сведения о месте ее работы, он c помощью Google нашел ее старое резюме. Из резюме он взял адрес электронной почты, которым Ким пользовалась еще в колледже. Кстати был и ее блог: из него он узнал информацию о бабушке и дедушке, коте, родном городе и так далее. Самым интересным здесь ему показался адрес электронной почты Google — G-mail.

Шаг 2. После этого он попытался законным образом восстановить якобы забытый пароль на банковском сайте Ким. Пароль оттуда сразу же отправили на еще не известный Томпсону почтовый ящик.

Шаг 3. Томпсон заподозрил, что этот ящик находится на G-mail и попытался в него проникнуть. Для этого он отправил на почту Google письмо от лица Kим и также сообщил, что «забыл» пароль. Google отправил пароль на старый почтовый адрес ее колледжа.

Шаг4. Теперь следовало выяснить пароль почты колледжа. Для этого пришлось ответить на вопросы по поводу домашнего адреса Ким, почтового индекса, штата, в котором она родилась. Все это Герберт узнал из резюме. Чтобы получить пароль, оставалось узнать дату рождения. Томпсон понял, что ему следует проявить «больше креативности».

Шаг 5. Тем не менее, задача оказалась на удивление легкой. День и месяц рождения Ким Томпсон узнал на сайте, принадлежавшем организации, в которой девушка работала.

Шаг 6. По дню рождения Томпсон нашел еще один блог Ким. Там было много интересных мелочей. Но он пока не знал главного — года рождения девушки.

Шаг 7. Конец игры.
Томпсон решился выбрать год наугад и ошибся. Однако это не помешало ему получить пароль! К тому же, сервер колледжа снабдил его точной информацией о его ошибке! По крайней мере, одна почта уже была в его распоряжении. Вторая, G-mail, требовала личных данных, которые он без проблем нашел в ее блоге (кличка кота, телефонный номер и т.п.) А после всего этого Герберт получил полный доступ к деньгам Ким.


Нет необходимости даже говорить о том, как была встревожена девушка. Она немедленно заменила все свои старые пароли, и теперь старается быть более внимательной к выкладыванию своей личной информации в интернете. Однако, как отмечает Томпсон, покуда она до сих пор посещает блоги, она должна запомнить одну важную вещь — если человек разболтает какие-то важные сведения о себе, дальнейшая защита от утечки информации оказывается очень сложной, если не невозможной. «Чем вы больше пишете в блоге о себе, — утверждает Томпсон, — чем больше сведений о вас оказывается заархивано, копировано и проанализировано». Как говорится, слово — не воробей, вылетит — не поймаешь.

Поскольку Ким все еще слабо разбирается в основах компьютерной безопасности, Томпсон, по его собственному признанию, решил преподать девушке еще один урок. Он поклялся, что в самое ближайшее время выведает и сообщит ей имя ее любимой первой учительницы.

Правда

Обсудить тему на форуме»


Статьи по теме:
Украинец и янки — братья навек? (Украина, 21.11.2008 01:36)

Девальвация рубля — плата за «стабильность» последних лет (Россия, 21.11.2008 00:19)

Дан приказ: ему — на Запад, ей — в другую сторону… (Украина, 20.11.2008 19:12)

Барак Обама — антихрист? Хронометристы Апокалипсиса взяли нового президента США на прицел (Мир, 20.11.2008 16:11)

Президент — в прошлом, правительство — в войне, а Украина – в кризисе… (Украина, 20.11.2008 15:08)

Комментарии читателей: Развернуть/свернуть окно с комментариями
NOTA BENE! Администрация проекта «ВЛАСТИ.НЕТ» хоть и не несет отвественности за содержание комментариев, оставленных здесь другими пользователями, но обращается к читателям с просьбой или, если хотите, требованием: не использовать в комментариях ненормативную лексику, не высказвать оскорблений в адрес героев статей, журналистов, других пользователей и не рекламировать что-либо. Администрация проекта оставляет за собой право удалять любые комментарии по своему усмотрению без предварительного уведомления.

Комментарии к новости Болтун — находка для шпиона: как обчистить пользователей интернета :
Загрузка...
Загрузка ...
Читайте также:
Феномен Обамы: попытка объяснения
Реванш Саакашвили. Весной начнется новая российско-грузинская война
США предсказана величайшая депрессия с начала 20 века
Украинец и янки — братья навек?
Газомор? Медведев приказал Газпрому взыскать долг с Украины
Девальвация рубля — плата за «стабильность» последних лет

1/537
Вверх    Версия для печати   Отправить другу



Гороскопы на HORO.ukr.net /


Загрузка...

Вакансии ukr.net /


Загрузка...

Новости KINO.ukr.net /


Загрузка...

Новости TV.ukr.net /


Загрузка...

Лента новостей /



«ТАБЛОИД»


 


Загрузка...

Обозреватель



Загрузка

Загружается, подождите...

Актуальные новости
MarketGid
Readme.ru
О проекте

Реклама
Copyright 2002—2008, «ВЛАСТИ.НЕТ»,
Союз Независимых Журналистов.

Главный редактор - Игорь Енин

Написать нам письмо
Рейтинг новостей

Экспорт материалов