uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   про аську (https://uforum.uz/showthread.php?t=671)

Evgeniy Sklyarevskiy 10.01.2007 17:00

про аську
 
Подскажите, пожалуйста - можно ли читать сообщения в аське посторонним людям? Технически возможно? стоит ли писать приватные вещи?

Dmitry Paleev 10.01.2007 17:06

Цитата:

Сообщение от Cкляревский Е. С. (Сообщение 3099)
Подскажите, пожалуйста - можно ли читать сообщения в аське посторонним людям? Технически возможно? стоит ли писать приватные вещи?

Технически возможно. Разница лишь в реализации программы сниффера. В локальной сети может читать любой пользователь в этой же сети. В Интернете немного сложнее. Это может быть либо провайдер, либо хакер, установивший на ваш компьютер специализированное ПО для этих целей.

Evgeniy Sklyarevskiy 10.01.2007 17:16

Цитата:

Сообщение от Dmitry Paleev (Сообщение 3101)
Технически возможно. Разница лишь в реализации программы сниффера. В локальной сети может читать любой пользователь в этой же сети. В Интернете немного сложнее. Это может быть либо провайдер, либо хакер, установивший на ваш компьютер специализированное ПО для этих целей.

ясно, спасибо

Dengiz 10.01.2007 17:17

Цитата:

Сообщение от cкляревский Е. С. (Сообщение 3099)
Подскажите, пожалуйста - можно ли читать сообщения в аське посторонним людям? Технически возможно? стоит ли писать приватные вещи?

А еще бывали случаи когда залезали в комп и выдирали хистори :(

Djalolatdin Rakhimov 10.01.2007 19:43

Цитата:

Сообщение от Cкляревский Е. С. (Сообщение 3099)
Подскажите, пожалуйста - можно ли читать сообщения в аське посторонним людям? Технически возможно? стоит ли писать приватные вещи?

используйте Skype, там канал шифруется, простой снифер уже не поможет. Слушать можно, но довольно сложно организовать.

Daniyar Atadjanov 10.01.2007 20:01

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 3130)
используйте Skype, там канал шифруется, простой снифер уже не поможет. Слушать можно, но довольно сложно организовать.

Можно ещё Jabber с включенным SSL и транспортом в ICQ.

Я сам использую шифрованный SSH-туннель для ICQ/IRC. И при посещении некоторых сайтов (вебпочта и т. д.).

Dengiz 11.01.2007 09:04

Цитата:

Сообщение от Daniyar Atadjanov (Сообщение 3135)
Можно ещё Jabber с включенным SSL и транспортом в ICQ.

Я сам использую шифрованный SSH-туннель для ICQ/IRC. И при посещении некоторых сайтов (вебпочта и т. д.).

А если кейлоггер? :confused:

Eldar Ishimbaev 11.01.2007 09:09

Цитата:

Сообщение от Dengiz (Сообщение 3197)
А если кейлоггер? :confused:

А кейлогерры надо удалять. Почитайте здесь.

Dengiz 11.01.2007 09:37

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 3200)
А кейлогерры надо удалять. Почитайте здесь.

Цитата:

Lavasoft Ad-Aware - наиболее известная утилита для удаления шпионских программ. Программа работает подобно антивирусу, сканируя файлы и данные реестра вашего компьютера. Программа распространяется бесплатно для обычных пользователей и как коммерческий пакет для предприятий.
Она у меня ничего не находит :( Даже базу обновила :(
Spybot Search and Destroy не поняла как пользоваться :confused: Вроде тоже не нашел... Или эту прогу надо покупать?

Eldar Ishimbaev 11.01.2007 09:53

Существует возможность того, что Ваш компьютер чист. :) А Lavasoft Ad-Aware нужно устанавливать с дополнительным модулем AntiSpyware, но он уже платный.
А вообще могу посоветовать Вам Keylogger Killer.

Expert 11.01.2007 11:23

Предлагаю удалить все програмки мессенджер пейджеры только можно оставить МСН Месенджер и Скайпи там шифрование выбор за вами господа!

Daniyar Atadjanov 11.01.2007 12:49

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 3200)
А кейлогерры надо удалять. Почитайте здесь.

