Danh mục
Số lượt truy cập
1,000,000

Sưu Tầm - Các cách hack mật khẩu. Phòng và tránh

21 Tháng Năm 201312:00 SA(Xem: 32094)
Sưu Tầm - Các cách hack mật khẩu. Phòng và tránh



Xin đưa 1 số cách ăn trộm mật khẩu thông dụng để anh em biết phòng và tránh.

Các cách hack dưới đây Thần Quân chỉ mô tả về mặt nguyên tắc, không để hướng dẫn.

CÁCH 1: SỬ DỤNG KEY LOGGER

Trích dẫn:

Có rất nhiều phần mềm keylogger. Ví dụ như Perfect Keyloger... Đây là phần mềm theo dõi bàn phím.
Đa số các phần mềm phục vụ việc tấn công cửa hậu này đều hỗ trợ việc "nhúng" chương trình vào 1 ứng dụng khác hay 1 trang HTML. Đơn cử như Perfect Keyloger có thể nhúng chính nó vào 1 tập tin thực thi (đuôi .exe) bất kỳ để đánh lừa người dùng.

Ví dụ: Thần Quân cho tập tin Unikey.exe nhiễm Perfect Keyloger và đưa lên mạng, sau đó dụ người khác tải tập tin này về chạy, khi chạy sẽ vẫn thấy Unikey hiện lên như thường nhưng lúc này Perfect Keyloger đã chạy ẩn trong máy và âm thầm thu nhận thông tin gõ phím để gửi về 1 địa chỉ email đã được chỉ định từ trước. Lâu lâu vào check mail để "thu hoạch" thôi.

Nguy hiểm hơn là các phần mềm này bị nhúng vào trang web, khi ai đó truy cập vào trang web này thì máy tính của họ cũng bị nhiễm keyloger một cách âm thầm. Có những phần mềm các chương trình anti virus có thể nhận diện được nhưng nếu phần mềm đó quá mới mà dữ liệu của chương trình anti virus chưa kịp cập nhật thì sẽ là tai họa.
 
Giải pháp phòng tránh:
Trích dẫn:

- Không truy cập website dụ khị kiểu: auto miễn phí, auto đã crack, phần mềm hack xxx...
- Khi lỡ truy cập vào trang web lạ mà trình duyệt hỏi "... ActiveX ..." hãy xem Active X đó là ứng dụng gì, nếu là ứng dụng lạ, hãy từ chối (Có các Active X hữu dụng như Flash Player, Windows Media Player... nếu bạn tắt các Active X này thì trình duyệt sẽ không hiển thị được các thành phần tương ứng)
- Nếu nghi ngờ máy tính nhiễm Keyloger, hãy Scan bằng các phần mềm Anti Keyloger. Phần mềm Anti Keyloger khác với Anti virus vì nó hoạt động theo cơ chế: Tìm xem có ứng dụng nào can thiệp vào bàn phím (hook) hay không? (Đôi khi phần mềm có thể nhận nhầm Vietkey, Unikey hay các ứng dụng có phím tắt là Keyloger vì các phần mềm này cũng có can thiệp vào bàn phím). 
- Sử dụng kết hợp bàn phím ảo để hạn chế việc bị theo dõi bàn phím
 
CÁCH 2: DÒ MẬT KHẨU - TẤN CÔNG BRUTE FORCE
Trích dẫn:

Cách "cổ truyền" nhất của việc lấy mật khẩu của người dùng là ĐOÁN. Hacker sẽ đoán username, mật khẩu của bạn và THỬ. Nếu làm thủ công sẽ rất lâu và khó khăn, do đó Brute force ra đời. Có khá nhiều phần mềm hỗ trợ để "đoán" mật khẩu 1 cách tự động dựa trên 1 từ điển các mật khẩu thông dụng như "abc123", "123456" hoặc tên các thương hiệu như "nokia", "samsung", tên những người nổi tiếng... đủ thử mà hacker nghĩ ra. Phần mềm brute force sẽ tự động thử lần lượt từng mật khẩu cần mẫn cho đến khi thành công. Cũng có trường hợp, hacker cho phần mềm tự động tổ hợp, chỉnh hợp lấy các chuỗi mật khẩu từ nguyên liệu là tập hợp các ký tự hoặc là 1 chuỗi liên tục các ký tự. Ví dụ, phần mềm brute force có thể tự tạo ra các mật khẩu từ các ký tự "a-z và 0-9" và thử lần lượt vào ô đăng nhập cho đến khi thành công.
 
