Текущее время: Сб янв 31, 2026 19:08

Часовой пояс: UTC+03:00


Правила форума





Начать новую тему  Ответить на тему  [ 34 сообщения ]  На страницу 1 2 3 След.
Автор Сообщение
 Заголовок сообщения: Если Вы играете из клуба
СообщениеДобавлено: Пт апр 23, 2004 18:56 
Не в сети
Победитель Турнира на Орионе
Аватара пользователя

Зарегистрирован: Вс окт 26, 2003 12:45
Сообщения: 444
Откуда: Москва
Хм... Вот уж не думал, что мне придется писать статьи по безопастности на игровом форуме. Тем неменее...

Если Вы играете из клуба

Возникла проблема: у одного из игроков нашего альянса увели аккаунт. Он играл из клуба, и в один прекрассный день обнаружил, что пароль не подходит. Как такое могло случиться? Основных вариантов два:
1. У него увели почтовый ящик, и с него уже узнали пароль к аккаунту
2. Пароль к аккаунту был «подсмотрели»
Про то, как захватить почтовый ящик, я рассказывать не буду. Хочу рассмотреть более простой и очевидный вариант про «подсматривание». Итак, как можно подсмотреть? Например, через плечо. Вы набираете свой логин/пароль, а в это время сосед, который только что сидел в чате, скосил глаза на Вашу клавиатуру. Но про это конечно же все помнят. И часто оглядываются по сторонам (Вас параноиком еще не называли :) ?). Еще вариант. Ослик (aka Internet Explorer) – замечательная бродилка (aka Browser). Он делает все для Вашего удобства. Все – даже пароли запоминает, что Вам их каждый раз не вводить... Стоп! Вы сейчас закончите, пойдете домой, а кто сядет за этот компьютер? Хм... Может все-таки отключить эту функцию?... Лезем в Tools/Internet Options/Content/Auto Coplete… Здесь контрольно тыкаем в кнопку Clear Passwords, и снимаем галки с User name and passwords on form и Prompt me to save passwords. Мдя... Так пожалуй лучше будет.
Рассмотрим более технологический вариант. Соседи режутся в контру, и им не до Вас... Вы набираете логин/пасс, и на следующий день Сфера Вам сообщает, что пароль введен не верно. Теперь внимательно осмотритесь по сторонам... Видите того странного человека за стойкой? Вы ему еще каждый день денег даете, чтобы он Вам комп разблокировал... Да. Это админ клуба. Во многоих комопьютерных клубах стоит система наблюдения, и администратор может видет, что происходит на экране Вашего компьютера. Не забывайте также про систему видеонаблюдения! Прокрутить пленку, на который Вы вводите пароль – раз плюнуть.
Но давайте оставим админа в покое – он Ваш старый знакомый, и Ваш акк ему нафиг не нужен. Кто тогда? И снова посмотрите на соседа. Особенно на того, который напротив... Ваши компьютеры объеденены в одну локальную сеть. Скорее всего, что с безопастностью внутри этой сети все не так гладко. Берется программка-кейлогер, и запускается на компьютерах. Программа-кейлогер – это простая программа, которая только запоминает нажатие клавиш, и записывает их на диск (в лог-файл). С утречка, перед работой, ваш сосед снова забежит к клуб, проверит логи программы, найдет место, где Вы набирали логин/пасс, и Ваш пароль у него. Что делать в таких случаях? Постоянно стучать админу клуба по голове, чтобы он проверял все ПО на клиентских компьютерах. Но, как говорится, на админа надейся, а сам не плошай... Загружаем, например, www.yandex.ru – если у Вас пароль на русском языке, и, например, www.yahoo.com – если на английском. Теперь, ищем слоги (буквы/цифры), которые состовляют Ваш пароль, и методом copy/paste вставляем их в нужную графу. В этом случае, максимум, что схватит кейлогер, это Ctrl+C и Ctrl+V, если Вы пользовались клавиатурой. При использовании только мыши, кейлогер вообще ничего не покажет. Этот способ, кстати, поможет уберечь и Ваш почтовый ящик!
Еще злобный хацкер, может «слушать» трафик сниффером, но в этом случае Вам остается только покинуть клуб, и пойти в другой, ибо в полевых сделать практически ничего не возможно. Также возможен вариант подбора пароля. Не стОит делать пароль 123456. И даже пароль Superman при логине Superman. Идеальный вариант – это Zp3xI69l1m . Правда, Вам и самим запомнить такой сложновато будет :) . Ищите компромисс.
Если все же это случилось – у Вас увели аккаунт. Первым делом сообщите об этом Enzo. Скорее всего он заблокирует Ваш аккаунт на время, чтобы ворюга не смог ничего разрушить, и начать очередную Всесферную войну. Затем проанализируйте, кто и когда мог стащить Ваш пароль. Сделайте выводы. Создайте новый почтовый ящик на безопастном сервере, и напишите еще одно письмо Enzo, в котором укажите новый почтовый ящик и новый пароль. После этого, если все подтвердится, аккаунт Вам вернут.
Ну вот в общем-то и все. Оглядывайтесь по сторонам, не придумывайте простых паролей, мойте руки перед едой. Желаю удачи и много прода.
:D

