НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
Почему хакеры так легко и просто взламывают наши пароли?
Автор: Олег Нечай 04 июля 2013

Не удалось загрузить изображение

Взлом пользовательских паролей — одно из самых распространённых преступлений в Сети, оставляющее далеко позади DoS-атаки и создание бот-сетей. Почему же хакерам так легко удаётся вскрывать пароли? А всё дело в пресловутом человеческом факторе.
Самая главная причина — мы подсознательно выбираем такие пароли, которые очень сложно угадать и запомнить посторонним людям, но с которыми «на раз» справляется обычный персональный компьютер. Поговорим о том, как на самом деле хакеры вскрывают пароли, и как с этим бороться.
В марте 2013 года известный американский интернет-журнал Ars Technica провёл любопытный эксперимент: его редактор Нэйт Андерсон, никогда раньше не занимавшийся взломом паролей, вооружился свободно доступным в интернете софтом, крупнейшей за последние годы базой хэшей паролей сайта RockYou, также за секунды найденной в Сети, и за какие-то несколько часов взломал чуть меньше половины из загруженного на специализированном форуме списка с 16449 MD5-хэшей, получив порядка восьми тысяч пользовательских паролей в обычной текстовой форме.

Повторим, Андерсон до этого вообще никогда в жизни не занимался вломом паролей. Поэтому, впечатлившись его успехами, в мае 2013 года редакция Ars Technica решила повторить эксперимент с тем же самым списком MD5-хэшей, но уже с участием трёх профессиональных взломщиков. На сей раз результаты оказались ещё более сокрушительными.

Больше всего паролей удалось раскрыть эксперту Stricture Consulting Group Джереми Госни. Используя обычный серийный компьютер на процессоре AMD с видеокартой Radeon 7970, он за двадцать часов взломал 14734 паролей, то есть 90% списка. Второе место занял Йенс Штойбе, ведущий разработчик бесплатного ПО oclHashcat-plus, предназначенного, конечно же, для взлома паролей: используя чуть более мощную машину с двумя видеокартами Radeon 6990, он всего лишь за час с небольшим расшифровал 13486 хэшей, то есть 82% из списка. Ещё один хакер, скрывшийся за псевдонимом radiх, за тот же час вскрыл 62% паролей, но при этом он ещё и подробно комментировал свои действия.
Как же действуют специалисты по взлому, и почему пользовательские пароли так легко расшифровать?
Прежде всего, взламываются «простые» пароли, на что уходит меньше всего времени, а затем, как в любой компьютерной игре, хакер переходит на более высокие уровни, требующие значительно большего времени и особых навыков.

Для начала, запускается подбор по принципу «грубой силы», позволяющий расшифровать более половины паролей длиной от одного до шести символов включительно, в число которых входят по 26 латинских букв нижнего и верхнего регистров, 10 цифр и 33 прочих символов, в сумме — 95. В результате мы имеем весьма скромное число комбинаций, которое среднестатистический десктоп способен рассчитать за считанные минуты.

Удлинение пароля всего на один-два символа радикально увеличивает число вариантов, и полный перебор всех комбинаций будет занимать уже несколько дней. Поэтому специалисты обычно выбирают, к примеру, пароли, состоящие только из букв нижнего регистра, длиной до 8 символов, а также пароли из чисел длиной до 12 символов. Метод «грубой силы» с такими параметрами позволяет расшифровать значительный процент длинных паролей.

Использование метода подбора для более сложных паролей нерационально, поскольку оно может затянуться на годы, и здесь взломщик уже переходит к использованию специальным образом составленных словарных списков, которые подготовлены на основе реальных пользовательских паролей, «засветившихся» при различных утечках. К примеру, самую большую базу англоязычных паролей за последние годы «предоставил» в распоряжение хакеров сайт RockYou в декабре 2009 года. В результате банальной SQL-инъекции хакерам удалось завладеть базой данных более 32 миллионов пользователей, включая логины, пароли и прочую информацию в простой текстовой форме. База RockYou немедленно была включена во все хакерские «словари», которые с тех пор неоднократно пополнялись в результате всё новых утечек, в том числе после взлома социальной сети LinkedIn в 2012 году, когда «утекло» ещё 6,5 миллиона парольных кэшей.
Базы, подобные RockYou или LinkedIn, представляют особую ценность, поскольку содержат реальные пользовательские пароли, а не просто произвольные комбинации. Для расчёта вариантов существуют специальные правила замены и подбора, что даёт ещё больше потенциальных паролей. А если проанализировать тематику сайта, интересы и профессии его пользователей, то можно добавить ещё более тонкие алгоритмы расчёта со специфическими шаблонами и масками.

