<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Журнал по информационной безопасности</title>
	<atom:link href="https://dolgikh.pro/feed" rel="self" type="application/rss+xml" />
	<link>https://dolgikh.pro</link>
	<description>Об информационной безопасности просто и понятно</description>
	<lastBuildDate>Sat, 08 Jul 2023 03:13:23 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://dolgikh.pro/wp-content/uploads/2023/01/cropped-favicon-3-32x32.png</url>
	<title>Журнал по информационной безопасности</title>
	<link>https://dolgikh.pro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Как крадут логины и пароли. Часть 2. Агрессивный метод</title>
		<link>https://dolgikh.pro/soczialnaya-inzheneriya/1220-kak-kradut-loginy-i-paroli-chast-2-agressivnyj-metod.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Tue, 25 Apr 2023 14:09:49 +0000</pubDate>
				<category><![CDATA[Социальная инженерия]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1220</guid>

					<description><![CDATA[В статье Как крадут логины и пароли я рассказывал об одном их способов, которым пользуются злоумышленники для кражи...]]></description>
										<content:encoded><![CDATA[
<p class="kt-adv-heading_ef65ed-4e wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_ef65ed-4e">В статье <a href="https://dolgikh.pro/parolnaya-bezopasnost/1187-kak-kradut-loginy-i-paroli.html">Как крадут логины и пароли</a> я рассказывал об одном их способов, которым пользуются злоумышленники для кражи ваших учетных данных. В этом способе вы можете перейти по фишинговой ссылке, а можете не перейти – все зависит от вашего любопытства.</p>



<p class="kt-adv-heading_93f341-df wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_93f341-df">Но чаще на практике злоумышленники используют более агрессивные методы, которые вынуждают вас совершить то, что необходимо мошеннику.</p>


Статья написана исключительно в ознакомительных целях обычных пользователей для повышения осведомленности в информационной безопасности и бдительности при использовании интернет-сервисов. Помните, что неправомерный доступ к компьютерной информации наказывается в соответствии с законодательством.



<h3 class="kt-adv-heading_519a3c-bc wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_519a3c-bc">Подготовка к атаке</h3>



<p class="kt-adv-heading_afe9ea-58 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_afe9ea-58">Первым шагом злоумышленник запускает специальный скрипт, который выполнит почти всю работу.</p>



<div class="wp-block-kadence-image kb-image_66ff38-ae"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="593" height="515" src="https://dolgikh.pro/wp-content/uploads/2023/04/1.png" alt="" class="kb-img wp-image-1221" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/1.png 593w, https://dolgikh.pro/wp-content/uploads/2023/04/1-300x261.png 300w" sizes="(max-width: 593px) 100vw, 593px" /></figure></div>



<p class="kt-adv-heading_ec393b-5e wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_ec393b-5e">Как видите, список социальных сервисов внушительный. Обратите внимание Gmail, Twitter, VK, Telegram, YouTube, Yandex, Mail, Apple и другие популярные сервисы. Но это не единственный существующий скрипт. Существует большое количество аналогичных программ – для банковских, почтовых и других сервисов.</p>



<p class="kt-adv-heading_148657-9c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_148657-9c">Рассмотрим действия на примере социальной сети Instagram <em>(соцсеть запрещена в РФ; принадлежит корпорации Meta, которая признана в РФ экстремистской)</em>.</p>



<p class="kt-adv-heading_44e0f2-7c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_44e0f2-7c">После выбора необходимого сервиса злоумышленник получает готовые фишинговые ссылки, которые остается только передать невнимательному пользователю.</p>



<div class="wp-block-kadence-image kb-image_0cd58a-e1"><figure class="aligncenter size-full"><img decoding="async" width="964" height="425" src="https://dolgikh.pro/wp-content/uploads/2023/04/2_.png" alt="" class="kb-img wp-image-1229" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/2_.png 964w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-300x132.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-768x339.png 768w" sizes="(max-width: 964px) 100vw, 964px" /></figure></div>