кстати, кейлоггеры бывают и хардварными :) в виде переходника к клавиатуре... перехватят пароли независимо от операционной системы... поэтому периодически следует делать и физический осмотр компьютера :)

maniak 11.01.2007 14:56

Должен так же сказать, что недавно встречал упоминание о трояне, записывающим все ваши диалоги, к приме в программе Skype и отправляющим их злоумышленнику.

Ivan Lodyanoy 12.01.2007 19:40

Цитата:

Сообщение от Expert (Сообщение 3239)
Предлагаю удалить все програмки мессенджер пейджеры только можно оставить МСН Месенджер и Скайпи там шифрование выбор за вами господа!

Мой выбор: ICQ - клиент QIP, Skype, GoogleTalkб PGP. Ожидается новая версия QIP'a где разработчики "пообещали" сделать возможность - шифровать сообщения через PGP.

Цитата:

Сообщение от Daniyar Atadjanov (Сообщение 3249)
кстати, кейлоггеры бывают и хардварными :) в виде переходника к клавиатуре... перехватят пароли независимо от операционной системы... поэтому периодически следует делать и физический осмотр компьютера :)

Пользуйтесь экранной клавиатурой, тогда никакой хардваре кейлогер не перехватит, если что координаты мыши на столе и количество кликов ;)

офтоп: паранойя рулит ;)

Daniyar Atadjanov 12.01.2007 19:49

Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 3421)
если что координаты мыши на столе и колличество кликов ;)

установить микрофоны в разных частях стола и, измеряя звуки передвижения мыши и громкость/отдаленность её щелчков, определить координаты нажатий ;)

Djalolatdin Rakhimov 12.01.2007 19:52

Цитата:

Сообщение от Daniyar Atadjanov (Сообщение 3422)
установить микрофоны в разных частях стола и, измеряя звуки передвижения мыши и громкость/отдаленность её щелчков, определить координаты нажатий ;)

И сколько все это будет стоить? Думаю, Dengiz это не грозит.

Daniyar Atadjanov 12.01.2007 20:00

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 3425)
И сколько все это будет стоить? Думаю, Dengiz это не грозит.

Спецслужбы некоторых стран располагают такими технологиями. Если вдруг окажется, что Dengiz - например, шпион, мне кажется они не будут на этом экономить :)

Dengiz 12.01.2007 21:42

Спасибо за такой топик. Много нового и страшного узнаю :) Я сегодня в интернете читала инфу по теме. И там написанно, что существуют какие-то троянские кони (трояны). Я не совсем поняла, что это такое. И написанно, что от них сложно избавиться и легко поймать их даже если у меня стоит антивирус и фаерфолл, он может обходить их... Правда ли это? Тогда зачем нужны антивирусы? И как и где я могу подхватить троянских коней? :(
Насчет виртуальной клавиатуры я тоже читала. А что если подхватить какой-то вирус (я даже не знаю как назвать), который делает скриншоты? Т.е. когда навожу мышку на определенную букву, то делается скрин и отсылается :(

maniak 12.01.2007 22:35

Цитата:

И написанно, что от них сложно избавиться и легко поймать их даже если у меня стоит антивирус и фаерфолл, он может обходить их... Правда ли это? Тогда зачем нужны антивирусы? И как и где я могу подхватить троянских коней? :(
Да, к примеру последние версии трояна Pinch обходят защиту путем:
Цитата с оф. сайта:
- Добавление в список "доверенных" в Windows XP SP2 FireWall
- Обход Agnitum Outpost FireWall, путем нажатия на кнопку "Разрешить" или "Allow" (включая новую 4ю версию)
- Обход проактивной защиты KIS, KAV 2006, Anti-Hacker нажатие на кнопку "Разрешить"
Цитата:

Насчет виртуальной клавиатуры я тоже читала. А что если подхватить какой-то вирус (я даже не знаю как назвать), который делает скриншоты? Т.е. когда навожу мышку на определенную букву, то делается скрин и отсылается :(
Тот же пинч имеет функции снятия скриншотов с твоего компьютера.