Giải pháp phòng tránh:
Trích dẫn:

-Áp dụng giải pháp chống brute force trên trang đăng nhập tài khoản bằng thuật toán đơn giản, nếu đăng nhập sai quá 3 lần, người dùng buộc phải đóng trình duyệt lại mới có thể đăng nhập tiếp. Điều này, khiến hầu hết các phần mềm brute force bó tay vì việc đóng trình duyệt, mở lại, vào lại địa chỉ và thử 3 lần nữa... sẽ khiến các chương trình dò mật khẩu giảm năng suất rất nhiều hoặc không thể hoạt động. Tuy nhiên, ngăn chặn tuyệt đối là điều không thể.

- Tuyệt đối không đặt các mật khẩu dễ đoán như tên các ca sỹ, ngày tháng năm sinh, số điện thoại, ngày kỷ niệm đặc biệt hay tên các thương hiệu. Nếu đặt mật khẩu dạng này, bạn đã tự tặng tài khoản của mình cho người khác.
- Hãy đặt mật khẩu ít nhất 6 ký tự bao gồm cả chữ và ký tự số. Nếu tuân thủ đúng điều này, phần mềm dò mật khẩu kiểu brute force sẽ phải chạy liên tục nhiều năm để tìm thấy mật khẩu của bạn.

 
CÁCH 3: LỪA ĐẢO, PHISHING
Trích dẫn:

Hacker sẽ tạo ra 1 trang web đăng nhập hình thức giống hệt trang web "xịn" có tên miền gần giống với tên miền của nhà cung cấp dịch vụ. Nếu bạn "lỡ" ghé vào trang web giả này và lầm tưởng đang ở web thật, ung dung nhập user name và mật khẩu để đăng nhập, mật khẩu của bạn sẽ được lưu lại trên trang giả này và trang giả sẽ chuyển bạn đến trang đăng nhập thật, lúc này, ô đăng nhập thật sự mới hiện ra yêu cầu bạn đăng nhập, nhưng bạn sẽ lầm tưởng rằng web vừa bị "lag" hoặc mình nhập sai mật khẩu. Với mánh này, bạn mất mật khẩu mà không biết rằng mình mất tại sao.
 
Giải pháp phòng tránh:
Trích dẫn:

- Không vào các website hao hao với web đăng nhập mà được quảng cáo kiểu "đăng nhập vào sẽ có KNB miễn phí" hay các "ưu đãi" tương tự
- Kiểm tra kỹ URL của website trước khi nhập username, password.
 

 