<p class="kt-adv-heading_24acd0-4d wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_24acd0-4d">Чтобы передать готовую ссылку пользователю и заставить пройти по ней, мошенник пользуется безобидным сервисом для создания и рассылки красивых писем, которые вы скорее всего получаете пачками. Задача злоумышленника – создать письмо, которое якобы отправлено вам с официального сервиса.</p>



<div class="wp-block-kadence-image kb-image_5c4232-65"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="510" src="https://dolgikh.pro/wp-content/uploads/2023/04/3-1024x510.png" alt="" class="kb-img wp-image-1230" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/3-1024x510.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/3-300x149.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/3-768x382.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/3-1536x765.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/3.png 1633w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="kt-adv-heading_317648-02 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_317648-02">Заметим, что слово «ссылка» является активной ссылкой, ведущей на тот самый ресурс, сгенерированный скриптом. По тексту письма жертве предлагается пройти именно по этой ссылке «для подтверждения своего аккаунта и блокировки стороннего входа». И в этом вся тонкость. При такой агрессивной формулировке пользователь руководствуется не просто любопытством, а сохранением своих данных в безопасности.</p>



<p class="kt-adv-heading_6eecae-47 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_6eecae-47">После этого злоумышленник вводит адреса жертв, которые получат это письмо, выполняет отправку и просто ждет.</p>



<div class="wp-block-kadence-image kb-image_46d45c-42"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="945" height="529" src="https://dolgikh.pro/wp-content/uploads/2023/04/4_.png" alt="" class="kb-img wp-image-1231" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/4_.png 945w, https://dolgikh.pro/wp-content/uploads/2023/04/4_-300x168.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/4_-768x430.png 768w" sizes="auto, (max-width: 945px) 100vw, 945px" /></figure></div>



<h3 class="kt-adv-heading_c99f25-1c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_c99f25-1c">Атака</h3>



<p class="kt-adv-heading_d2bd93-91 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_d2bd93-91">В качестве невнимательного пользователя снова выступлю я сам.</p>



<p class="kt-adv-heading_0ab9fc-e1 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_0ab9fc-e1">На электронную почту получил сообщение, якобы от социальной сети.</p>



<div class="wp-block-kadence-image kb-image_2a17c3-36"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="601" src="https://dolgikh.pro/wp-content/uploads/2023/04/4_1-1024x601.png" alt="" class="kb-img wp-image-1233" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/4_1-1024x601.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1-300x176.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1-768x451.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1-1536x902.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/4_1.png 1840w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>В этот момент я совершаю 2 ошибки:</p>



<ol class="wp-block-list">
<li>Не обращаю внимания на отправителя письма.</li>
</ol>



<div class="wp-block-kadence-image kb-image_ac0239-85"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="792" height="524" src="https://dolgikh.pro/wp-content/uploads/2023/04/5_.png" alt="" class="kb-img wp-image-1234" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/5_.png 792w, https://dolgikh.pro/wp-content/uploads/2023/04/5_-300x198.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/5_-768x508.png 768w" sizes="auto, (max-width: 792px) 100vw, 792px" /></figure></div>



<ol class="wp-block-list" start="2">
<li>Не обращаю внимания на адрес, на который ведет ссылка (посмотреть это можно, просто наведя курсор на ссылку).</li>
</ol>



<div class="wp-block-kadence-image kb-image_d28b8e-2b"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="631" src="https://dolgikh.pro/wp-content/uploads/2023/04/5____-1024x631.png" alt="" class="kb-img wp-image-1237" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/5____-1024x631.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/5____-300x185.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/5____-768x473.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/5____.png 1475w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="kt-adv-heading_4cab2e-bb wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_4cab2e-bb">Перехожу на сайт для «подтверждения своего аккаунта».</p>



<p class="kt-adv-heading_f2f5ac-7c wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_f2f5ac-7c">После ввода данных на сайте меня перебрасывает на официальный сайт Instagram <em>(соцсеть запрещена в РФ; принадлежит корпорации Meta, которая признана в РФ экстремистской)</em>, но при этом ничего больше не происходит.</p>