Evgeniy Sklyarevskiy 12.01.2007 23:59

Цитата:

Сообщение от Dengiz (Сообщение 3432)
Спасибо за такой топик. Много нового и страшного узнаю :) Я сегодня в интернете читала инфу по теме. И там написанно, что существуют какие-то троянские кони (трояны). Я не совсем поняла, что это такое. И написанно, что от них сложно избавиться и легко поймать их даже если у меня стоит антивирус и фаерфолл, он может обходить их... Правда ли это? Тогда зачем нужны антивирусы? И как и где я могу подхватить троянских коней? :(
Насчет виртуальной клавиатуры я тоже читала. А что если подхватить какой-то вирус (я даже не знаю как назвать), который делает скриншоты? Т.е. когда навожу мышку на определенную букву, то делается скрин и отсылается :(

Один из персонажей Джерома К. Джерома читал медицинскую энциклопедию и находил у себя симптомы всех болезней о которых читал вплоть до родильной горячки.

Eldar Ishimbaev 13.01.2007 11:46

Цитата:

Сообщение от Dengiz (Сообщение 3432)
И там написанно, что существуют какие-то троянские кони (трояны). Я не совсем поняла, что это такое. И написанно, что от них сложно избавиться и легко поймать их даже если у меня стоит антивирус и фаерфолл, он может обходить их... Правда ли это? Тогда зачем нужны антивирусы? И как и где я могу подхватить троянских коней? :(

Да, народные умельцы троянов криптуют, зашивают в программы, которые вы считаете безобидными и качаете их в интернете, присодиняют к графическим файлам. Надееятся на антивирусы, антишпионы и фаерволы нельзя. Они не дают вам 100% защиты. Так что качайте программы только с сайтов производителей, принимайте почту только от доверенных лиц.

Dengiz 13.01.2007 12:51

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 3448)
принимайте почту только от доверенных лиц.

Сорри за надоедливость, но как раз я читала, что есть такие программы с помощью которых можно отправить почту с любого ящика :confused: Такое возможно? :eek:

Dmitry Paleev 13.01.2007 14:35

Цитата:

Сообщение от Dengiz (Сообщение 3453)
Сорри за надоедливость, но как раз я читала, что есть такие программы с помощью которых можно отправить почту с любого ящика :confused: Такое возможно? :eek:

Возможно. Но есть множество нюансов ...

Dengiz 13.01.2007 16:04

Цитата:

Сообщение от Dmitry Paleev (Сообщение 3458)
Возможно. Но есть множество нюансов ...

Это радует :-)

Alisher Muksinov 13.01.2007 18:30

Цитата:

Сообщение от Dengiz (Сообщение 3483)
Это радует :-)

Да, я вижу здесь прошла очень содержательная и светская беседа:)

maniak 13.01.2007 18:54

Есть специальная функция "mail" в языке php - с помощью этой функции возможна отправка сообщений с подставными данными.
Сегодня так же возможна отправка СМС с подменой своего номера на совершенно любой номер.

Dengiz 13.01.2007 23:16

Цитата:

Сообщение от Dmitry Paleev (Сообщение 3458)
Возможно. Но есть множество нюансов ...

Никаких нюансов нету. Вы меня нагло обманули! :(
Сегодня как раз это я и тестила. Нашла анонимную отправку писем с любого ящика. Отправила. Все нормально дошло. Как будто это именно от того человека с имени которого отправила письмо. И никто не заметит ничего. Не думаю, что все по IP каждое полученное письмо проверяют. Сначала я в аноним маиле не нашла функции прикрепления файлов, обрадовалась, но потом до меня дошло, что можно ведь этот троянский конь или шпионы залить на к примеру, rapidshare.com, и в письме дать просто ссылку на скачку этого вируса..

maniak 14.01.2007 00:28

Я видал программы для анонимной отправки и с функцией прикрепления файла, только это было давно и я уж не помню где именно.

Dmitry Paleev 14.01.2007 14:28

Цитата:

Сообщение от Dengiz (Сообщение 3503)
Никаких нюансов нету. Вы меня нагло обманули! :(
Сегодня как раз это я и тестила. Нашла анонимную отправку писем с любого ящика. Отправила. Все нормально дошло. Как будто это именно от того человека с имени которого отправила письмо. И никто не заметит ничего. Не думаю, что все по IP каждое полученное письмо проверяют. Сначала я в аноним маиле не нашла функции прикрепления файлов, обрадовалась, но потом до меня дошло, что можно ведь этот троянский конь или шпионы залить на к примеру, rapidshare.com, и в письме дать просто ссылку на скачку этого вируса..

