Danh mục
Số lượt truy cập
1,000,000

Sưu Tầm - Các cách hack mật khẩu. Phòng và tránh

21 Tháng Năm 201312:00 SA(Xem: 32019)
Sưu Tầm - Các cách hack mật khẩu. Phòng và tránh



Xin đưa 1 số cách ăn trộm mật khẩu thông dụng để anh em biết phòng và tránh.

Các cách hack dưới đây Thần Quân chỉ mô tả về mặt nguyên tắc, không để hướng dẫn.

CÁCH 1: SỬ DỤNG KEY LOGGER

Trích dẫn:

Có rất nhiều phần mềm keylogger. Ví dụ như Perfect Keyloger... Đây là phần mềm theo dõi bàn phím.
Đa số các phần mềm phục vụ việc tấn công cửa hậu này đều hỗ trợ việc "nhúng" chương trình vào 1 ứng dụng khác hay 1 trang HTML. Đơn cử như Perfect Keyloger có thể nhúng chính nó vào 1 tập tin thực thi (đuôi .exe) bất kỳ để đánh lừa người dùng.

Ví dụ: Thần Quân cho tập tin Unikey.exe nhiễm Perfect Keyloger và đưa lên mạng, sau đó dụ người khác tải tập tin này về chạy, khi chạy sẽ vẫn thấy Unikey hiện lên như thường nhưng lúc này Perfect Keyloger đã chạy ẩn trong máy và âm thầm thu nhận thông tin gõ phím để gửi về 1 địa chỉ email đã được chỉ định từ trước. Lâu lâu vào check mail để "thu hoạch" thôi.

Nguy hiểm hơn là các phần mềm này bị nhúng vào trang web, khi ai đó truy cập vào trang web này thì máy tính của họ cũng bị nhiễm keyloger một cách âm thầm. Có những phần mềm các chương trình anti virus có thể nhận diện được nhưng nếu phần mềm đó quá mới mà dữ liệu của chương trình anti virus chưa kịp cập nhật thì sẽ là tai họa.
 
Giải pháp phòng tránh:
Trích dẫn:

- Không truy cập website dụ khị kiểu: auto miễn phí, auto đã crack, phần mềm hack xxx...
- Khi lỡ truy cập vào trang web lạ mà trình duyệt hỏi "... ActiveX ..." hãy xem Active X đó là ứng dụng gì, nếu là ứng dụng lạ, hãy từ chối (Có các Active X hữu dụng như Flash Player, Windows Media Player... nếu bạn tắt các Active X này thì trình duyệt sẽ không hiển thị được các thành phần tương ứng)
- Nếu nghi ngờ máy tính nhiễm Keyloger, hãy Scan bằng các phần mềm Anti Keyloger. Phần mềm Anti Keyloger khác với Anti virus vì nó hoạt động theo cơ chế: Tìm xem có ứng dụng nào can thiệp vào bàn phím (hook) hay không? (Đôi khi phần mềm có thể nhận nhầm Vietkey, Unikey hay các ứng dụng có phím tắt là Keyloger vì các phần mềm này cũng có can thiệp vào bàn phím). 
- Sử dụng kết hợp bàn phím ảo để hạn chế việc bị theo dõi bàn phím
 
CÁCH 2: DÒ MẬT KHẨU - TẤN CÔNG BRUTE FORCE
Trích dẫn:

Cách "cổ truyền" nhất của việc lấy mật khẩu của người dùng là ĐOÁN. Hacker sẽ đoán username, mật khẩu của bạn và THỬ. Nếu làm thủ công sẽ rất lâu và khó khăn, do đó Brute force ra đời. Có khá nhiều phần mềm hỗ trợ để "đoán" mật khẩu 1 cách tự động dựa trên 1 từ điển các mật khẩu thông dụng như "abc123", "123456" hoặc tên các thương hiệu như "nokia", "samsung", tên những người nổi tiếng... đủ thử mà hacker nghĩ ra. Phần mềm brute force sẽ tự động thử lần lượt từng mật khẩu cần mẫn cho đến khi thành công. Cũng có trường hợp, hacker cho phần mềm tự động tổ hợp, chỉnh hợp lấy các chuỗi mật khẩu từ nguyên liệu là tập hợp các ký tự hoặc là 1 chuỗi liên tục các ký tự. Ví dụ, phần mềm brute force có thể tự tạo ra các mật khẩu từ các ký tự "a-z và 0-9" và thử lần lượt vào ô đăng nhập cho đến khi thành công.
 