<div class="wp-block-kadence-image kb-image_f73168-6f"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1837" height="997" src="https://dolgikh.pro/wp-content/uploads/2023/04/6-1024x556.png" alt="" class="kb-img wp-image-1238" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/6-1024x556.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/6-300x163.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/6-768x417.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/6-1536x834.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/6.png 1837w" sizes="auto, (max-width: 1837px) 100vw, 1837px" /></figure></div>



<div class="wp-block-kadence-image kb-image_466f4c-fd"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="554" src="https://dolgikh.pro/wp-content/uploads/2023/04/7-1024x554.png" alt="" class="kb-img wp-image-1239" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/7-1024x554.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/7-300x162.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/7-768x415.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/7-1536x831.png 1536w, https://dolgikh.pro/wp-content/uploads/2023/04/7.png 1841w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<h3 class="kt-adv-heading_356907-e9 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_356907-e9">Итоги атаки</h3>



<p class="kt-adv-heading_d24018-7d wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_d24018-7d">Что же в этот момент происходит на стороне злоумышленника?</p>



<p class="kt-adv-heading_6258a4-2e wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_6258a4-2e">В момент моей попытки авторизации на фишинговом сайте злоумышленник получил мои логин, пароль и даже пароль из СМС. Если вы не используете двухфакторную авторизацию, то зайти в ваш аккаунт не составит труда. Если же у вас включен второй фактор, то воспользоваться вашим логином и паролем будет сложнее, но технически также возможно.</p>



<div class="wp-block-kadence-image kb-image_03cd5c-43"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="480" height="296" src="https://dolgikh.pro/wp-content/uploads/2023/04/8.png" alt="" class="kb-img wp-image-1240" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/8.png 480w, https://dolgikh.pro/wp-content/uploads/2023/04/8-300x185.png 300w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure></div>



<p class="kt-adv-heading_af93df-d1 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_af93df-d1">Теперь вы знаете, как могут действовать мошенники на обычных пользователей. Почему этот метод является более агрессивным? Потому что он принуждает вас к сиюминутным активным действиям. Когда человек видит, что ему угрожает опасность (неважно в жизни или в интернете), он начинает действовать тут же, иногда необдуманно. </p>


Будьте осторожны всегда. Обращайте внимание от кого вы получаете письма, на какие ссылки вам предлагают перейти и не спешите бездумно переходить на них. Для входа на ресурсы лучше используйте официальные ссылки, а не указанные в рассылках.
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Как крадут логины и пароли</title>
		<link>https://dolgikh.pro/soczialnaya-inzheneriya/1187-kak-kradut-loginy-i-paroli.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Mon, 13 Mar 2023 10:51:37 +0000</pubDate>
				<category><![CDATA[Социальная инженерия]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1187</guid>

					<description><![CDATA[Кража учетных данных стала одной из самых распространенных угроз в сети Интернет. Каждый день сотни тысяч пользователей становятся...]]></description>
										<content:encoded><![CDATA[
<p>Кража учетных данных стала одной из самых распространенных угроз в сети Интернет. Каждый день сотни тысяч пользователей становятся жертвами киберпреступников, которые получают доступ к их личным данным и используют их для получения выгоды. В этой статье рассмотрим актуальный метод кражи учетных данных на реальном примере.</p>



<p><strong>ВНИМАНИЕ! ДЕЙСТВИЯ ВЫПОЛНЯЮТСЯ СПЕЦИАЛИСТОМ, НЕ РЕКОМЕНДУЮ ПОВТОРЯТЬ САМОСТОЯТЕЛЬНО.</strong></p>



<p>Не так давно в моем личном аккаунте под видеороликом был оставлен комментарий: «Год назад ты же нормальной была… Что с тобой случилось?». С одной стороны комментарий явно подозрительный, так как написан в женском роде, а с другой стороны можно проявить невнимательность и начать сразу выяснять кто этот комментатор и что ему нужно. Или аналогичный комментарий может быть оставлен представительнице женского пола и тогда он будет уже не столь подозрительным.</p>



