13 listopada 2010
Jak stwierdzić, czy nasze hasła nie zostały już wykradzione?
sobota, listopada 13, 2010 | Autor:
\m/ojtek

Załóżmy, że jedno z naszych haseł to ciąg znaków w postaci: iUI4d6p727. Chcemy się dowiedzieć, czy przypadkiem w jakiś sposób (np. za pomocą wspomnianego już phishingu lub malware'u) komputerowym przestępcom nie udało się już kiedyś naszego hasła zdobyć. Co możemy w takim przypadku zrobić? Otóż najprościej będzie wrzucić taki ciąg znaków do wyszukiwarki Google...
Otóż zakładamy, że nasze hasło powinno być na tyle skomplikowane i unikalne, że w normalnym wypadku wyniki takiego wyszukiwania powinny być puste. Jednak jak widać, w tym wypadku udało nam się coś znaleźć. Zobaczmy.
![]() |
To hasło nie nadaje się już do dalszego wykorzystania... |
Otóż zakładamy, że nasze hasło powinno być na tyle skomplikowane i unikalne, że w normalnym wypadku wyniki takiego wyszukiwania powinny być puste. Jednak jak widać, w tym wypadku udało nam się coś znaleźć. Zobaczmy.
Po wybraniu pierwszego z dwóch dostępnych wyników okazuje się, że odnośnik ten prowadzi do pliku tekstowego z tysiącami rozmaitych haseł oraz odpowiadających im hashy. Niedobrze. Wygląda na to, że ktoś lub coś jednak już nasze hasło wykradło... teraz pozostaje nam już tylko jak najszybciej pozmieniać wszystkie nasze hasła i w miarę możliwości odkryć sposób lub infekcję za pomocą których zostaliśmy skutecznie zaatakowani.
Powyższa metoda może być naprawdę zaskakująco skuteczna. Jest tak, ponieważ hasła wykradane masowo przez komputerowych przestępców oraz logi dokumentujące działanie trojanów i wirusów są zazwyczaj ostatecznie umieszczane na rozmaitych prywatnych lub publicznych stronach internetowych, crackerskich forach, itp.
Oczywiście w trakcie poszukiwania w Google Search własnych haseł, w szczególny sposób warto docenić szyfrowaną wersję połączenia. Warto również pamiętać, że sam Google oraz jego pracownicy widzą treść naszych zapytań i wszelkich innych danych gromadzonych na serwerach tego internetowego giganta.
Niemniej jednak jestem bardzo ciekaw, czy komuś z czytelników uda się w taki właśnie sposób odnaleźć własne hasło? Oczywiście nie będzie to powód do dumy, jednak w takim przypadku możecie skorzystać z komentarzy anonimowych (a swój adres IP możecie w prosty sposób ukryć za pomocą np. tej dystrybucji Linuksa).
Niemniej jednak jestem bardzo ciekaw, czy komuś z czytelników uda się w taki właśnie sposób odnaleźć własne hasło? Oczywiście nie będzie to powód do dumy, jednak w takim przypadku możecie skorzystać z komentarzy anonimowych (a swój adres IP możecie w prosty sposób ukryć za pomocą np. tej dystrybucji Linuksa).
Komentarze (7)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Jak stwierdzić, czy nasze hasła nie zostały już wykradzione?
2010-11-13T11:36:00+01:00
\m/ojtek
Bezpieczeństwo danych|Obrona - Atak|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
ukash · 750 tygodni temu
\m/ojtek 84p · 750 tygodni temu
mijagi · 750 tygodni temu
\m/ojtek 84p · 750 tygodni temu
vital · 750 tygodni temu
\m/ojtek 84p · 750 tygodni temu
Mariusz · 718 tygodni temu