Я Вас не обманул. Нюансов очень много. В случае, если Вы отправляете анонимную почту с какого-либо сервера, Вы можете указать любое имя и адрес, но Вы не сможете подделать название сервера, которое будет записано в код письма. Продвинутый пользователь без труда сможет определить реальный источник отправки сообщения.

maniak 14.01.2007 14:49

При отправке с серверов получателю можно узнать лишь IP сервера, я не думаю, что каждый будет высматривать и сверять IP, так что тут всё просто.

Daniyar Atadjanov 15.01.2007 17:26

Цитата:

Сообщение от maniak (Сообщение 3519)
При отправке с серверов получателю можно узнать лишь IP сервера, я не думаю, что каждый будет высматривать и сверять IP, так что тут всё просто.

Если отправляете через веб-интерфейс - да, но попробуйте отправить, с помощью Оутлука, Бата или Кмэйла - получите реальный IP отправителя. В этом случае "поддельщика" может спасти прокси :)

Кстати, чтобы просмотреть заголовки письма в Оутлуке, надо открыть меню сообщения: Вид -> Параметры. Поле "Заголовки Интернета".

el2500 16.01.2007 01:49

Цитата:

Сообщение от maniak (Сообщение 3519)
При отправке с серверов получателю можно узнать лишь IP сервера, я не думаю, что каждый будет высматривать и сверять IP, так что тут всё просто.

думаешь?а так?
Цитата:

Return-path: <billy@microsoft.com>
Received: from [195.239.*.*] (port=2607 helo=[192.168.0.*])
by mx30.mail.ru with esmtp
id 1H6YhL-000Llk-00
for *****@mail.ru; Mon, 15 Jan 2007 23:44:55 +0300
Received-SPF: softfail (mx30.mail.ru: transitioning domain of microsoft.com does not designate 195.239.*.* as permitted sender) client-ip=195.239.*.*; envelope-from=billy@microsoft.com; helo=[192.168.0.*];
Message-Id: <1168893895.554671461@mx30.mail.ru>
From: billy@microsoft.com
Date: Mon Jan 15 23:44:55 2007 (MSK)
Received: from ***** ([127.0.0.1])
by [127.0.0.1] (Courier Mail Server 2.03) with ESMTP id 00F00009
for <*****@mail.ru>; Mon, 15 Jan 2007 23:42:49 +0300
To: *****@mail.ru
Subject: ***************
X-Spam: Not detected
Смотрим от кого письмо и с КАКОГО СЕРВЕРА. хотя это вроде тоже обходится, нашёл статейку, но сюда кидать не буду, шибко умных развелось...

З.Ы, при необходимости в Аутглюке и ЗэБате жмём F9 и любуемся, в вэбинтерфейсе мыла.ру есть спецыальная кнопочка "RFC заголовок"

Ivan Lodyanoy 16.01.2007 15:53

Цитата:

Сообщение от Dengiz (Сообщение 3453)
Сорри за надоедливость, но как раз я читала, что есть такие программы с помощью которых можно отправить почту с любого ящика :confused: Такое возможно? :eek:

Таких программ полно в инете, а при желании можно и самому написать - но не всегда это работает. они лишь подставляют липовые имена ящиков и имена. но настоящий сервер можно узнать из заголовка письма. Обойти можно только используя прокси, но тот же самый яндекс не даст Вам отправить письмо с поддельными именами.
А лучше всего не открывать разных ссылок в письмах ;) я например пользуюсь криптографией (PGP) - попробуйте и Вы.

maniak 16.01.2007 17:01

Цитата:

Сообщение от Daniyar Atadjanov (Сообщение 3655)
Если отправляете через веб-интерфейс - да, но попробуйте отправить, с помощью Оутлука, Бата или Кмэйла - получите реальный IP отправителя. В этом случае "поддельщика" может спасти прокси :)

Кстати, чтобы просмотреть заголовки письма в Оутлуке, надо открыть меню сообщения: Вид -> Параметры. Поле "Заголовки Интернета".

Я в предыдущем сообщении имел ввиду отправку с отдельного сервера, со специальным php скриптом, там - конечно же IP будет передаваться сервера, а не отправителя.

Цитата:

Сообщение от el2500 (Сообщение 3708)
думаешь?а так?Смотрим от кого письмо и с КАКОГО СЕРВЕРА. хотя это вроде тоже обходится, нашёл статейку, но сюда кидать не буду, шибко умных развелось...

