Наезд хакера
От: Khimik  
Дата: 29.07.18 16:13
Оценка: :)
Мне пришло на email письмо на английском, где некто написал мне мой пароль, и написал что он получил доступ к моей веб-камере, снял на неё много чего и будет это распространять, если я не пришлю ему 1000 долларов биткоинами.
Это наверняка блеф т.к. на моём компьютере нет вебкамеры, но конечно неприятно. Пароль, который он узнал, я вводил на множестве сайтов в том числе на rsdn (а может он и взломал rsdn?). Сейчас я меняю все пароли, и прошу подсказать, что ещё полезно предпринять.
Меня беспокоит возможность взломать мой планшет на андроиде: там нет антивируса и я могу общаться по вотсапу/вайберу, т.к. что по идее всё это действительно можно взломать и скачивать то что снимает камеры.
"Ты должен сделать добро из зла, потому что его больше не из чего сделать". АБ Стругацкие.
Re: Наезд хакера
От: _Cyber_ Россия  
Дата: 29.07.18 16:22
Оценка:
Ну так скотч или изоленту для чего придумали?
Re: Наезд хакера
От: jahr  
Дата: 29.07.18 19:02
Оценка: +2
Здравствуйте, Khimik, Вы писали:

Это блеф, массово рассылают последнее время, нескольким моим знакомым приходило. Скорее всего, хакер держал (или взломал) какой-нибудь мелкий интернет-магазин или что-то в этом роде, или просто взял готовую базу от какого-то из недавних больших взломов, а теперь рассылает письма всем пользователям из базы, рассчитывая, что большинство пользователей везде используют один и тот же пароль, поэтому его угрозы звучат убедительно. Можно просто забить, никаких дальнейших действий они предпринимать не будут в любом случае, это спам типа нигерийского.
Re: Наезд хакера
От: BurningInside Россия  
Дата: 30.07.18 07:38
Оценка:
Здравствуйте, Khimik, Вы писали:

K>Мне пришло на email письмо на английском, где некто написал мне мой пароль, и написал что он получил доступ к моей веб-камере, снял на неё много чего и будет это распространять, если я не пришлю ему 1000 долларов биткоинами.

K>Это наверняка блеф т.к. на моём компьютере нет вебкамеры, но конечно неприятно. Пароль, который он узнал, я вводил на множестве сайтов в том числе на rsdn (а может он и взломал rsdn?). Сейчас я меняю все пароли, и прошу подсказать, что ещё полезно предпринять.
K>Меня беспокоит возможность взломать мой планшет на андроиде: там нет антивируса и я могу общаться по вотсапу/вайберу, т.к. что по идее всё это действительно можно взломать и скачивать то что снимает камеры.

Прежде чем менять пароли — необходимо найти причину взлома. А то что взлом был — это очевидно.

Что полезно предпринять кроме проверки компьютера: проверить настройки роутера (DNS и сменить пароль), наличия обновлённой прошивки. Также по-возможности сравнить хэш его прошивки с хэшем прошивки производителя. Если отличается или нет возможности сравнить — перепрошить прошивкой производителя. С роутером работать при отключенном кабеле, который к провайдеру идёт. Если роутер совсем старый -лучше купить новый, они недорогие и поддерживают такую хорошую вещь, как сегментация сети.

Если старый компьютер и не найдена причина взлома, то лучше купить/собрать новый, только действительно новый, т. е. не переставлять жёсткие диски и пр. Нынче у хакеров модно заражать БИОС старых моделей материнских плат, там уже только программатором от трояна избавиться получится, проще и надёжнее новый комп (если игра стоит свеч).
Re: Наезд хакера
От: Lazytech Ниоткуда  
Дата: 30.07.18 10:23
Оценка: +1
Здравствуйте, Khimik, Вы писали:

K>Мне пришло на email письмо на английском, где некто написал мне мой пароль, и написал что он получил доступ к моей веб-камере, снял на неё много чего и будет это распространять, если я не пришлю ему 1000 долларов биткоинами.


