Ответы пользователя по тегу Защита от взлома
  • Как защитить Android от удаленного доступа злоумышленников?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Слишком общий вопрос, чтобы дать какую-то конкретную рекомендацию. Скорее всего преследуют не "хакеры", а один "хакер", который просто знает достаточно, чтобы игнорировать смену аккаунтов ну или фантазия слабая - нетипичный логин придумать.
    Еще мне это кажется просто каким-то приколом.

    Но предположим, что это происходит на самом деле. Что можно сделать:
    - сменить телефон на "бабушкофон". Выбрать наиболее тупую модель, с большой банкой.
    - сменить номер(а) телефонов, перейти к оператору, у которого никогда не были
    - переставить винду на домашнем компе (компах) с полным форматированием дисков (бэкап конечно же есть?), если есть планшет - сбросить его в нуль
    - после этого! создать новые почтовые ящики, все старые заблокировать-удалить-перенаправить, по возможности сменить сервер на такой, где никогда не были
    Ответ написан
    Комментировать
  • Удаленная подмена системных файлов, что делать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    что делать?

    В детстве я очень любил давать один ответ на этот вопрос :)

    Начнем с того, что в семье не бывает конкурентов :) Эт во-первых. Для взломы нынешней почты непременно нужно сначала заразить комп, на котором эта почта используется - наверняка все началось с того, что кто-то где-то кликнул на ссылку, а работал он с правами админа и паролем 123456...
    Я бы вот в таком случае сделал полное форматирование диска и установку винды заново с официального дистриба (а не со "сборки от Васяна")
    Ответ написан
    Комментировать
  • Нужно ли сжимать архив с паролем и шифровать имена файлов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    2) шифровать имена файлов внутри архива?

    обязательно. Без этой опции оглавление архива (имена, даты создания, размер!) - можно увидеть даже не зная пароля. Разумеется, если в архиве файлы 1.txt, 2.txt, 3.txt - особо много не понять, что это, но многие ли вот так переименовывают специально в фигню?
    Ответ написан
    Комментировать
  • Стоит ли сообщать владельцу сайта об уязвимости XSS?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Можно и сообщить, если не боишься, что тебя же во взломе и обвинят. Интернет - давно уже не "дружественная среда". Если это задрипанный инди-сайт - тогда скорее всего поблагодарят. Если это жирный сайт с репутацией и деньгами - лучше не соваться.
    Ответ написан
    1 комментарий
  • Как защитить свои банковские аккаунты от мошенников и вирусов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    похищение человека

    Возможно поможет страховка, если жаба не задавит платить "ни за что" (меня каждый раз жаба не то, что давит - грызет, когда я раз в год несу очередной страховой платеж за ипотеку). А может стоит образ жизни вести такой, чтобы оснований похищать не было :)
    кража устройства

    Телефона, ноута? Полноценное шифрование с обнулением устройства при N неверных попытках. Правда, если сам забудешь пароль - все, #опа.
    Мошенники

    Голова
    вирусы

    Обычные правила цифровой гигиены
    Ответ написан
    Комментировать
  • Взлом компьютера через usb мышку со встроенной памятью. Как защититься?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Уже есть описания атак, хотя бы концепты? Или это просто чьи-то бредовые фантазии?
    Ответ написан
  • Что изучать, чтобы стать специалистом инфо.безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    О мазафака...

    Как-то я отвечал на подобный вопрос, пойду поищу, ответ обновлю...

    Вот Это немного не о том, что изучать. Это в основном о том, чем занимается реальный специалист по ИБ (а не киногерой из "Военных игр", о котором Вы пишете. Реальность в ИБ суха и скучна, как перечень правил файрволла)
    Ответ написан
    3 комментария
  • Создатель программы закрылся. Как получить доступ к программе, которая была у него куплена?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Надо полагать, что программа проверяет ключ на сервере и без этой проверки не запускается? Если так и невозможно никак связаться с автором (по мылу, поиском в тырнете) - то только отломать проверку.
    Ответ написан
  • Как защитить локальное веб-приложение от взлома(ключа продукта)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак. Защитить можно то, на что можно повлиять. На распространение ключей в тырнете Вы никак не повлияете.
    Ответ написан
    2 комментария
  • Почему человек узнал все обо мне по фейковой закрытой странице в вк? Как такое возможно?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Лазейки не у ВК. Лазейки у вирусов, которые обычно распространяются либо через сомнительные ссылки, либо через сомнительные приложения в том же ВК.