Не удалось загрузить изображение
Самые популярные пользовательские пароли из базы RockYou

Любопытно, что пользователи крупных общедоступных сайтов, прежде всего, всевозможных социальных сетей, редко утруждают себя придумыванием сложных паролей, наивно полагая, что размещаемая там информация не представляет особого интереса для злоумышленников. Более того, из 32 миллионов паролей RockYou 290 тысяч представляли собой до боли знакомую комбинацию «123456», а ещё несколько десятков тысяч — похожие сочетания с разным количеством цифр. Наконец, многие пользовали используют одинаковые пароли на разных сервисах, а при взломе паролей на одном сайте, далеко не каждый станет менять его и на всех остальных сайтах. Поэтому словарный подбор остаётся одной из самых мощных и эффективных технологий взлома, позволяющий, по разным оценкам, расшифровать до 60-70% пользовательских паролей на любом общедоступном сайте.
Для взлома оставшегося массива паролей используются гибридные атаки, сочетающие элементы «грубой силы» со словарным подбором. Например, при задании паролей некоторые предпочитают добавлять к одному из своих старых паролей длиной 7-8 символов по одной-две цифре в начало или в конец. Понятно, что с точки зрения безопасности, такие пароли уже не выдерживают никакой критики. Подобные «привычные» способы «улучшения» старых паролей отлично известны специалистам, поэтому такие шаблоны нисколько не повышают их устойчивость.

Не удалось загрузить изображение

Ещё один тип гибридных атак сочетает «грубую силу» со статистическим методом на основе цепей Маркова, что позволяет использовать уже полученные данные о характерных особенностях расшифрованных паролей для конкретного сайта, чтобы предсказать возможные пароли других пользователей.
Гибридные атаки в разных вариантах, а также «индивидуальные» настройки масок и шаблонов могут занимать существенное время, но в результате они способны раскрыть до всех 100% паролей для отдельно взятого сайта (среднестатистиски — от 60 до 90%). А если учесть, что более двух третей пользовательских паролей взламывается простыми средствами за считанные часы, предоставляя полезную информацию для анализа, то талантливый профессионал может сократить общее время взлома до разумного минимума.
Почему же хакеры так просто и быстро взламывают пользовательские пароли? Прежде всего, из-за того, что их придумывают люди. Обычные шаблоны и привычки хорошо известны профессионалам, а современная техника, в частности, обычные «бытовые» графические ускорители позволяют быстро просчитать все возможные комбинации: к примеру, Radeon HD7970 способен перебрать более 8 миллиардов вариантов в секунду.
Именно поэтому для промышленного использования рекомендуются специализированные генераторы паролей, использующие алгоритмы, не позволяющие выявить стабильные шаблоны и предотвращающие возможность взлома «грубой силой» за разумный отрезок времени, в течение которого расшифровываемые пароли будут уже заменены другими.
Наконец, ещё одна причина заключается в том, что далеко не все общедоступные сайты реально озабочены безопасностью пользовательских паролей, и используют для создания хэшей достаточно простые алгоритмы, которые обеспечивали бы взамен низкую нагрузку на серверы. Даже некоторые крупные сайты до сих пор применяют печально зарекомендовавший себя алгоритм SHA1 — его устойчивость не укрепило даже добавление «соли», то есть уникального набора битов к каждому паролю перед зашифровкой.
После всех этих подробностей специализированный сайт корпорации Intel, «проверяющий» стойкость паролей, вызывает приступы хохота, когда выдаёт 6 лёт на взлом пароля BandGeek2014, подбираемого профессионалом, в худшем случае, за час.