19 Tháng Giêng 2017(Xem: 19297)
Dù ai buôn bán đâu đâu, Mười hai tháng tới, nhớ về Hui Ton. Dù ai buôn bán trăm nghề, Mười hai tháng hai, rủ nhau mà về.
15 Tháng Giêng 2017(Xem: 7873)
Xin cám ơn các bạn đã đến thắp nhang tiễn biệt bạn bè lần cuối, cũng như thạnh tình của bè bạn phương xa. Đời người, ai không khỏi lìa xa cảnh ngộ nầy.
17 Tháng Mười Hai 2016(Xem: 14736)
Kính Chúc Quý Thầy Cô và Thân Hữu Một Mùa Giáng Sinh An Lành, Hạnh Phúc
22 Tháng Mười 2016(Xem: 14523)
bộ sưu tập Chân Dung Thầy Hiệu Trưởng Phạm Đức Bảo
05 Tháng Tám 2016(Xem: 7850)
Thời gian và Địa điểm: 6:OOPM Saturday 20 tháng 8, 2016 Vacation Isle East - Mission Bay
13 Tháng Bảy 2016(Xem: 21651)
Hôm nay, 12/7/2016, có lẽ là một trong những ngày "đen tối" nhứt của lịch sử bành trướng cộng sản Trung Hoa.
12 Tháng Bảy 2016(Xem: 11516)
Tour hôi ngô Ngô Quyền 2016 đã để lại cho mọi người những kỹ niệm khó quên
10 Tháng Bảy 2016(Xem: 12466)
Vào 11 giờ 32 tối chúa nhựt hôm nay, trọng tài đã thổi hồi còi cuối cùng trong giải túc cầu Euro 2016 để chấm dứt trận chung kết đầy hồi hộp & gay cấn . Hội tuyển Portugal đã hạ "đo ván" Hội tuyển Pháp với tỷ số 1 - 0.
08 Tháng Bảy 2016(Xem: 12459)
Tiên đoán tính theo xác xuất: Pháp với 55 % và Portugal với 45 % có cơ hội đoạt cúp vô địch túc cầu Âu Châu Euro 2016
06 Tháng Bảy 2016(Xem: 14325)
Bộ ảnh nhiều người chụp làm sống mãi hình ảnh Đại Gia Đình NGÔ QUYỀN thế hệ 1956- 1975 chung sức thực hiện kỷ niệm 60 năm thành lập trường
05 Tháng Bảy 2016(Xem: 12310)
Tóm lại, tiên đoán tính theo xác xuất: Portugal với 65 % và Đức với 55 % có cơ hội thắng trận để vào vòng chung kết tới . Hãy chờ xem sao!
05 Tháng Bảy 2016(Xem: 12053)
* Kỷ Niệm 60 năm NQ Thầy HiệuTrưởng PhạmĐứcBảo Chúc Mừng Thầy Cô * Đêm văn nghệ TIỀN HỘI NGỘ Slide Show by Linda77snow
04 Tháng Bảy 2016(Xem: 16389)
Nhân Kỷ Niệm 60 Năm thành lập trường và ĐGĐ Ngô Quyền Hội ngộ toàn Thế giới kỳ 3, Thầy Hiệu Trưởng Phạm Đức Bảo từ VN gửi lời chúc mừng đến Thầy Cô
28 Tháng Sáu 2016(Xem: 10228)
* Xin bấm vào phần audio bên dưới để lắng nghe và chuẩn bị cùng nhau hòa chung tiếng hát trong ngày Hội Ngộ
20 Tháng Tư 2016(Xem: 8554)
Đến hôm nay, thứ ba 19 tháng 4, 2016 đã có khoảng 37 người ghi tên tham dự tiệc hop mặt mừng mùa xuân (spring break) năm 2016.
07 Tháng Ba 2016(Xem: 15197)
“ mất lòng trước nhưng đặng lòng sau” với số lượng người ghi danh quá đông và ban tổ chức không thể chuẩn bị chổ ỡ thêm vì 2 căn nhà ngoại ô chỉ nhận tối đa 40 người.
19 Tháng Hai 2016(Xem: 17838)
Bài vở xin gửi về cho Ban Truyền Thông trước ngày 1 tháng 5, 2016. Mọi chi tiết liên hệ sẽ được thông báo trong thời gian tới.
05 Tháng Hai 2016(Xem: 33245)
Anh chị em mình ơi! Hạnh phúc không ở đâu xa, hạnh phúc đã trở thành dòng chảy ngay trong huyết quản anh chị em mình ...
11 Tháng Mười Hai 2015(Xem: 13210)
Tôi muốn chia xẻ với thầy cô cùng các bạn đồng môn những ảnh này vì lời biết ơn của tôi và gia đình phản ảnh tất cả những gì chúng ta đều muốn nói với quốc gia thứ hai của chúng ta.
13 Tháng Mười Một 2015(Xem: 10307)
Sống lành mạnh cũng là một cách sống và cũng còn là một chọn lựa dành cho những người được hưởng Medicare.