<div class="wp-block-kadence-image kb-image_c4a407-6b"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="882" height="736" src="https://dolgikh.pro/wp-content/uploads/2023/03/1.png" alt="" class="kb-img wp-image-1191" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/1.png 882w, https://dolgikh.pro/wp-content/uploads/2023/03/1-300x250.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/1-768x641.png 768w" sizes="auto, (max-width: 882px) 100vw, 882px" /></figure></div>



<p>Представим, что я все-таки невнимательный пользователь и пытаюсь разобраться почему такой резкий комментарий мне оставлен. Перехожу в аккаунт комментатора, но он закрыт, а добавляться в друзья мне явно не хочется. На этом можно было бы остановиться, но «вот везение» на странице есть ссылка на «профиль в VK».</p>



<div class="wp-block-kadence-image kb-image_1c9230-d3"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="912" height="377" src="https://dolgikh.pro/wp-content/uploads/2023/03/2.png" alt="" class="kb-img wp-image-1192" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/2.png 912w, https://dolgikh.pro/wp-content/uploads/2023/03/2-300x124.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/2-768x317.png 768w" sizes="auto, (max-width: 912px) 100vw, 912px" /></figure></div>



<p>Я, как невнимательный пользователь или просто от переполнения чувств возмущения, не обращаю внимания на важный момент – ссылка указана вовсе не на vk.com.</p>



<div class="wp-block-kadence-image kb-image_fc92de-74"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="658" src="https://dolgikh.pro/wp-content/uploads/2023/03/3-1024x658.png" alt="" class="kb-img wp-image-1193" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/3-1024x658.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/3-300x193.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/3-768x493.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/3.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>При попытке перейти по указанной ссылке браузер сообщает, что я пытаюсь перейти на поддельный сайт, но я настолько уверен в своих действиях, что игнорирую риски и перехожу дальше.</p>



<figure class="wp-block-kadence-image kb-image_279cd1-a6 size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/4-1024x653.png" alt="" class="kb-img wp-image-1194" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/4-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/4-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/4-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/4.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Далее уже антивирус предупреждает меня о том, что сайт, на который я захожу, является опасным, и что на него не стоит заходит. Также игнорирую предупреждение.</p>



<figure class="wp-block-kadence-image kb-image_db5401-f8 size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/5-1024x653.png" alt="" class="kb-img wp-image-1195" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/5-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/5-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/5-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/5.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-kadence-image kb-image_e2d9b7-40 size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/6-1024x653.png" alt="" class="kb-img wp-image-1196" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/6-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/6-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/6-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/6.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>И вот передо мной сайт визуально похожий на официальную страницу сети VK, но для продолжения необходимо войти в свой профиль. Так как я в полной уверенности, что я на сайте VK, смело указываю «свой» логин в виде номера телефона.</p>



<figure class="wp-block-kadence-image kb-image_87b6d7-5e size-large"><img loading="lazy" decoding="async" width="1024" height="653" src="https://dolgikh.pro/wp-content/uploads/2023/03/7-1-1024x653.png" alt="" class="kb-img wp-image-1216" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/7-1-1024x653.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/03/7-1-300x191.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/7-1-768x489.png 768w, https://dolgikh.pro/wp-content/uploads/2023/03/7-1.png 1370w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>Далее ввожу пароль. Но после нажатия кнопки «Продолжить» ничего не происходит. Пытаюсь еще несколько раз нажать, но «ничего не происходит».</figcaption></figure>



<p class="has-text-color" style="color:#ff0000">На самом деле в этот самый момент, после нажатия кнопки «Продолжить», выполняется отправка логина и пароля злоумышленнику. Все, моя учетная запись скомпрометирована.</p>



