 |
Icq И Другие: Основы Безопасности
От: stalker37  | Опубликована: 09-06-2008 | Kомментарий: 0 | Просмотров: 13 | Оценка: (58) (?)
В настоящее время очень трудно найти человека который не пользовался или хотя бы не слышал о таких службах мгновенных сообщений как ICQ, AIM, Skype, MSN и др.. Все из них предоставляют Вам возможность в режиме реального времени общаться с людьми посредством компьютерных сетей (Internet, LAN), видеть их статус (в сети человек или нет), передавать файлы и множество полезных функций. Большинство людей устанавливая себе на компьютер или мобильный телефон такие приложения не задумываются о самом главном – о безопасности, хотя с этого и следует начинать мысли о установке такого приложения.
Еще пару лет назад вряд ли и стоило задумываться об этом очень серьезно, но время показало обратное – надо не задумываться, а очень серьезно думать. В настоящее время в связи с увеличение числа Интернет атак и угроз тема безопасности получила второе дыханье – это уже удел не узкого круга профильных специалистов, а общественности в целом. Не надо далеко ходить, чтобы заметить это – достаточно зайти на любой сайт и мы увидим первое проявление защиты – рисунки с кодом защиты, который необходимо ввести чтобы выполнить желаемое действие. А что же службы мгновенных сообщений? Тут все немножко сложнее: все их изменения видят только те кто их вносит, специалисты по безопасности и их «конкуренты» - те, для защиты от кого эти изменения и вводятся.
Из краткого курса истории развития сетей можно узнать, что некоторые клиенты известны уже в течении десяти лет и являются очень популярными так приносят пользу. Такие клиенты становятся все сложнее и сложнее с каждой версией. Это происходит как из-за увеличения абонентской базы так и из-за стремлений сделать их более совершенными. Но так как бесплатный сыр бывает только в мышеловке, у всех изменений есть и «обратная сторона медали» - наличие «дырок» в безопасности и ошибок в работе. И если вторые просто будут в пустую расходовать трафик и подтормаживать систему то при помощи первых Вы можете разом лишиться всех своих данных.
Защита и методы вторжения идут руку об руку и поэтому важно идти впереди хоть на четверть шага – это сэкономит много времени, сил, нервов и денег. Простой пример: наверняка все Вы знакомы с кодами защиты, которые требуется ввести чтобы доказать что Вы – человек, а не бот. Если раньше сам факт картинки отталкивал бота от страницы потому что ему не представлялось возможным узнать что на ней написано, то сейчас такие картинки и человеку такая проверка может даваться с трудом и не с первой попытки.
Конечно, если бы все зависело только от программ то вряд ли стоило бы и пытаться что-то понять, но ситуация изменилась и виной ей опять же боты. Во-первых это их интеллект – осенью 2007 года в сети был обнаружен бот (по предположениям специалистов Российского происхождения), который сумел пройти тест Тьюринга. Этот факт начал новую эру ботов – данный бот сумел дать адекватные ответы на все вопросы, которые он получил. Хотя с ним все ясно – он себе этим «на кусок хлеба зарабатывал» - людей обманывал, а точнее строил из себя «милую, но обиженную судьбой» и как следствие автор бота неплохо зарабатывал. Во-вторых гигантское нежелание людей что-либо замечать. Ну пишет человек непонятные слова, а то, что это – бот… а кто его знает - может и нет.
А теперь один из ключевых моментов который касается… правильно, пароля. Очень многие о них никогда не задумываются, а зря -ведь это все равно что ключи от дома. Длинна пароля не должна быть меньше шести символов, это должен быть бессмысленный набор букв и цифр и никогда и ни при каких обстоятельствах не сообщайте его кому либо. Поразительно, но факт – если у человека кто-либо под видом администрации просит прислать пароль он как правило присылает. А зря – администрация Ваш пароль наверняка знает (может расшифровать).
Ну раз уж заговорили про пароль вспомним методы его восстановления. Как правило если Вы забыли пароль он приходит Вам на почту. А тут-то и начинается: «не помню пароль от ящика…», «ящик увели…», «забыл на какой ящик регистрировал…» ну и т.п. Советую ящик защищать по максимуму так как все забытые пароли приходят именно на него, а получив доступ к ящику можно просто напросто нажать кнопу «забыл пароль» и он тут же окажется в руках злоумышленника.
Все это были способы так сказать пассивной защиты. А точнее первая линия обороны, направленная против хитростей и приманок. А теперь предположим что Вам просто напросто подкидывают трояна (Троян – сокращенно от «программа класса Троянский конь» - маскируется приличное приложение, а тем самым ворует Ваши пароли и делает «черный ход» в систему).
