-
28.07.2011, 20:19 #1
Пароли на QRZ.SU
поймите меня правильно, меня интересует в каком виде хранятся пароли на этом портале, закодированом или открытом виде, просто у меня взломали почтовый ящик и я теперь ломаю голову откуда это пошло
-
28.07.2011, 20:30 #2
- Регистрация
- 29.12.2010
- Адрес
- Сибирь
- Возраст
- 35
- Сообщений
- 172
- Поблагодарили
- 137
- Поблагодарил
- 0
Пароли хранятся в закодированном виде.
Взламывают, чаще всего, путём подбора пароля или с помощью воровства пароля с компьютера пользователя (трояны)Светлана
-
28.07.2011, 20:39 #3
Последний раз редактировалось UR5DBX; 28.07.2011 в 20:39. Причина: Добавлено сообщение
-
28.07.2011, 20:58 #4
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 47
- Сообщений
- 9,054
- Записей в дневнике
- 8
- Поблагодарили
- 2351
- Поблагодарил
- 7139
73! Anton RC3C (ex.RV3DHC) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, RC5C, 5ØRDXØØØ/C, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102
• RL3F QSL Print • Фото для QSL • FT8DigiClub • DXCluster • APRS2.RU • Discord • LogHX
-
28.07.2011, 21:01 #5
-
28.07.2011, 21:05 #6
-
28.07.2011, 21:12 #7
- Регистрация
- 06.06.2009
- Адрес
- Тверь
- Возраст
- 41
- Сообщений
- 912
- Поблагодарили
- 198
- Поблагодарил
- 79
-
31.07.2011, 15:41 #8
Если у злоумышленника есть доступ к каналу передачи информации, то самый простой способ - перехват траффика, если последний не шифрован.
TX/RX Yaesu FT-897D, FT-1802M
Computer OS - Ubuntu 22.04 LTS, welcome to Linux
-
31.07.2011, 16:17 #9
- Регистрация
- 17.08.2002
- Адрес
- ko85mo, RDA MO-56
- Возраст
- 59
- Сообщений
- 2,983
- Поблагодарили
- 396
- Поблагодарил
- 158
А с чего Вы взяли, что Ваш ящик взломан? То, что пароль не подходит еще не показатель. Возможно там регламент и доступ заблокирован или просто поменяли пароли и ждут, когда народ начнет слать письма с просьбой восстановить, чтобы удалить уже неиспользуемые ящики.
Как вариант, могли взломать ящик для связи со службой qrz.su, на который вам пароль присылали при регистрации. Если письмо с паролем не было в свое время удалено, то злоумышленники получили Ваш пароль в открытом виде.Михаил, RK3FW
-
31.07.2011, 16:35 #10
- Регистрация
- 03.03.2010
- Адрес
- Волгоград
- Возраст
- 66
- Сообщений
- 200
- Поблагодарили
- 136
- Поблагодарил
- 87
Взломать пароль на ВВ трудно...
В Американском кино это делается на раз...
Поверьте,- Голливуд!
Реально пароли ломаются на 99% со стороны пользователя.
Каким образом?
Вы отправили e-mail из Инет-кафе...
100%- Ваш пароль доступен всем последующим пользователям.
(Иногда- предыдущим...)
Вы открыли почту из компа своего друга...
Вариантов- миллион, но, самое главное- Вы допустили ошибку!
Просканируйте свои действия!
Взлом- вещь оч. серьезная... Поверьте на слово.
Сервера защищены добротно.
Взломать всегда можно. Но, за оч. большие деньги.
Думаю, у Ваших противников во сне такие бабки и не снились...
Почему так думаю?...
В Инете ( создание сайтов - с пеленок Рунета) более 15 сайтов в сети...
Приходится думать как поступят хакеры... (хотя- хакеры не такие уж плохие люди...)
Читать об их уловках, и невольно понимать,- как это происходит...
Кстати, почитайте- кто такие хакеры и их разновидности...
Полезные личности!Последний раз редактировалось UA4AEU; 31.07.2011 в 16:56.
Илья (UA4AEU)
-
31.07.2011, 18:10 #11
Абсолютно согласен. Именно они и находят большинство разных уязвимостей и дыр в системах обороны с целью их последующей ликвидации. Другое дело, что среди них есть и некоторый процент плохих парней, готовых использовать найденные дыры с нехорошим умыслом, но это уже и не хакеры как-бы, а взломщики, воры и т.д.
TX/RX Yaesu FT-897D, FT-1802M
Computer OS - Ubuntu 22.04 LTS, welcome to Linux
-
31.07.2011, 18:54 #12
- Регистрация
- 06.06.2009
- Адрес
- Uralsk
- Возраст
- 50
- Сообщений
- 635
- Поблагодарили
- 329
- Поблагодарил
- 32
Пароли на форуме не хранятся вообще! Хранится так называемый хеш пароля, т.е. значение функции от пароля. Есть уязвимости, которые позволяют получить доступ к этим хешам, потом путем перебора, зная хеш-функцию, находят МНОЖЕСТВО паролей, имеющих заданный хеш.
Что из этого следует? Даже если злоумышленник получил доступ к хешу вашего пароля, не факт, что вычисленный пароль будет именно тот, который вы поставили при регистрации.73! de UN7MAU ex. UA0JDG
-
31.07.2011, 21:51 #13
- Регистрация
- 23.10.2010
- Адрес
- Самара
- Возраст
- 58
- Сообщений
- 731
- Поблагодарили
- 332
- Поблагодарил
- 418
-
01.08.2011, 09:19 #14
- Регистрация
- 17.08.2002
- Адрес
- ko85mo, RDA MO-56
- Возраст
- 59
- Сообщений
- 2,983
- Поблагодарили
- 396
- Поблагодарил
- 158
Вы хоть в слух глупости не пишите! Если есть множество - значит это не хэш, а что-то другое. Хэш-функция дает однозначное значение для кодируемого паролем аргумента (обычно - идентификатор пользователя).
Добавлено через 2 минуты
Можно - достаточно нескольких часов, если известен алгоритм. Так, в частности, подбирают пароли для Винды. Что касается данного случая - так тут алгоритм также известен, ибо он стандартный и используется на множестве сайтов.
Другое дело - зачем ломать пароль здесь и как мог хэш, хранящийся на серваке, попасть злоумышленникам. Гораздо правдоподобнее собственная беспечность и стандартные уязвимости почтовых серверов. Как пример - я нечаянно взломал ящик товарища на майл.ру, просто рассказывая ему о защите от взлома и параллельно демонстрируя эту защиту. Оказалось, на тот момент, защита там убогая.Последний раз редактировалось RK3FW; 01.08.2011 в 09:23. Причина: Добавлено сообщение
Михаил, RK3FW
-
01.08.2011, 12:59 #15
всем спасибо, вы мне помогли, взлом был с Азербаджанского АйПи
|
Социальные закладки