<p>И такое может произойти с любой соц. сетью, любым другим ресурсом в сети.</p>



<p><strong>Если вдруг вы обнаружили, что попались на подобную уловку злоумышленника, срочно меняйте пароль от учетной записи. Только убедитесь, что для смены пароля используете официальный сайт ресурса.</strong></p>



<p>Разберем какие ошибки были совершены.</p>



<ol class="wp-block-list" type="1">
<li>Невнимательность. Я не придал значения тому, что комментарий оставлен явно не мне.</li>



<li>Невнимательность. Я не придал значения тому, что ссылка на профиль на стороннем ресурсе абсолютно не относится к этому ресурсу.</li>



<li>Безответственность. Я проигнорировал оповещение о рисках входа на сайт дважды.</li>



<li>Невнимательность. Я не обратил внимания, что страница, на которой ввожу логин и пароль является поддельной.</li>
</ol>


<div class="kb-gallery-wrap-id-_636622-91 alignnone wp-block-kadence-advancedgallery"><div class="kb-gallery-ul kb-gallery-non-static kb-gallery-type-slider kb-gallery-id-_636622-91 kb-gallery-caption-style-below kb-gallery-filter-none" data-image-filter="none" data-lightbox-caption="true"><div class="kt-blocks-carousel kt-carousel-container-dotstyle-dark"><div class="kt-blocks-carousel-init kb-blocks-slider kt-carousel-arrowstyle-whiteondark kt-carousel-dotstyle-dark kb-slider-group-arrow kb-slider-arrow-position-center" data-slider-anim-speed="400" data-slider-scroll="1" data-slider-arrows="true" data-slider-fade="true" data-slider-dots="true"data-slider-type="slider"  data-slider-hover-pause="false" data-slider-auto="1" data-slider-speed="7000" data-show-pause-button="false"><li class="kb-slide-item kb-gallery-slide-item"><div class="kadence-blocks-gallery-item"><div class="kadence-blocks-gallery-item-inner"><figure class="kb-gallery-figure kadence-blocks-gallery-item-has-caption"><div class="kb-gal-image-radius"><div class="kb-gallery-image-contain kadence-blocks-gallery-intrinsic kb-gallery-image-ratio-inherit kb-has-image-ratio-inherit" ><img loading="lazy" decoding="async" src="https://dolgikh.pro/wp-content/uploads/2023/03/8.png" width="846" height="666" alt="пример фишингового сайта" data-full-image="https://dolgikh.pro/wp-content/uploads/2023/03/8.png" data-light-image="https://dolgikh.pro/wp-content/uploads/2023/03/8.png" data-id="1198" class="wp-image-1198 skip-lazy" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/8.png 846w, https://dolgikh.pro/wp-content/uploads/2023/03/8-300x236.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/8-768x605.png 768w" sizes="auto, (max-width: 846px) 100vw, 846px" /></div></div><figcaption class="kadence-blocks-gallery-item__caption">Поддельный сайт</figcaption></figure></div></div></li><li class="kb-slide-item kb-gallery-slide-item"><div class="kadence-blocks-gallery-item"><div class="kadence-blocks-gallery-item-inner"><figure class="kb-gallery-figure kadence-blocks-gallery-item-has-caption"><div class="kb-gal-image-radius"><div class="kb-gallery-image-contain kadence-blocks-gallery-intrinsic kb-gallery-image-ratio-inherit kb-has-image-ratio-inherit" ><img loading="lazy" decoding="async" src="https://dolgikh.pro/wp-content/uploads/2023/03/9.png" width="961" height="666" alt="Официальный сайт" data-full-image="https://dolgikh.pro/wp-content/uploads/2023/03/9.png" data-light-image="https://dolgikh.pro/wp-content/uploads/2023/03/9.png" data-id="1199" class="wp-image-1199 skip-lazy" srcset="https://dolgikh.pro/wp-content/uploads/2023/03/9.png 961w, https://dolgikh.pro/wp-content/uploads/2023/03/9-300x208.png 300w, https://dolgikh.pro/wp-content/uploads/2023/03/9-768x532.png 768w" sizes="auto, (max-width: 961px) 100vw, 961px" /></div></div><figcaption class="kadence-blocks-gallery-item__caption">Официальный сайт</figcaption></figure></div></div></li></div></div></div></div>