Как же всё-таки максимально защититься от взлома пароля? Гарантированно — никак. Самые общие рекомендации предполагают использование паролей длиной не менее 11-12 символов, включающих в себя буквенные символы в разных регистрах, цифры и прочие символы. При этом в пароле не должен просматриваться никакой явный шаблон, что уже делает эту задачу маловыполнимой для человека. Можно использовать автоматические генераторы паролей, однако уже то, что они написаны незнакомыми людьми, вызывает некоторые сомнения. И, наконец, не используйте на разных сайтах одинаковые пароли, и как можно чаще меняйте их, чтобы взлом одного малозначительного для вас аккаунта не привёл к хищению важных данных с другого. В общем, жить становится всё сложнее и сложнее.

www.computer...ashi-paroli/
Сообщение отредактировал Андрей Шувалов - 8 Июля 2013, 09:35

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
vant   взлом веб-сайта Хамовнического суда Ответственность ...   27 Августа 2012, 09:45
Андрей Шувалов   После атаки на сайт Хамовнического суда сенаторы приравняют ...   27 Августа 2012, 11:15
ramp   Популярный торрент-портал RuTracker.org взломали хакеры ...   27 Августа 2012, 22:00
vant   Количество хакерских атак в Великобритании выросло ...   1 Сентября 2012, 18:05
vant   К хакерским атакам на банки США может быть причастен ...   30 Сентября 2012, 13:07
artur   Хакерская группировка GhostShell объявила кибер-войну ...   4 Ноября 2012, 00:52
vant   В Нью-Йорке взят под стражу гражданин России Никита ...   26 Января 2013, 23:34
Rico   каму это надо пусть хоть там все вскроют и все гос ...   26 Января 2013, 23:48
Rico   кто такие эти парни вобще что тут тему развели не понятную ...   27 Января 2013, 00:02
Jim   Чувак! Тут тема есть про футбол. Дык я тож не ...   1 Февраля 2013, 05:50
vant   Международный деловой форум «Киберпреступления. Предотвращение. ...   29 Января 2013, 00:48
vant   Газель Bluetooth = развод через SMS В центре мониторинга ...   29 Января 2013, 01:04
artur   Если спишь с собаками… Наделавшая много шума история ...   1 Февраля 2013, 01:11
vant   Microsoft: бот-сети определяют экономику киберпреступности ...   1 Февраля 2013, 11:03
artur   Хакеры атакуют немецкие фирмы От атак хакеров никто ...   11 Февраля 2013, 11:04
vant   Преступления XXI века. Хакеры атакуют! rutv.ru/bran...7/channel/75 ...   15 Февраля 2013, 16:43
vant   В России появились военные хакеры http://deita.ru/files/Image/news/830937_l.jpg ...   15 Февраля 2013, 16:48
Андрей Шувалов   Представители Facebook заявили, что эта крупнейшая ...   17 Февраля 2013, 01:54
Дэн™   футболисты против хакеров :lol: :football:   17 Февраля 2013, 03:05
Андрей Шувалов   Microsoft атаковали хакеры http://biz.liga.net/upload/liga_resize_cache/iblock/3c9/380_230/3c943c0168c1c474bd71c691f0b0e384.jpg ...   25 Февраля 2013, 13:56
vant   Хакеры успешно атаковали камеры ГИБДД на подмосковных ...   28 Февраля 2013, 16:12
Андрей Шувалов   Хакеры из США атаковали сайт Минобороны Китая 28.02.2013, ...   2 Марта 2013, 20:04
vant   http://delate.info/uploads/posts/2013-03/1362252341_ib_89045_46f2d52bb787db899ea6408af8e987d4.jpeg ...   3 Марта 2013, 21:32
Андрей Шувалов   Хакеры обрушили сайты Пражской биржи и новостных агентств ...   7 Марта 2013, 19:18
vant   Государство и хакеры: кто кого 09.03.2013 http://www.business-gazeta.ru/images/article/32356.jpg ...   10 Марта 2013, 11:26
Андрей Шувалов   Частичный обход парольной защиты на устройствах Samsung ...   10 Марта 2013, 11:42