Giải pháp phòng tránh:
Trích dẫn:

-Áp dụng giải pháp chống brute force trên trang đăng nhập tài khoản bằng thuật toán đơn giản, nếu đăng nhập sai quá 3 lần, người dùng buộc phải đóng trình duyệt lại mới có thể đăng nhập tiếp. Điều này, khiến hầu hết các phần mềm brute force bó tay vì việc đóng trình duyệt, mở lại, vào lại địa chỉ và thử 3 lần nữa... sẽ khiến các chương trình dò mật khẩu giảm năng suất rất nhiều hoặc không thể hoạt động. Tuy nhiên, ngăn chặn tuyệt đối là điều không thể.

- Tuyệt đối không đặt các mật khẩu dễ đoán như tên các ca sỹ, ngày tháng năm sinh, số điện thoại, ngày kỷ niệm đặc biệt hay tên các thương hiệu. Nếu đặt mật khẩu dạng này, bạn đã tự tặng tài khoản của mình cho người khác.
- Hãy đặt mật khẩu ít nhất 6 ký tự bao gồm cả chữ và ký tự số. Nếu tuân thủ đúng điều này, phần mềm dò mật khẩu kiểu brute force sẽ phải chạy liên tục nhiều năm để tìm thấy mật khẩu của bạn.

 
CÁCH 3: LỪA ĐẢO, PHISHING
Trích dẫn:

Hacker sẽ tạo ra 1 trang web đăng nhập hình thức giống hệt trang web "xịn" có tên miền gần giống với tên miền của nhà cung cấp dịch vụ. Nếu bạn "lỡ" ghé vào trang web giả này và lầm tưởng đang ở web thật, ung dung nhập user name và mật khẩu để đăng nhập, mật khẩu của bạn sẽ được lưu lại trên trang giả này và trang giả sẽ chuyển bạn đến trang đăng nhập thật, lúc này, ô đăng nhập thật sự mới hiện ra yêu cầu bạn đăng nhập, nhưng bạn sẽ lầm tưởng rằng web vừa bị "lag" hoặc mình nhập sai mật khẩu. Với mánh này, bạn mất mật khẩu mà không biết rằng mình mất tại sao.
 
Giải pháp phòng tránh:
Trích dẫn:

- Không vào các website hao hao với web đăng nhập mà được quảng cáo kiểu "đăng nhập vào sẽ có KNB miễn phí" hay các "ưu đãi" tương tự
- Kiểm tra kỹ URL của website trước khi nhập username, password.
 

 

02 Tháng Chín 2010(Xem: 76783)
Thân Mẫu của anh Huỳnh Xuân Thọ và là mẹ chồng của chsNQ Vũ Thị An, Cụ Bà HUỲNH THỊ THANH đã từ trần tại VN
30 Tháng Tám 2010(Xem: 79830)
Hồ Thị Ba cùng tang quyến thành thật gửi lời cảm tạ.
26 Tháng Tám 2010(Xem: 56064)
Khóa 15 chs NQ muốn tìm liên lạc với Nguyễn Quốc Dũng hs lớp 10A6 và là Phó Trưởng Khối Báo chí Ban Điều hành HS NQ nk 1974-1975.
26 Tháng Tám 2010(Xem: 55844)
Tưởng là chỉ chào Thầy và vỗ vai bạn sau một thời gian dài không gặp, nhưng quý Thầy Nguyễn Văn Phố, Hà Tường Cát cùng các cựu nữ sinh NQ: Võ Thị Ngọc Dung, Phạm Thị Mỹ Dung, Nguyễn Trần Diệu Hương, và cựu nam sinh Phạm Huy Quyến (khóa 14) đã có một cuộc họp mặt nhỏ đầy tiếng cười và sự hồn nhiên của một thời Trung học.
20 Tháng Bảy 2010(Xem: 79509)
Nếu biết tin tức của Hồng Đào xin liên lạc với Phan kim Loan qua e-mail phanloan60@yahoo.com
11 Tháng Sáu 2010(Xem: 83857)
Một buổi chiều se lạnh của Nam Cali, nhưng một nhóm cựu học sinh Ngô Quyền vẫn thấy ấm lòng khi tiếp đón bạn cũ Nguyễn Ngọc Long từ Việt Nam chiều ngày 31 tháng 5, 2010 tại nhà hàng Asian buffet.
25 Tháng Năm 2010(Xem: 66500)
Trong tình cảm trân quý đồng môn chung mái trường Ngô Quyền, đồng hương Biên Hòa, chúng tôi đã có niềm hạnh phúc khi được cùng quý Thầy Cô các đàn anh khoá 1 cùng tiếp đón người bạn cũ Phạm Phú Vĩnh đến từ Canada vào chiều chủ nhựt 23/05/2010.
24 Tháng Hai 2010(Xem: 88554)
Một buổi họp mặt tân niên Canh Dần của tuổi Cọp đã được tổ chức vào chiều chủ nhựt 21/2/2010 tại nhà chị Nguyễn thị Mỹ thuộc thành phố Westminter.
20 Tháng Giêng 2010(Xem: 82993)
Tựa bài ghi nhớ này tôi chỉ muốn viết ra để kỷ niệm lần gặp gỡ Thầy, Cô cùng Bạn bè cựu học sinh Ngô Quyền hiện còn sinh hoạt cùng gia đình tại quê nhà (một vài bạn từ nước ngoài về đúng dịp nữa chứ) chứ không phải nói về lứa tuổi 17…bẻ gảy sừng…trâu bò gì cả nha các Bạn.
11 Tháng Giêng 2010(Xem: 72017)
Như một thông lệ đã có từ ngày tôi và Lynh đặt chân đến USA, chúng tôi dùng San Diego là địa điểm hội ngộ gia đình trong mỗi mùa Noel. Tuy nhiên, trong chuyến đi lần nầy, ngoài việc họp mặt gia đình, chúng tôi có cơ may được gặp gỡ cũng như tham dự những sinh hoạt liên quan đến Ngô Quyền mà tôi muốn chia sẻ nơi đây cùng Thầy Cô và các bạn .
10 Tháng Giêng 2010(Xem: 77432)
Xin tất cả liên lạc về email: quangtr2003@yahoo.com
18 Tháng Mười Hai 2009(Xem: 75775)
Tôi là  Nguyễn Trung Việt cựu học sinh Biên Hòa. Năm học từ 1960 đến  1963.  (đệ III, đệ II B và đệ I B ).
02 Tháng Mười Hai 2009(Xem: 76819)
Nguyễn Thế Hùng muốn tìm bạn là Đào Quang Đỉnh học lớp 12A2  và cùng lớp với chị Dương Thúy Phượng , con của Thầy Dương Hòa Huân, ra trường năm 1970,
06 Tháng Mười Một 2009(Xem: 67171)
Chủ nhật, ngày 6 tháng 9 năm 2009 vào lúc 1 giờ trưa, Hội An Việt tại Vương Quốc Anh đã tổ chức Đại Lễ Kỷ Niệm 30 Năm Người Việt Tị Nạn Đến Anh Quốc. Buổi lễ dưới sự chủ toạ của ông Vũ Khánh Thành, cựu Giáo Sư Trung học Ngô Quyền, Biên Hòa, Giám Đốc Sáng Lập và Điều Hành Hội An Việt, Nghị Viên Thành Phố Hackney;
21 Tháng Mười 2009(Xem: 61742)
PHÂN ƯU: Phu quân chs NQ Trần Kim Định đã mệnh chung vào ngày 18 tháng 10 năm 2009 tại Oaklahoma, Hoa Kỳ
21 Tháng Mười 2009(Xem: 62013)
PHÂN ƯU: Thân mẫu chs NQ khóa 7  Đoàn Vĩnh Quý đã từ trần ngày 20 tháng 10 năm 2009 tai VN
19 Tháng Bảy 2009(Xem: 60337)
PHÂN ƯU: Thân mẫu chsNQ Trang thị Liên, Nhạc mẫu chsNQ Trương Minh Sang là cụ Bà Mai Thi LÝ vừa từ trần ngày 14 tháng 7 năm 2009 tại San Jose.
12 Tháng Bảy 2009(Xem: 161691)
Năm nay, tiệc mừng họp mặt Truyền Thống kỳ thứ 8 được tổ chức tại nhà hàng Seafood Kingdom: 9802 Katella Ave, Anaheim, CA trưa ngày chủ nhật 05 tháng 7, 2009.
13 Tháng Sáu 2009(Xem: 65315)
PHÂN ƯU: Thân mẫu chsNQ Trần Minh Tâm , Nhạc mẫu chsNQ Trần Kim Vy nhũ danh Trần Võ Kim Huê    Đã mệnh chung ngày 12 tháng 6 năm 2009 Tại Houston, Texas, Hoa Kỳ
10 Tháng Sáu 2009(Xem: 146531)
Ngày họp mặt Truyền Thống Ngô Quyền năm nay đã được dời lại vào ngày lễ Labor Day 31 tháng 8 tại nhà hàng Hong Kong Seafood Buffet,
20 Tháng Năm 2009(Xem: 65083)
PHÂN ƯU: thân mẫu chsNQ Lâm Kim Sơn là cụ bà LÂM THỊ LIỄU đã từ trần ngày 12 tháng 5 năm 2009 tại Biên Hòa
19 Tháng Năm 2009(Xem: 140387)
Tường thuật buổi họp mặt nho nhỏ của cựu học sinh Ngô Quyền Bắc California tối thứ bảy 2 tháng 5 tại nhà hàng Supper Buffet, San Jose.
10 Tháng Năm 2009(Xem: 65207)
PHÂN ƯU: thân phu chsNQ Nguyễn Đức Hiền, chsNQ Nguyễn Đức Trí, chsNQ Nguyễn Thị Mỹ, chsNQ Nguyễn Thị Nữ là cụ ông NGUYỄN VĂN ĐÀO đã từ trần ngày 8 tháng 5 năm 2009 tại Westminster, California USA
10 Tháng Năm 2009(Xem: 88171)
Cáo Phó: Tang Lễ Cụ Nguyễn Văn Đào Thân Phụ chsNQ Nguyễn Đức Hiền, chsNQ Nguyễn Thị Mỹ...
27 Tháng Tư 2009(Xem: 63136)
Phan Uu: Phu Nhan Thay Duong Hoa Huan, Than Mau chs NQ Duong Thuy Phuong vua tu tran 24/4/2009 tai BH VN
07 Tháng Tư 2009(Xem: 63133)
Phan Uu: chsNQ Trần thị Yến đã từ trần ngày 1 tháng 04 năm 2009 t ạ i San Diego, California – USA
15 Tháng Ba 2009(Xem: 61059)
Thân mẫu CHSNQ  Trương Kiến Xương  (Bắc California ) la cu ba Lam Binh An đã từ trần ngày 13 tháng 03 năm 2009
10 Tháng Ba 2009(Xem: 62684)
Phân ưu: Hội Ái Hữu chs NGÔ QUYỀN BH nhận được tin buồn: Phu Quân chs NQ Thanh Vân Anderson từ trần ngày 3 tháng 3, 2009 tại Arizona USA
30 Tháng Mười 2008(Xem: 45231)
PHÂN ƯU: Thân Mẫu chs NQ Liên Thất Hùng,  chs NQ Liên Hậu vừa từ trần 28/10/2008 tại San Jose _ Thư Cảm Tạ của Tang Quyến