P.S. Модераторам: счел, что этому топу место здесь, но если не согласны перенесите

_________________
Ничего личного, ресы просто нужны...
Орион: X[-=ВИВ=-] X[ВИП]


Вернуться к началу
 Заголовок сообщения: Re: Если Вы играете из клуба
СообщениеДобавлено: Пт апр 23, 2004 20:44 
Не в сети
Инженер-продиумщик
Инженер-продиумщик
Аватара пользователя

Зарегистрирован: Пт дек 05, 2003 10:51
Сообщения: 237
Откуда: Орион: 1.358.2. Земля: Тарту, Эстония
Maker писал(а):
В этом случае, максимум, что схватит кейлогер, это Ctrl+C и Ctrl+V, если Вы пользовались клавиатурой.

Все нормальные кейлоггеры пишут содержимое буфера обмена...

_________________
[b]МИД[/b] Академии Бойцовых Котов [b][i][FCA][/i][/b].
_________________
Смертная казнь у нас отменена. Каждый, кто в этом усомнится, будет расстрелян.


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2004 10:44 
Не в сети
Победитель Турнира на Орионе
Аватара пользователя

Зарегистрирован: Вс окт 26, 2003 12:45
Сообщения: 444
Откуда: Москва
Ничто не помешает вперемешку с полезной информацией забить еще и кучу мусора, в которой нужного слова просто не будет (если копировать по буквам/слогам)

_________________
Ничего личного, ресы просто нужны...
Орион: X[-=ВИВ=-] X[ВИП]


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2004 13:05 
Не в сети
Сборщик энергии
Сборщик энергии

Зарегистрирован: Пн ноя 10, 2003 10:43
Сообщения: 33
Извините за вмешательство, но ещё одно дополнение, если Вы (игрок) увидели что Ваш пароль не подходит, то совсем не обязательно что его кто-то подсмотрел, возможно кто-то просто сделал Вам пакость и щелкнув по ссылочке "Я забыл свой пароль!" ввел Ваш логин и почтовый адрес (если он его знает конечно), в этом случае пароль автоматически меняеться и высылаеться на Ваш почтовый ящик.


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 19:20 
Не в сети
Плетенщик кристаллов
Плетенщик кристаллов

Зарегистрирован: Пн ноя 17, 2003 11:12
Сообщения: 121
Во многих клубах админами устонавлдиваются проги залипания клавиш для воровства аккаунтов и кражи чаров БК . Воть


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2004 0:27 
Не в сети
Аватара пользователя

Зарегистрирован: Вт дек 30, 2003 11:20
Сообщения: 2
знаете самый отличный вариант!? нада разганять всех вокруг на метор! или закрывать пороль двумя руками тогда небудет проблем! а про проги которые устонавливают администраторы надо просто приходить и таким админам бить морду! :roll:


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2004 20:42 
Не в сети
Кователь кадериума
Кователь кадериума
Аватара пользователя

Зарегистрирован: Сб май 15, 2004 19:35
Сообщения: 63
Откуда: Ukraine Кривой Рог
Самый лучший способ защиты - не ставить целью - достижение высот. Или вообще не быть фанатом игры.
Вдруг обанкротится провайдер и вы вообще потеряете интернет?
Нужно быть ко всему готовым.