А сейчас внимание, лицо врага: Пинч. Пинч (Pinch) - самый распространенный на сегодня вирус-троян для клиентов сетей обмена мгновенными сообщениями. Распространяется обычно через технологию уязвимости браузеров называемую "ифрейминг" (для тех кто не силен в веб-технологиях: оператор есть такой – Iframe – вставляет в заданную страницу другую), т.е. код загрузки трояна прописывается в шестнадцатеричном коде через тег . Защититься можно обновлениями системы, антивируса, использованием надежных браузеров Оперы, Мозиллы, Навигатора но практически бесполезно - модификаций пинча море, все они криптованы (криптованы – значит его код надо сначала расшифровать – просто так его не увидишь, что создает понятные проблемы), т.е. свежие версии антивирусом и фаерволом не определяются. Пинч стартует 1 раз всего - но за этот 1 раз он отсылает ВСЕ логины и пароли которые найдет на компе, в том числе и с веб-форм. Заразиться можно и через самораспаковывающийся архив, сообщение в Outlook’е, The Bate’е и т.п. если в них не отключена загрузка внешних ресурсов в теле письма. Особенно жалуются пользователи Агента Mail.ru. Не так уж и давно автора этой «полезной штучки» (правда не для нас) вычислили, арестовали и посадили, но осталась одна казалось бы маленькая, но неприятная вещь: сам троян имеет открытый исходный код и свободно распространяется т.е. каждый желающий может переписывать эту программу «под себя» (т.е. для своих нужд), а уж если человеку сильно приспичит украсть что-то у Вас то он может и «под Вас» версию сделать, «подарочную» так сказать.
Теперь собственно про клиентов и поведение:
Не авторизируйте всех подряд – и смысла нет и ничего хорошего не будет.
По возможности включайте шифровку данных – честному человеку хуже не будет.
Не рассказывайте всем подряд кто Вы, где живете и т.п.
Обновляйте регулярно, но с умом – не надо качать обновление как только оно выйдет – позвольте программистам исправить в нем неучтенные ошибки. В старых приложениях наверняка есть вещи, о которых разработчики в то время просто напросто и не думали.
Не гонитесь за «крутизной» программы – это просто не зачем. Используйте проверенного клиента, а не «что-то в яркой обертке».
Не отвечайте на «письма счастья». Поразительно, но факт – если человеку обещают кругленькую сумму он, как правило, не думает о том, что это – ловушка, а наоборот, свято верит в то, что на другом конце провода – честные и порядочные люди.
Я рассказал Вам все, что знаю. Думаю этого достаточно чтобы понять основные угрозы и методы противодействия им. Если этого мало – советую поискать интересующею Вас информацию на специализированных сайтах и форумах.
Оценить:
Current: 0 / 5 stars - 0 vote(s).
Тематический Каталог Статей от RusArticles.com
Об Авторе:Меня зовут Александр Рябинин, в Сети известен как stalker37. Занимаюсь разработкой сайтов.
www.stalker37.ru
Вас может также заинтересовать
Изобретен способ разговаривать по мобильнику бесплатно! От:: ipeople | 29/07/2007 | Мобильная связь Представьте, если бы у вас была возможность разговаривать по мобильному телефону, обмениваться файлами и короткими текстовыми сообщениями совершенно бесплатно неограниченное время. Думаете, фантастика?
Желтый Сигнал Светофора – Запрещает Движение Или Разрешает? От:: Вячеслав | 18/11/2008 | Права автомобилиста Являясь сам водителем, неоднократно видел, как на регулируемом перекрестке водители срываются на желтый сигнал светофора.
Как Вы думаете, нарушают они Правила дорожного движения или нет?
Кто-то скажет: «Конечно, нет, ведь движение запрещает только красный свет, а он выключился и включился желтый – значит можно ехать!»
Другие скажут: «Конечно, нарушает, потому что движение разрешает зеленый свет, а он еще не загорелся!»
Кто же прав?
Самый востребованный софт! От:: IZone | 03/12/2007 | Программы Как вы думаете, что может служить критерием в выборе программного обеспечения? Предположим, вам нужно выбрать программу для какой-то определённой потребности. Например, возьмём одну из наиболее необходимых программ, которую применяют каждый день тысячи и тысячи пользователей для работы в интернете. Я говорю об интернет-обозревателе или, другими словами, браузере.
«Ты Чё Меня Не Уважаешь?» :) От:: Вячеслав | 18/11/2008 | Права автомобилиста Уважаемые читатели, вы наверно поняли по шуточному названию статьи, что мы с вами сейчас поговорим об уважении. (И сразу замечу, что, не смотря на название, тема эта совсем не шуточная.)
О каком таком уважении?
О самом настоящем уважении к окружающим.
Что это вдруг заставило меня обратиться к этой теме?
Что Такое Icq? (Автор — Сергей Абрамян) От:: Олег Никитин (mustofik) | 19/03/2008 | Общение в сети ICQ, или в народе «аська», вошла в нашу жизнь, кажется, прочно и надолго. И это неудивительно.
Защита данных. Роскошь или средство выживания? От:: Валентин Маюров | 31/01/2007 | Программы В статье рассматриваются разнообразные причины утраты ценной информации, а также способы обезопасить данные на случай непредвиденных обстоятельств.
