The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Результаты исследования методов захвата учётных записей, opennews (ok), 10-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Результаты исследования методов захвата учётных записей"  +7 +/
Сообщение от angra (ok), 10-Ноя-17, 11:30 
Могу предположить(ввиду отсутствия аналогичного исследования 20-летней давности), что процентное соотношение методов весьма отличается. Например, отсутствует bruteforce, весьма популярный 20 лет назад, а доминирующим является использование паролей из утекших баз других сервисов, чего массово в то время быть не могло.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

31. "Результаты исследования методов захвата учётных записей"  +1 +/
Сообщение от Orduemail (ok), 10-Ноя-17, 21:16 
Двадцать лет назад SQL-дампы баз разных сайтов продавали на вес, а иногда просто так раздавали. Некоторые лентяи даже не дампами распространяли, а ссылкой на сайт и описанием уязвимости. Ну точнее не 20: что творилось в интернете 20 лет назад я не знаю, не застал, а вот 15 лет назад совершенно точно дампы баз разных сервисов были чем-то заурядным.
Сейчас это меньше распространено, потому что сегодня чаще вместо паролей хранят хеши, а иногда даже с солью.

> Например, отсутствует bruteforce, весьма популярный 20 лет назад

Брутфорс никогда не мог быть массовым способом атаки. Слишком это долго. Для таргетированной атаки он ещё может иметь смысл, но если хочется набрать несколько сот аккаунтов, то перебирать все комбинации символов тупо. А если хеша нет на руках, то ещё и палево -- попробуй не заметить в логах сервера 60^8 записей о неудаче аутентификации... Лучше уж взять словарь на десяток тысяч наиболее распространённых паролей и по нему прогнать угнанные хеши.

Ответить | Правка | Наверх | Cообщить модератору

36. "Результаты исследования методов захвата учётных записей"  +2 +/
Сообщение от angra (ok), 11-Ноя-17, 02:15 
Разница в интернете между 15 лет назад и 20 лет назад больше, чем между 15 лет назад и сегодняшним днем.
Ответить | Правка | Наверх | Cообщить модератору

43. "Результаты исследования методов захвата учётных записей"  +/
Сообщение от Orduemail (ok), 11-Ноя-17, 11:57 
> Разница в интернете между 15 лет назад и 20 лет назад больше,
> чем между 15 лет назад и сегодняшним днем.

Для меня это пустые и ничего не значащие слова. Без какой-либо конкретики -- это не более чем сотрясения воздуха.

Ответить | Правка | Наверх | Cообщить модератору

47. "Результаты исследования методов захвата учётных записей"  +/
Сообщение от angra (ok), 12-Ноя-17, 05:45 
Предлагаешь мне написать специально для тебя статью на несколько страниц с обрисовкой двух эпох и их сравнением? А может ты просто на википедии почитаешь историю веба, доткомов и войны браузеров?
Ответить | Правка | Наверх | Cообщить модератору

48. "Результаты исследования методов захвата учётных записей"  +/
Сообщение от Orduemail (ok), 12-Ноя-17, 11:55 
Про историю веба и доткомов я наслышан, но как эта история веба определяла способы взлома аккаунтов мне не очевидно совершенно. И не представляю, как из этой истории можно вывести распространённость SQL-дампов, выложенных в публичных местах.
А тебе я ничего не предлагаю, лишь даю тебе обратную связь -- мне кажется вообще полезно знать, к чему приводят те или иные наши действия. Например, если я кого-то в чём-то убеждаю и привожу аргументы, то мне хотелось бы знать, насколько мои аргументы действенны. При этом, я ни словом не обмолвился о том, что тебе в такой ситуации делать. Твои действия -- это твои действия, и тебе самому следует думать о том, что тебе делать. Это твоё субъектное решение. Я ничего не предлагаю.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру