Tag: хакване

Дупка в защитата на abv.bg

Искам да поясня че тази статия не е написана с цел да насърчава хакването на пощи, а за да покаже на потребителите как да защитят личните си данни.

В експеримента използвах моя лична поща, пробвано е до стъпка ‘смяна на парола’ на три пощи (с успех).
Нека не говоря глупости, а да показвам направо как стават нещата.
1.Стъпка първа : Тази стъпка можете да я пропуснете ако имате e-mail-а на ‘човека’ и рожденната му дата, ако ги нямате му погледнете facebook-а. Ще ме попитате защо facebook? Много просто там се намира информацията нужна за тази стъпка, а тя е e-mail ( в abv.bg ) и рожденна дата.

stypka parva za hackvane na poshta v abv.bgНарочно съм подбрал тази жертва за да ви покажа че е нужно и малко да размишлявате ;) по-късно ще разберете защо.

2. Втора стъпка : отивате в abv.bg и кликате на забравена парола (вижте картинката)

abv.bg hackvane na parola3. Трета стъпка :  Въвеждате пощата на дадения човек и натискате ‘Потвърди’

Hackvane na abv.bgДо тук не трябва да имате затруднение :)

4. Четвърта стъпка (най-голямата простотия която съм срещал) : въвеждате рожденната дата на човека, в нашия случай е ** месец 1991 г.  Тук възниква лек проблем към преминаването към следваща стъпка. Мацката е излъгала за годината ;) но аз съм умен и се досетих че е 93-та :D

stapka 4 ot hackvane na abv.bg5. Пета стъпка :  в тази стъпка идва и тайния въпрос който в повечето случаи не е таен ;) в нашия е ‘Въпрос: Kak se kazvam?’  О БОЖЕ!!! :)

peta stapka ot hackvane na abv.bg6. Шеста последна стъпка : е най-лесната просто сменяте паролата и пощата вече е ваша ( или някой вече ви е взел пощата ;) )

finalna stapka ot hackvane na abv.bg po6taНямам какво повече да добавя освен няколко начина да се предпазите от подобно хакване.

Сменете тайния си въпрос с такъв какъвто само вие знаете.
Сменете рожденната ви дата, защото не знаете от къде може някой “приятел” да ви хакне пощата.
НЕ СИ ПРАВЕТЕ ПОЩА В abv.bg ;) (приятелски съвет) Дори mail.bg са по защитени, но и там си има хитринките ;)
ПС: Без да познавате малко човека няма как да му разбиете тайния въпрос така че не ми задавайте въпроси от рода на “Какво да правя сега?”  :)
ПС2: И моля НЕ използвайте горе посочената информация за злонамерени цели, целта на статията е да се научите как да се предпазите.

Аз си защитих пощата сега е ваш ред!!!

Критика:
Уважаеми колеги от abv.bg (по конкретно от Нет Инфо) хайде заемете се с този пропуск и махнете този ‘таен’ въпрос, защото стана ясно на цял свят, че това е един огромен BULLSHIT. Или можете поне да направите като колегите си от mail.bg с смс потвърждение :) по-трудно ще се доберем до телефона на дадения ВАШ клиент :) Поздрави от мен, и се надявам в най-скоро време да заключа тази статия с новината, че вече не е толкова лесно да се влезне в АБВ поща.
Весели празници на всички!!!

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Хакнаха сайта на Горан Брегович

Албански хакер хакна за втори път официалния сайт на Горан Брегович с посланието Косово е република. Формално Косово е част от Сърбия, но след Косовската война се управлява като протекторат на ООН. През ноември 2006 в Сърбия се провежда референдум за новата конституция на републиката, според която Косово остава автономна област, но с по-широка автономия.
Ето и снимка на хакнатия сайт.
goran bregovic official site

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Хакнаха сайта на ГДБОП

Сайтът на ГДБОП бе ударен вчера от руски хакер с псевдоним tAn1A. За около минута вместо началната страница на www.cybercrime.bg се зареждаше черен фон с четери черепа с увити около тях дракони и  текст :  “HacK3D by tAn1A. With loVe from Russia. iT’s WaR.”

След атаката сайта бе възтановен бързо, а Явор Колев, шеф в “Компютърни престъпления” в ГДБОП, заяви : “Това е нормално. Друг път не са удряли страницата. Явно не сме взели необходимите мерки. Но втори път няма да се случи”.

Реплика от моя страна: Уважаеми висшестоящи във ГДБОП, как искате да е добре защитетн сайта ви, след като са го правили ученици, не че ги подценявам, но все пак сте институция която трябва да разполага с най-добрите специалисти в тази област, но за това не сте виновни вие а ограничените бюджети :)

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Copyright © 1996-2010 Vmastera blog. All rights reserved.
Jarrah theme by Templates Next | Powered by WordPress