Победить глобальное потепление атомом или... дерьмом? Победителю приз в 25 000 000$! От:: ECOportal.ru | 12/02/2007 | Наука и Образование Около 10 дней прошло после заседании Межправительственного комитета по изменению климата, и за это небольшой срок нами было получено несколько интересных сообщений о первых шагах по снижения парникового эффекта, ужесточению экологических норм и об объявлении конкурса с призом в 25 миллионов долларов
Что такое долгосрочное накопительное страхование жизни От:: Сорокин Глеб | 26/07/2007 | Страховые услуги В статье рассказано о приимуществах долгосрочного накопительного страхования жизни, и о его минусах. Во всех развитых странах мира данный финансовый инструмент - норма жизни, необходимость, в нашей стране многие пока этого не понимают...
Последние Безопасность статьи
Берлинский Туннель От:: БагЛенд | 30/11/2008 Весной 1955 года резидент ЦРУ майор Шелтон от одного из своих агентов узнал, что в 500 метрах от границы американского сектора в Западном Берлине в районе Рудов проходит кабель основной телефонной связи между главным военным штабом и главным административным центром советской зоны. Этот кабель позволял одновременно вести ...
«Антивирусный Центр» Выступил Независимым Экспертом На Отчетной Пресс - Конференции Microsoft От:: Денис | 24/11/2008 Руководитель экспертной группы ГК «Антивирусный Центр» Николай Ионов выступил в роли основного независимого эксперта по информационной безопасности на on-line пресс-конференции Microsoft, посвященной выпуску глобального отчета Security Intelligence Report (SIR) 2008. Участниками мероприятия стали эксперты корпорации Microsoft, журналисты и аналитики ведущих авторитетных IT-изданий.
Подавители Сотовых Телефонов От:: БагЛенд | 23/11/2008 Сегодня производители мобильных телефонов в руководстве пользователя к аппаратам посвящают чуть ли не целую страницу этике пользования сотовым телефоном.
Огнезащита - Поможет Недорого, Качественно, Гарантированно Предупредить Последствия Пожара От:: dimarticles | 23/11/2008 Многие уверены, что металл не может загореться. Сталь и железо нельзя поджечь, это правда, но несущие металлоконструкции в результате длительного термического воздействия на уровне 500 градусов С вскоре теряют надежность, и возможно обрушение здания.
Надежная Сигнализация Для Безопасности Объектов От:: Алексей | 21/11/2008 Постоянные взломы и кражи стали причиной серьезного поиска наиболее оптимальных вариант защиты нажитого имущества. В связи с этим человечеством были изобретены прекрасные системы контроля доступа, например, всем известная сигнализация. Как работает сигнализация, знают практически все.
Компания «Антивирусный Центр» Взяла «Быстрый Старт» От:: Денис | 20/11/2008 Компания «Антивирусный Центр» стала лауреатом премии ABBYY AWARDS - 2008 в номинации «Быстрый старт» на ежегодной партнерской конференции компании ABBYY.
Детективное Агентство: Возврат Одолженных Вами Средств - Скоро, Надежно От:: dimarticles | 20/11/2008 Эпоха СССР канула в Лету а с ней и страх перед преступлением закона будь то уголовное дело или административный штраф. Посему знайте: при наличии достаточных средств обратитесь в детективное агентство
Три Тренинга От Известных Вендоров: Специально Для «Антивирусных Решений» От:: Денис | 12/11/2008 Компания «Антивирусные решения» организует в ноябре ряд технических тренингов. Ведущими на них выступят представители вендоров.
Еще от stalker37
Мошенничество С Телефонами. Часть Вторая От:: stalker37 | 17/07/2008 | Сотовые телефоны Статья затрагивает основные моменты при покупке телефона, а также защиту своего и то, что следует делать если Вы нашли чужой телефон.
Мошенничество С Телефонами. Часть Первая От:: stalker37 | 15/07/2008 | Безопасность Эта статья открывает цикл статей о безопасности при работе с мобильными телефонами, а так же о том, какие уловки будут использовать против Вас злоумышленники.
Атака На Infinity Gb V2 2 От:: stalker37 | 02/07/2008 | Безопасность Рассказ о том, как можно подпортить жизнь администратору Infinity GB v2.2. + пояснения как админ может этого изюежать.
Про Идею Легкого Заработка. Часть Вторая От:: stalker37 | 22/06/2008 | Работа в сети Продолжение статьи о том, как сходу определить кидалово в сети, которое маскируется под предложение о заработке.
Ошибка Подключения К Ресурсу От:: stalker37 | 09/06/2008 | Общение в сети Небольшой рассказ про то, что такое "Ошибка подключения к ресурсу" и что надо делать в таком случае.
Как Не Попасть В Пирамиду От:: stalker37 | 09/06/2008 | Работа в сети Статья про то, что представляют из себя финансовые пирамиды, развернутые в Интернете.
Волшебные Кошельки От:: stalker37 | 09/06/2008 | Работа в сети Вся правда о "Волшебных кошельках"
Про Идею Легкого Заработка От:: stalker37 | 09/06/2008 | Работа в сети Эта статья о том, как нельзя заработать в Сети.
|
 |