На днях обсуждалось здесь: Исходники.ru, утечка паролей
Автор: Vetal_ca
Дата: 24.07.18
Re: Наезд хакера
От: vsb Казахстан  
Дата: 30.07.18 10:28
Оценка:
Здравствуйте, Khimik, Вы писали:

K>Это наверняка блеф т.к. на моём компьютере нет вебкамеры, но конечно неприятно. Пароль, который он узнал, я вводил на множестве сайтов в том числе на rsdn (а может он и взломал rsdn?). Сейчас я меняю все пароли, и прошу подсказать, что ещё полезно предпринять.


Продумать организацию паролей. Рекомендую пользоваться менеджером паролей вроде KeePass.

K>Меня беспокоит возможность взломать мой планшет на андроиде: там нет антивируса и я могу общаться по вотсапу/вайберу, т.к. что по идее всё это действительно можно взломать и скачивать то что снимает камеры.


Установить обновления и не параноить. Я лично на все ноутбучные камеры наклеиваю чёрный скотч а мобильный телефон всегда держу в ящике стола или другом тёмном месте, думаю, этого достаточно против скрытой видеосъёмки.
Re[2]: Наезд хакера
От: Ops Россия  
Дата: 31.07.18 08:35
Оценка: +1
Здравствуйте, vsb, Вы писали:

vsb>Продумать организацию паролей. Рекомендую пользоваться менеджером паролей вроде KeePass.


Ключевое — не использовать 1 пароль в разных местах. А KeePass это лишь упрощает, ибо задача без такого софта довольно непростая.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[3]: Наезд хакера
От: akasoft Россия  
Дата: 31.07.18 11:03
Оценка:
Здравствуйте, Ops, Вы писали:

Ops> А KeePass это лишь упрощает,


Почто тогда браузеру не доверить? Сразу выложить в Гугл, всегда будут под рукой.

Ops>ибо задача без такого софта довольно непростая.


Да ладно. Блокнотик. Два. Обычный файл.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[4]: Наезд хакера
От: Ops Россия  
Дата: 31.07.18 11:23
Оценка:
Здравствуйте, akasoft, Вы писали:

A>Почто тогда браузеру не доверить? Сразу выложить в Гугл, всегда будут под рукой.


Ну не доверяй, дело твое. У меня есть основания доверять KeePass, и появились они не на пустом месте.

A>Да ладно. Блокнотик. Два. Обычный файл.


И как там искать среди сотен аккаунтов? К тому же, txt хранится на компе в открытом виде, и нет методов вставки пароля мимо клипборда. Это уже не говоря о плюшках вроде вставки по хоткею.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[5]: Наезд хакера
От: akasoft Россия  
Дата: 31.07.18 12:06
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>И как там искать среди сотен аккаунтов?


Ctrl+F.
Варианты зависят от файлового менеджера.

Ops> и нет методов вставки пароля мимо клипборда.


Зачем мимо?
Ты сам введёшь пароль ручками.

Ops> Это уже не говоря о плюшках вроде вставки по хоткею.


Ctrl-Insert/Shift-Insert, но ручками вернее.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[6]: Наезд хакера
От: Ops Россия  
Дата: 31.07.18 12:40
Оценка:
Здравствуйте, akasoft, Вы писали:

A>Ctrl+F.

A>Варианты зависят от файлового менеджера.
Это когда знаешь, что искать.

A>Зачем мимо?

Потому что клипборд доступен всем подряд.
A>Ты сам введёшь пароль ручками.
Типа такого? JFj\Ya%YA:;fzgbFt7x8 (только что в кипасс сгенерировал)
Это только по укурке может быть прикольно.

A>Ctrl-Insert/Shift-Insert, но ручками вернее.