Конечно, лучше просто соблюдать минимальные правила посещения клуба - завершать все приложения перед уходом. Сколько уже раз садился за компьютером в клубе - а там то ICQ включен, то почтовый ящик открыт, то БК в самом разгаре...


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 09, 2004 17:47 
Не в сети
Командир соты
Командир соты

Зарегистрирован: Вт янв 06, 2004 21:30
Сообщения: 354
Откуда: оттуда
Ну да. Предохраняйтесь :D


Вернуться к началу
 Заголовок сообщения: Re: Если Вы играете из клуба
СообщениеДобавлено: Сб июн 12, 2004 15:55 
Не в сети
Аватара пользователя

Зарегистрирован: Пт мар 12, 2004 0:11
Сообщения: 8
Так мыло поменять нельзя.............

_________________
"Боже царя храни"


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 12, 2004 23:58 
Не в сети
Носитель артефактов
Носитель артефактов
Аватара пользователя

Зарегистрирован: Чт ноя 13, 2003 1:36
Сообщения: 483
Откуда: Moscow
все клавиатурные шпионы или трояны убиваются антивирусом, проверь свом копм перед работой, это займет 5-10 минут!

_________________
2Q2BSTR8: Too Cute To Be Straight

[url=http://forum.destinysphere.ru/forum/viewtopic.php?t=150304]Коллегия профессиональных МИДов Сферы Судьбы[/url]
[size=75][color=red]Сфера Феникса[/color] - [color=darkblue]Blue Flower[/color][/size]


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 13, 2004 11:41 
Не в сети

Зарегистрирован: Сб июн 12, 2004 21:14
Сообщения: 13
А еще лучше играйте с дома)))
Спасибо за полещную информацию


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 16, 2004 2:18 
Не в сети

Зарегистрирован: Вт июн 15, 2004 7:00
Сообщения: 17
паротль надо нормальный создавать а не 12345 тогда даже если будут смотреть не запомнят ) :twisted:


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 21, 2004 14:48 
Не в сети

Зарегистрирован: Пт июн 18, 2004 22:27
Сообщения: 11
To AmfiK:

Тут про "залипание клавиш" говорят, а ты про "Замудренный пароль" талдычишь... :))

Хоть будет у тебя восемьнадцати значный пароль, содержащий белеберду в перемешке с буквами и цифрами - это непомеха... Твой пароль незапоминают мазгами, его сканируют Буфером Обмена!

ВотЪ так :roll:


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2004 5:38 
Не в сети
Сборщик энергии
Сборщик энергии
Аватара пользователя

Зарегистрирован: Сб июн 05, 2004 2:31
Сообщения: 25
Но ведь длинные и сложные пароли не смогут подобрать брутофорсом :D
А от сканирования буферм обмена можно пробовать защищаться так:
Наряду с правильными буквами и цифрами копировать неправельные
и вставлять перемешивая а потом чистить тут как наука шифрования каждый может придумать много алгоритмов :D


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2004 14:49 
Не в сети
Аватара пользователя

Зарегистрирован: Чт май 13, 2004 16:02
Сообщения: 2
Beast1 писал(а):
Извините за вмешательство, но ещё одно дополнение, если Вы (игрок) увидели что Ваш пароль не подходит, то совсем не обязательно что его кто-то подсмотрел, возможно кто-то просто сделал Вам пакость и щелкнув по ссылочке "Я забыл свой пароль!" ввел Ваш логин и почтовый адрес (если он его знает конечно), в этом случае пароль автоматически меняеться и высылаеться на Ваш почтовый ящик.


Кстати, ничего не мешает делать так самому(по крайней мере для тех, кто играет из клубов не постоянно) - поиграл, заблокировал старый пароль, тебе выслали новый. Немного неудобно, но надежно, если не взломают почтовый ящик


Вернуться к началу
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 34 сообщения ]  На страницу 1 2 3 След.

Часовой пояс: UTC+03:00


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 137 гостей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Rambler's Top100 Яндекс цитирования
© 2003-2007. DestinySphere GmbH, ООО Геймспейс. All Rights Reserved.
Создано на основе phpBB® Forum Software © phpBB Limited.
Русская поддержка phpBB