<p>Невнимательность и безответственность становятся причиной многих негативных событий.</p>



<p>А вообще, если вам оставлен неприемлемый комментарий от неизвестного человека, то не пытайтесь выяснить кто и зачем это сделал, просто удалите, ведь на уловку злоумышленника можете попасться не только вы, но и ваши друзья, читающие комментарии.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Обновите KeePass</title>
		<link>https://dolgikh.pro/programmy/1270-obnovite-keepass.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Sat, 25 Feb 2023 02:04:17 +0000</pubDate>
				<category><![CDATA[Программы]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1270</guid>

					<description><![CDATA[В начале 2023 года в менеджере паролей KeePass была обнаружена уязвимость CVE-2023-24055. С помощью этой уязвимости злоумышленники, имеющие...]]></description>
										<content:encoded><![CDATA[
<p>В начале 2023 года в менеджере паролей KeePass была обнаружена уязвимость CVE-2023-24055. С помощью этой уязвимости злоумышленники, имеющие права на записи в системе, могли изменить конфигурационный файл XML таким образом, чтобы в фоновом режиме выполнился экспорт базы данных со всеми логинами и паролями. При этом пользователь не получал уведомлений о выполнении экспорта и тем более запроса на ввод мастер-пароля базы данных.</p>



<p>Разработчики не сразу согласились признать и исправить уязвимость. Спустя полторы недели под напором экспертов по информационной безопасности уязвимость была все-таки исправлена в версии 2.53.1.</p>



<h3 class="wp-block-heading">Как выглядел экспорт базы данных в версии 2.53</h3>



<p>Нажимаем File – Export…</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="758" src="https://dolgikh.pro/wp-content/uploads/2023/04/2_-1-1024x758.png" alt="" class="wp-image-1273" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/2_-1-1024x758.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-1-300x222.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-1-768x569.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/2_-1.png 1338w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Выбираем формат и место для экспорта.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="758" src="https://dolgikh.pro/wp-content/uploads/2023/04/3_-1024x758.png" alt="" class="wp-image-1274" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/3_-1024x758.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/3_-300x222.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/3_-768x569.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/3_.png 1338w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>После этого создается файл со всеми логинами и паролями в открытом виде.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="579" height="196" src="https://dolgikh.pro/wp-content/uploads/2023/04/7-1.png" alt="" class="wp-image-1276" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/7-1.png 579w, https://dolgikh.pro/wp-content/uploads/2023/04/7-1-300x102.png 300w" sizes="auto, (max-width: 579px) 100vw, 579px" /></figure>



<h3 class="wp-block-heading">Как стал выглядеть экспорт базы данных в обновленной версии 2.53.1</h3>



<p>Собственно процесс экспорта в версии 2.53.1 выглядит точно так же, как в версии 2.53, за исключением одного очень важного шага – запрос мастер-пароля от базы данных на последнем шаге. Только после ввода этого пароля выполнится экспорт.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="758" src="https://dolgikh.pro/wp-content/uploads/2023/04/6_-1024x758.png" alt="" class="wp-image-1277" srcset="https://dolgikh.pro/wp-content/uploads/2023/04/6_-1024x758.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/04/6_-300x222.png 300w, https://dolgikh.pro/wp-content/uploads/2023/04/6_-768x569.png 768w, https://dolgikh.pro/wp-content/uploads/2023/04/6_.png 1338w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Помните, что следить за обновлениями программ важно, а также использовать только лицензионное программное обеспечение. Информационная безопасность – это важный аспект нашей жизни, и каждый из нас должен принимать соответствующие меры для ее обеспечения.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Да кому я нужен</title>
		<link>https://dolgikh.pro/parolnaya-bezopasnost/1174-da-komu-ya-nuzhen.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 07:46:40 +0000</pubDate>
				<category><![CDATA[Парольная безопасность]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1174</guid>

