עכשיו א' ספטמבר 05, 2010 4:14 pm

כל הזמנים הם UTC + שעה




פרסם נושא חדש הגב לנושא  [ 3 הודעות ] 
מחבר הודעה
 נושא ההודעה: שיטות האקינג
הודעהפורסם: ה' יולי 22, 2010 7:54 am 
סמל אישי של המשתמש

הצטרף: ד' אפריל 30, 2008 8:29 pm
הודעות: 7390
מיקום: איפה שהפועל נמצאת, אני שם
בעקבות פירצות האבטחה האחרונות שבוצעו ע"י האקרים מטורקיה , אציג כאן את שיטת ההאקינג דיוג

דיוג- Phishing


הוא ניסיון לגניבת מידע רגיש על ידי התחזות ברשת האינטרנט. המידע עשוי להיות, בין היתר, שמות משתמש וסיסמאות או פרטים פיננסיים. פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע. לרוב שולח הגורם המתחזה הודעת מסרים מידיים או דואר אלקטרוני בשם אתר אינטרנט מוכר, בה מתבקש המשתמש ללחוץ על קישור. לאחר לחיצה על הקישור מגיע המשתמש לאתר מזויף בו הוא מתבקש להכניס את הפרטים אותם מבקש המתחזה לגנוב.[המילה פישינג נכתבת באנגלית (Phishing) והיא מושפעת מהמילה Phreaking. כך, מוחלפת האות F באותיות Ph. באופן דומה מזכירה המילה העברית "דיוג" את המילה דַּיִג.
אתרים נפוצים שפעולות פישינג מתבצעות בשמם הם אתרי רשתות חברתיות כגון יו טיוב, פייסבוק ומייספייס, אתרי מכירות פומביות כגון איביי ואתרי בנקים כגון בנק אוף אמריקה.

שיטות דיוג
ניסיון דיוג מסווה כפניה אמיתית מבנק בארצות הברית. המכתב מכיל את הלוגו של הבנק, אינו כולל פניה אישית ואמור להפחיד את המקבל בתוכנודיוג הוא שיטה של הנדסה חברתית שמטרתה להערים על המשתמש לבצע פעולה המסכנת את המחשב שלו על ידי הטעייה, הפחדה או פיתוח ציפיות.‏ הודעות דיוג נכתבות כך שיראו אמינות, הן עשויות להכיל את סמל הארגון אליו מתחזים, או לפנות באופן ישיר למקבל ההודעה (דיוג כזה נקרא דיוג ממוקד). כתובת השולח עשויה להיות דומה לכתובת ממנה נוהג הארגון לשלוח את הודעותיו בדרך כלל. לעתים נעשה שימוש ביותר מאמצעי תקיפה אחד כך שמחשב פרוץ עשוי להפיץ הודעות דיוג בשמו לכתובות הכלולות בפנקס הכתובות שלו ובכך להגדיל את אמינות ההודעה
דואר זבל אלקטרוני
פעולות דיוג נעשות בדרך כלל בדואר זבל אלקטרוני, כלומר באמצעות פנייה למספר גדול מאוד של נמענים, כך שמבחינתו של השולח, די באחוז קטן מאוד של נופלים בפח כדי להוות הצלחה מבחינתו. הפנייה בהודעות אלה בדרך כלל אינה אישית (למשל: "לקוח יקר"), אך לעתים מתבסס השולח על רשימת שמות שנפלה לידיו, כגון רשימת כל העובדים או הלקוחות בארגון מסוים, ופונה באופן אישי לכל נמען, צעד המגביר את אמינותה של הודעת הדיוג. בנוסף, לעתים מציין השולח כתובות ושמות של חברות, ארגונים ואנשים אמיתיים (שמות וכתובות של משרדי עורכי דין, מספרי חשבון בנק אמיתיים וכו') לצורך הגברת אמינות ההודעה.
בשיטה זו משתמשים המתחזים בקישור המטעה את המשתמש לחשוב שהקישור עליו הוא מקיש והאתר אליו הוא מגיע שייכים לחברה לגיטימית. למשל, הלינק HTTP://WWW.bank.credit.com עשוי להטעות משתמש לחשוב שהוא נכנס לעמוד האשראי באתר bank.com כאשר למעשה הוא נכנס לעמוד הנקרא bank תחת האתר credit.com‏. אם העמוד מעוצב כמו דף הכניסה של הבנק, המשתמש עשוי להכניס את פרטיו וכך לאפשר למתחזה לבצע פעולות בשמו.