Андрей Шувалов   СМИ: Украинские хакеры - одни из самых активных в мире ...   10 Марта 2013, 11:54
ygurt   просто они больше палятся чем все остальные   10 Марта 2013, 12:07
vant   06:07 12/03/2013 В США хакеры разместили в интернете ...   12 Марта 2013, 14:58
vant   19-летний хакер получил 60 тысяч долларов за взлом ...   12 Марта 2013, 15:02
vant   Киберскандал в США набирает обороты Киберскандал ...   13 Марта 2013, 12:35
vant   25 стран используют FinFisher Дата: 20.03.2013 ...   21 Марта 2013, 15:25
vant   Как обрушить IE9 с помощью простого CSS Дата: 20.03.2013 ...   21 Марта 2013, 15:32
vant   17:16, 22 марта 2013 «Российский» хакер взломал почту ...   25 Марта 2013, 00:05
vant   По каким признакам распознать слежку со стороны спецслужб ...   25 Марта 2013, 00:10
Андрей Шувалов   В США хакер получил больше трех лет за взлом сети AT&T ...   25 Марта 2013, 10:13
vant   Журнал Хакер, взлом, безопасность и разработка Список ...   25 Марта 2013, 12:53
Андрей Шувалов   Хакеры смогли замедлить интернет в глобальном масштабе ...   28 Марта 2013, 10:08
Андрей Шувалов   Хакеры устроили крупнейшую в истории DDoS-атаку МОСКВА, ...   28 Марта 2013, 10:10
Андрей Шувалов   «Таллинский учебник» — библия компьютерной войны Дата: ...   28 Марта 2013, 10:13
A.D.   Реактивные мозги Дата: 26.03.2013 Многие удивляются, ...   28 Марта 2013, 10:35
vant   Хакеры обвалили сайты министерств и ведомств Израиля ...   7 Апреля 2013, 15:27
vant   13:32, 5 апреля 2013 Хакеры выложили данные главы ...   7 Апреля 2013, 15:28
Андрей Шувалов   Немецкая разведка открыла отдел по борьбе с кибершпионажем ...   9 Апреля 2013, 13:01
Андрей Шувалов   В США россиянина осудили на 7 лет за мошенничество ...   9 Апреля 2013, 13:02
vant   Надо отмыть деньги? Нужны хакеры и наемные убийцы? ...   10 Апреля 2013, 10:41
A.D.   За Вами наблюдают Стоит вам что-то посмотреть в поисковике, ...   11 Апреля 2013, 11:01
Андрей Шувалов   Хакеры стремятся завладеть вашим паролем ("Asahi ...   11 Апреля 2013, 19:34
enlacsys   Cегодня ночью сервис uPlay от Ubisoft был взломан группой ...   11 Апреля 2013, 21:19
A.D.   Интервью о киберугрозах с главным антивирусным экспертом ...   15 Апреля 2013, 15:19
Андрей Шувалов   Хакеры выпустили новую версию самого распространенного ...   16 Апреля 2013, 10:23
Андрей Шувалов   Захватить контроль над самолетом теперь можно и без ...   16 Апреля 2013, 10:37
vant   Хакеры пытались украсть у клиентов Сбербанка 30 ...   17 Апреля 2013, 13:29
Андрей Шувалов   Хакер взломал сайт полиции Великобритании 21-летний ...   19 Апреля 2013, 15:43
Андрей Шувалов   ZDNet предрекает скорую смерть семейству ОС Windows ...   19 Апреля 2013, 15:44
Андрей Шувалов   Запись секретного разговора Джулиана Ассанжа с Эриком ...   20 Апреля 2013, 19:59
Андрей Шувалов   9 гаджетов, которые помогут вам избежать слежки Дата: ...   20 Апреля 2013, 20:04
vant   В World of Tanks проникли хакеры 22.04.13 http://cft2.igromania.ru/upload/iblock/703/49a87c/458x250.jpg ...   22 Апреля 2013, 11:31
vant   Власти Японии предлагают блокировать трафик Tor 22 ...   22 Апреля 2013, 11:32
Андрей Шувалов   Предотвращено распространение вредоносного программного ...   23 Апреля 2013, 13:32
Андрей Шувалов   Хакеры "отправили" в отставку президента ...   23 Апреля 2013, 13:32
Андрей Шувалов   Система распознавания лиц не идентифицировала бостонских ...   23 Апреля 2013, 13:33