Копипаста — это куча переключений, а тут один хоткей, и сразу логин-пароль введены.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[7]: Наезд хакера
От: akasoft Россия  
Дата: 31.07.18 13:10
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Типа такого? JFj\Ya%YA:;fzgbFt7x8 (только что в кипасс сгенерировал)


Смотрится. Ценность такого пароля именно во вводе ручками и невозможности произнести.
А если ты его вогнал в программу, всё это нивелируется.

Ещё понимаю хранить и напоминать, но вводить за меня.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[8]: Наезд хакера
От: Ops Россия  
Дата: 31.07.18 13:11
Оценка:
Здравствуйте, akasoft, Вы писали:

A>А если ты его вогнал в программу, всё это нивелируется.

С чего бы?
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[9]: Наезд хакера
От: akasoft Россия  
Дата: 31.07.18 13:35
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>С чего бы?


Такой пароль осознанно намеренно затрудняет запоминание и/или воспроизведение его человеком. Программа таких трудностей не испытывает.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[10]: Наезд хакера
От: Ops Россия  
Дата: 31.07.18 13:41
Оценка:
Здравствуйте, akasoft, Вы писали:

A>Такой пароль осознанно намеренно затрудняет запоминание и/или воспроизведение его человеком. Программа таких трудностей не испытывает.


А нужны именно затруднения для человека, или безопасность?
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[11]: Наезд хакера
От: akasoft Россия  
Дата: 31.07.18 13:57
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>А нужны именно затруднения для человека, или безопасность?


Безопасность и есть те самые затруднения. А для чего, по твоему, нужен такой нечитаемый пароль, который ты привёл?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[12]: Наезд хакера
От: Ops Россия  
Дата: 31.07.18 14:02
Оценка:
Здравствуйте, akasoft, Вы писали:

A>Безопасность и есть те самые затруднения. А для чего, по твоему, нужен такой нечитаемый пароль, который ты привёл?


Для увеличения энтропии, естественно. При чем тут его читаемость
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[13]: Наезд хакера
От: Anton Batenev Россия https://github.com/abbat
Дата: 31.07.18 23:32
Оценка:
Здравствуйте, Ops, Вы писали:

Ops> A>Безопасность и есть те самые затруднения. А для чего, по твоему, нужен такой нечитаемый пароль, который ты привёл?

Ops> Для увеличения энтропии, естественно. При чем тут его читаемость

Если верить этому:

— энтропия пароля "JFj\Ya%YA:;fzgbFt7x8" — 110.7 bits
— энтропия пароля "Белая береза, Под моим окном" — 118.3 bits

При такой постановке задачи KeePass здесь определенно лишнее (и к тому же слабое) звено.
Бэкапимся на Яндекс.Диск
Re[14]: Наезд хакера
От: jahr  
Дата: 01.08.18 07:31
Оценка:
Здравствуйте, Anton Batenev, Вы писали:


AB>- энтропия пароля "Белая береза, Под моим окном" — 118.3 bits


AB>При такой постановке задачи KeePass здесь определенно лишнее (и к тому же слабое) звено.


Сколько сотен таких паролей и их сответствий какому-то сайту Вы сможете запомнить? А keepass запомнит сколько надо. Кроме того, тут многое зависит от способа вычисления энтропии: подбирать пароль про березу будут не по словарю всех слов, а по словарю наиболее распространенных, а вот энтропию считали по словарю всех, скорее всего.)
Re: Наезд хакера
От: wildwind Россия  
Дата: 04.08.18 14:40
Оценка:
Здравствуйте, Khimik, Вы писали:

В США набирает обороты секс-фишинг


K>прошу подсказать, что ещё полезно предпринять.


Избавиться вот от этого: "пароль, который он узнал, я вводил на множестве сайтов".

K>Меня беспокоит возможность взломать мой планшет на андроиде


Советы — устанавливать только необходимый минимум приложений, от разработчиков с хорошей репутацией. Сопротивляться "импульсивным" установкам какой-нибудь популярной фигни. Внимательно изучать разрешения, которые запрашивают приложения. Обновлять ОС, насколько позволяет производитель устройства.
Отредактировано 04.08.2018 15:13 wildwind . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.