З.Ы, при необходимости в Аутглюке и ЗэБате жмём F9 и любуемся, в вэбинтерфейсе мыла.ру есть спецыальная кнопочка "RFC заголовок"

Аналогично, имелось ввиду не mail.ru, то, что я описал выше.

Azamat Shamuzafarov 24.01.2007 02:12

Цитата:

используйте Skype, там канал шифруется, простой снифер уже не поможет. Слушать можно, но довольно сложно организовать.
Евгений не используйте скайп. он жрет трафик как бес. чтобы этого не происходило его надо вырубать из процессов. короче скайп ацтой.

Цитата:

Никаких нюансов нету. Вы меня нагло обманули!
самый простой способ указать исходящий адрес в почтовом клиенте. но это так детский сад. чтобы все выглядело натурально надо получить доступ на почту и отправить действительно с того адреса. надейтесь что вы сможете отличить стиль письма и тему чтобы понять что это злоумышленник (в случае если речь идет о человеке а не боте).

Цитата:

я например пользуюсь криптографией (PGP) - попробуйте и Вы.
паранойя рулит

касательно слежения. чаще всего это бывают трояны. чтобы бороцца с троянами надо использовать файерволлы (можно менее популярные чтобы в троянах не было решения их обхода в силу не распрастраненности их), антивирусы (nod32) и всякие антитрояны ктр специализируюцца на таких вирусах. ну и конечно меньше лазить по сайтам с варезом, халявой, клубникой и способах срубить бабла ничего не делая. да и еще частично вас может спасти почтовый клиент или сам почтовый сайт ктр зарулит письмо с трояном в спам.

Ivan Lodyanoy 24.01.2007 02:58

Цитата:

Сообщение от keetano (Сообщение 4272)
Евгений не используйте скайп. он жрет трафик как бес. чтобы этого не происходило его надо вырубать из процессов. короче скайп ацтой.

на самом деле скайп будет много жрать трафика если он будет сразу смотреть в мир - здесь будет работать р2р - и все ближайшие версии запущеные в сети будут использовать вашу сторону - отсюда и трафик. Выход - пускать скайп хотя бы через прозрачный прокси. Было описано в статье...
Цитата:

Сообщение от keetano (Сообщение 4272)
паранойя рулит

Согласен :)))

Цитата:

Сообщение от keetano (Сообщение 4272)
касательно слежения. чаще всего это бывают трояны. чтобы бороцца с троянами надо использовать файерволлы (можно менее популярные чтобы в троянах не было решения их обхода в силу не распрастраненности их), антивирусы (nod32) и всякие антитрояны ктр специализируюцца на таких вирусах. ну и конечно меньше лазить по сайтам с варезом, халявой, клубникой и способах срубить бабла ничего не делая. да и еще частично вас может спасти почтовый клиент или сам почтовый сайт ктр зарулит письмо с трояном в спам.

Полностью поддерживаю! В сети часто встречаются трояны, которые умеют управлять фаерволами. Будьте осторожны!

Azamat Shamuzafarov 24.01.2007 10:02

Цитата:

Было описано в статье...
а в какой если не секрет?

Djalolatdin Rakhimov 24.01.2007 10:17

Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 4276)
на самом деле скайп будет много жрать трафика если он будет сразу смотреть в мир - здесь будет работать р2р - и все ближайшие версии запущеные в сети будут использовать вашу сторону - отсюда и трафик. Выход - пускать скайп хотя бы через прозрачный прокси. Было описано в статье...

... так как при использовании скайпа без файрвола он становится видным в мир как супер-узел, задачей которого является обслуживание обычный скайп-узлов. Поставmnt скайп за файрвол - и все будет ок, не будет трафика.

Eldar Ishimbaev 24.01.2007 10:21

Цитата:

Сообщение от keetano (Сообщение 4282)
а в какой если не секрет?

Здесь......

Evgeniy Sklyarevskiy 24.01.2007 12:07

Цитата:

Сообщение от keetano (Сообщение 4272)
Евгений не используйте скайп. он жрет трафик как бес. чтобы этого не происходило его надо вырубать из процессов. короче скайп ацтой.

Я его использую как чат в режиме конференции для общения, для голоса нет гарнитуры


Текущее время: 02:01. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»