Андрей Шувалов   Microsoft: Браузеры – главная угроза для корпоративных ...   23 Апреля 2013, 13:34
vant   Вредоносное ПО, не обнаруживаемое антивирусными продуктами, ...   25 Апреля 2013, 22:46
vant   Компьютерная система новейшего военного корабля США ...   25 Апреля 2013, 22:46
Андрей Шувалов   55% пользователей используют одинаковый пароль на большинстве ...   26 Апреля 2013, 09:05
Андрей Шувалов   В Китае разработан оптоволоконный лазер мощностью 10 ...   26 Апреля 2013, 09:06
vant   Любого человека можно найти по фотографии в среднем ...   27 Апреля 2013, 00:42
vant   «Плохие новости» для Android Специалист по безопасности ...   28 Апреля 2013, 04:09
vant   Агентство национальной безопасности США проиграло кибервойну ...   28 Апреля 2013, 04:11
Андрей Шувалов   Android-гаджет для обнаружения снайперов Дата: 28.04.2013 ...   29 Апреля 2013, 00:13
Андрей Шувалов   Пиратская партия вошла в парламент Исландии Дата: ...   29 Апреля 2013, 00:14
vant   Хакеры взломали 50 млн аккаунтов LivingSocial 29.04.2013 ...   29 Апреля 2013, 15:16
Андрей Шувалов   Замеряем счастье на лицах людей Дата: 29.04.2013 ...   30 Апреля 2013, 01:24
Андрей Шувалов   Состоялись киберучения НАТО с участием девяти стран ...   30 Апреля 2013, 01:25
Андрей Шувалов   Google выплатила независимому ИТ-специалисту более ...   30 Апреля 2013, 01:26
Андрей Шувалов   Киберпреступник из Нидерландов скрывался в собственном ...   30 Апреля 2013, 01:27
Андрей Шувалов   Интернет как театр военных действий: Москва обсуждает ...   30 Апреля 2013, 01:30
vant   Исследователи: За хищением личных данных, как правило, ...   1 Мая 2013, 03:20
vant   Владелец сайта "заснял" DDoS-атаку на свой ...   1 Мая 2013, 03:22
vant   Доменная зона .рф теряет популярность 30 апреля, 2013 ...   1 Мая 2013, 03:23
Андрей Шувалов   Компьютер заражён вирусом? Выброси его Дата: 01.05.2013 ...   2 Мая 2013, 00:52
Андрей Шувалов   Марк Цукерберг снизил себе годовую зарплату до 1 доллара ...   2 Мая 2013, 00:53
Андрей Шувалов   Сверхсильный телепат с убийственным зрением - в Британии ...   2 Мая 2013, 00:54
Андрей Шувалов   Мобильник как часть одежды и дисплей вместо окна: как ...   2 Мая 2013, 00:54
vant   Сбор Михалкова могут отменить Депутаты фракции ...   3 Мая 2013, 02:58
vant   6 мая Intel презентует новые чипы Atom, Core i, а также ...   3 Мая 2013, 02:59
vant   Касперский: «Золотой век» киберпреступлений подходит ...   3 Мая 2013, 03:00
vant   День рождения спама - 3 мая 1978 года Такое название ...   3 Мая 2013, 03:01
vant   СМИ: хакеры из Китая украли секретную информацию у ...   4 Мая 2013, 00:23
vant   #Icon — популярная конференция об интернет-бизнесе ...   4 Мая 2013, 00:24
vant   Встроенная графика Core i7 поддерживает разрешение ...   4 Мая 2013, 00:25
Андрей Шувалов   Trend Micro: хакеры работают все быстрее 04.05.2013 ...   5 Мая 2013, 11:23
Андрей Шувалов   Twitter предупреждает о дальнейших хакерских атаках ...   5 Мая 2013, 11:26
Андрей Шувалов   Лаборатория Касперского: новый спам или хорошо забытый ...   5 Мая 2013, 11:28
Андрей Шувалов   «Лаборатория Касперского» проследила шпионские программы ...   5 Мая 2013, 11:29
Андрей Шувалов   Уязвимость в Viber позволяет обойти блокировку экрана ...   5 Мая 2013, 11:32
Андрей Шувалов   Дата: 04.05.2013 Первый управляемый полёт робота-пчелы ...   5 Мая 2013, 11:37
Андрей Шувалов   Политики безопасности: программы для удаленного доступа ...   5 Мая 2013, 23:21
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)