שיטה נוספת היא יצירת קישור בעל טקסט המטעה את המשתמש. למשל הקישור בנק עשוי להטעות את המשתמש לחשוב שהוא לוחץ על קישור שיוביל אותו לעמוד בנק כאשר למעשה הקישור יוביל אותו לעמוד הונאה.
שיטה ישנה יותר היא שימוש בסימן @ כחלק מקישור. קישור הכולל את הסימן @ מאפשר למשתמש להכניס שם משתמש וסיסמה כחלק מהקישור לאתר הדורש זאת. באתרים בהם לא נדרשים שם משתמש וסיסמה הדפדפן מתעלם מהטקסט המופיע לפני סימן ה-@. כך, הכתובת HTTP://he.wikipedia.org@en.wikipedia.com נראית כאילו היא מובילה לויקיפדיה העברית כאשר למעשה היא מובילה לויקיפדיה האנגלית.‏‏
בדפדפנים מודרניים כתובת המפנה לאתר המכיל @ לא תפתח או שתוצג הודעת אזהרה
לחיצה על קישור עשויה להוביל משתמש לדף מזויף הנראה כמו דף של אתר לגיטימי. כאשר המשתמש מכניס את פרטיו הדף מפנה אותו באופן אוטומטי לאתר האמיתי ומכניס עבורו את הפרטים כך שהמשתמש אינו יודע שמסר את פרטיו לאתר מזויף.‏‏‏‏ שיטות מסוג זה נקראות "אדם באמצע" (Man in the Middle).

שיטות מתוחכמות יותר כוללות את שינוי הכתובת בשורת הכתובת של הדפדפן והצגת תמונה של הכתובת הנכונה או סגירת שורת הכתובת האמיתית והצגת שורת כתובת מזויפת בדפדפן. שיטות XSS מאפשרות לאתר להפעיל תוכנה במחשב הקורבן כך שניתן למעשה לבצע כל פעולה מתוך המחשב בהרשאות המשתמש. שיטה זו קשה מאוד לזיהוי על ידי מי שאינו מומחה. בשנת 2006 נתגלתה פרצה מסוג זה באתר Paypal

מתוך ויקפידיה

וקצת מידע אישי,
בגדול כל אתר בו אתם מזינים כתובת מייל וסיסמא יכול להחשד כאתר מזיק
כלומר , יכול להיות שנתנו לכם לינק לאתר מאסטרקארד ( כך פעלו הטורקים) שהוא בעצם ריק מתוכן
ברגע שתקישו את הפרטים שלכם להרשמה ( יוזר וסיסמא) , האתר "שומר" את הנתונים שלכם לבסיס הנתונים של ההאקר ובעזרתו הוא יכול לעשות שימוש בפרטים שלכם באתרים מתוך הנחה (נכונה) שפרטי ההתחברות שלכם בכל האתרים דומים

_________________
Pick up the pieces with your broken hands
And Justice for all


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: שיטות האקינג
הודעהפורסם: א' יולי 25, 2010 9:10 am 
סמל אישי של המשתמש

הצטרף: ב' ינואר 25, 2010 2:37 pm
הודעות: 1557
תודה, זה באמת חשוב ואקטואלי :rose:

ושאלה: יכול להיות שסכנות דיוג כאלה ימצאו בחלונות שפתאום קופצים באינטרנט? (לא שאני לוחץ עליהם)

_________________
"אם תסגרו את הדלת בפני טעויות, גם האמת לא תוכל להכנס."

אמין....


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: שיטות האקינג
הודעהפורסם: ג' יולי 27, 2010 1:31 pm 
סמל אישי של המשתמש

הצטרף: ש' אוקטובר 18, 2008 9:22 pm
הודעות: 1407
יש עוד שיטה, יש לי חבר שהיה יודע לתכנת קובץ שכאשר מישהו יפתח את הקובץ הזה כל הסיסמאות השמורות שיש לו על המחשב ישלחו אוטומטית לאימייל שנקבע בקובץ, כיום הוא הפסיק לפרוץ בטענה כי הוא גילה שיש סיווג בטחוני מסוים בקורס טיס שמבררים את הדברים האלה של הפריצות, אנערף.
הקובץ נראה כמו קובץ תמונה JPG ולכן הרבה אנשים אחרי שיחה של 5 דק' במסנג'ר לא יהססו לפתוח קובץ תמונה שנשלח.
אז להבא אנשים שאתם לא מכירים או שסתם הכרתם בפייסבוק או מה שזה לא יהיה, אל תקבלו סתם ככה תמונות, תבקשו לינק לאינטרנט.
ובכללי, אל תאשרו סתם קבצים.

_________________
14
"כפי שהאדם הצמא מעיד על קיומם של מים - כך האדם השואף למשמעות מעיד על קיומה של משמעות"
אם אנחנו חיים בשביל לחיות, מדוע אנחנו מתים? ואם אנחנו חיים בשביל למות, מדוע אנחנו חיים?


חזור למעלה
 פרופיל אישי  
 
הצג הודעות החל מה:  מיין לפי  
פרסם נושא חדש הגב לנושא  [ 3 הודעות ] 

כל הזמנים הם UTC + שעה


מי מחובר

משתמשים הגולשים בפורום זה: אין משתמשים רשומים ו 3 אורחים


אתה לא יכול לכתוב נושאים חדשים בפורום זה
אתה לא יכול להגיב לנושאים קיימים בפורום זה
אתה לא יכול לערוך את ההודעות שלך בפורום זה
אתה לא יכול למחוק את הודעותיך בפורום זה
אתה לא יכול לצרף קבצים בפורום זה

חפש:
עבור ל:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
מבוסס על phpBB.co.il - פורומים בעברית. כל הזכויות שמורות © 2008 - phpBB.co.il.