    "Пока живут на свете дураки
    Обманом жить нам стало быть с руки..." (С) Лиса Алиса и кот Базилио

    Зафиксировать всю переписку скринами, скрины на флэшку, флэшку на хранение, на страницу заопупительный пароль символов двадцать и не использовать.
    Снести и переставить винду с полным форматированием диска и больше не заниматься ерундой типа выяснения через ВК "на какую знаменитость я похожа" (если бы не анти-кликер, то бывшая жена схватила бы вирусяку от такого приложения)
    Ответ написан
    6 комментариев
  • Могут ли со 100% вероятностью взломать аккаунт Вк или Гугле?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    На заборе обычно пишут "х.й", но лежат там обычные дрова. А забор уверяет, что нет? Верить ли забору? :)

    Разумеется, взломать можно и многих ломают. Тех, кто пренебрегает следующими правилами:
    - Длинный сложный пароль
    - Действующее постоянно читаемое мыло в регистрации
    - Бдительность при чтении почты (особенно всяких "оповещений от администрации VKoнтакте")
    - Бдительность при посещении сайтов
    - НЕ использование мобильного клиента. (Это не касается тех, у кого телефон достаточно обезопасен)
    - НЕ использование публичных wifi и прочей непонятной фигни (я уверен, что если публичный wifi выкатит в качестве условия использования установку своего сертификата в корневые - все желающие наперебой побегут его ставить!)

    Но все это - вообще говоря банальные правила, применимые к тырнету вообще
    Ответ написан
    Комментировать
  • Как превратить VM в "крепость"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    а вот внутрь залезть - нимоги!

    Довольно странно использовать опенсорсную вещь, принципиально не имеющую таких механизмов защиты - для таких целей.
    Потенциально может помочь шифрование дисков и запароленный граб, но Вы же сами понимаете - на всякую хитрую #опу находится свой МПХ с левой резьбой :) Хотя скрипт-киддисов это отпугнет.
    Но при наличии физического доступа к машине вопрос "не дать доступа" не стоит. Стоит вопрос "максимально усложнить его получение", потому что время на его получение будет прямо пропорционально умению юзера и желанию туда попасть.
    Как при загрузке VM проверить целостность некоторых директорий/файлов?

    Требовать доступ в тырнет и сверять чексуммы файлов с чексуммами на Вашем сервере, при несовпадении рушить систему. Этот момент лучше отразить в договоре :) При обновлении ВМ (если оно предполагается) конечно же не забывать обновить чексуммы.
    Конечно, все это все равно не поможет :) Вы фактически хотите сделать то же, что гугл с андроидом - давать пользоваться, но не давать рута. Сколько уже способов получения рута придумало благодарное хитро#опое человечество?
    Ответ написан
    Комментировать
  • Безопасны ли образы Windows с сайта philka?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Могут ли быть встроенные закладки и прочие вредоносные программы в таких образах?

    Конечно. А Вы думаете, для чего они там лежат? Чистые образы, не хаченые - можно и с самого M$ скачать, разве только Вы ищете образы, которые уже не раздаются...
    Ответ написан
    3 комментария
  • Какие книги начать читать для веб хакинга?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Очень понадобится вот это
    Также не менее понадобится это
    (хотя читать лучше наоборот - сначала вторую ссылку, потом первую - так будет больше впечатлений :) )
    Ответ написан
    Комментировать
  • Взломали сайт на wordpress, как найти и закрыть дыры?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Снести к уям и восстановить из бэкапа на тот день, когда взлома еще не было. Или снести к уям и поставить заново (полностью с нуля, не беря из старого сайта ничего!) - если как всегда. И делать бэкапы.

    И разумеется, делать то, что советует Vitaly Karasik

    И еще:
    - никогда не ставьте nulled плагины - лучше купите, взлом обойдется дороже
    - перед тем, как поставить плагин - подумайте, нужен ли он Вам
    Ответ написан
    Комментировать
  • Для чего ассамблер хакеру?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Для чего автомеханику набор инструментов и диагностический стенд?
    Ответ написан
  • Хакер на Винде? + Как стать хакером?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Чувааак... ты там курнул что ли втихушку от родителей? Перестань уже изливать тут поток сознания, бедная kali и так тут уже превратилась в символ "мамкиного хакИра" - как видишь тег KALI - так точно какой-нибудь ошизевший от карантина школойоп.

    ИТ вообще и взлом в частности - это в первую очередь умение самостоятельно решать задачи. Если ты не можешь найти нужную тебе инфу - займись-ка чем другим. Во FNAF например поиграй -у меня сын в 14 лет как раз упарывался по нему :)
    Ответ написан
    2 комментария
  • Почему mikrotik стал пускать по ssh без пароля, и пишет что пароль взломан?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Видимо потому что, он на самом деле был взломан :) Микротик очень популярное устройство - а с популярностью приходит одна штука - все начинают пробовать сделать гадость :) Тут еще хакеры оказались вежливые - честно написали :)
    Ответ написан
  • Как решить проблему запроса сайта в Google, результаты сопровождаются китайскими иероглифами?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Теоретически можно иероглифы скопипастить в гуглотранслятор (или я как-то в телефоне видел такую штуку - наводишь камеру на иероглиф - она его переводит), но боюсь, что у Вас там написано что-то про увеличение члена :) То есть сайт все еще взломан :)
    Ответ написан
    Комментировать
  • Существуют ли альтернативные способы взлома пароля к архиву?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    если задав пароль длинной, скажем 20 символов, его не взломать?

    Разумеется. Задав пароль, который используется в качестве ключа шифрования ...
    Ответ написан
    2 комментария