					<description><![CDATA[В статьях «Надежный пароль. Какой он» и «Как создать и запомнить сложный пароль» я рассказывал как придумать, запомнить...]]></description>
										<content:encoded><![CDATA[
<p>В статьях «<a href="https://dolgikh.pro/parolnaya-bezopasnost/936-nadezhnyj-parol-kakoj-on.html">Надежный пароль. Какой он</a>» и «<a href="https://dolgikh.pro/parolnaya-bezopasnost/1097-kak-sozdat-i-zapomnit-slozhnyj-parol.html"></a><a href="https://dolgikh.pro/parolnaya-bezopasnost/1097-kak-sozdat-i-zapomnit-slozhnyj-parol.html">Как создать и запомнить сложный пароль</a>» я рассказывал как придумать, запомнить сложные пароли для своих аккаунтов.</p>



<p>А в этой статье хочу наглядно показать почему так важно иметь сложный пароль, и каким образом злоумышленники подбирают пароли.</p>



<p>Некоторые думают: «Зачем мне сложный пароль? Я его могу забыть. Кому вообще нужен мой аккаунт?». Как показывает практика, сложный пароль является хорошей превентивной мерой защиты учетных записей, и лучше забыть пароль, потратить время на восстановление, чем быть взломанным.</p>



<p>Перед написанием этой статьи я провел эксперимент, и готов поделиться результатами.</p>



<p>Неделю назад я сделал специальный тестовый сайт (так называемый honeypot – система, которая имитирует реальные ресурсы и может быть использована для отслеживания и анализа действий злоумышленников, а также для сбора информации об их методах). Принцип такой, что сайт очень похож на вполне реальный, за исключением того, что на нем установлены специальные мониторы, фиксирующие попытки атак и взломов.</p>



<p>Итак, сайт управляется администратором «fedor». Логин администратора на сайте нигде не отображается. Также есть пользователь «igor», от имени которого на сайте опубликовано 2 новости.</p>



<p>Сайт намеренно не добавлен в поисковые системы – найти его каким-либо образом невозможно, если только не знаешь прямого адреса.</p>



<p>Спустя неделю получились следующие результаты.</p>



<figure class="wp-block-kadence-image kb-image_cee456-d6 size-full"><img loading="lazy" decoding="async" width="990" height="400" src="https://dolgikh.pro/wp-content/uploads/2023/02/3_.png" alt="" class="kb-img wp-image-1178" srcset="https://dolgikh.pro/wp-content/uploads/2023/02/3_.png 990w, https://dolgikh.pro/wp-content/uploads/2023/02/3_-300x121.png 300w, https://dolgikh.pro/wp-content/uploads/2023/02/3_-768x310.png 768w" sizes="auto, (max-width: 990px) 100vw, 990px" /></figure>



<p>В течение семи дней существования сайта его пытались взломать 2079 раза. А пока я писал эту статью в течение нескольких часов, количество еще увеличилось до 2235.</p>



<p>Но как злоумышленники узнали об этом ресурсе? Никак. Для подобного подбора используются специальные боты, которые в автоматическом режиме перебирают <strong>все</strong> интернет-ресурсы и пробуют выполнить вход в административные панели. В случае успешного входа бот сообщает хакеру ресурс и данные для входа. То есть все, что необходимо сделать – это запустить необходимую программу.</p>



<p>Для входа боты используют наиболее популярные логины и пароли, а также данные из различных утекших баз.</p>



<p>В моем случае рейтинг логинов, которые подбирались, выглядит так:</p>



<ol class="wp-block-list" type="1">
<li>admin</li>



<li>administrator</li>



<li>igor</li>
</ol>



<p>Можно заметить, что для подбора используются логины, которые используются в системах по умолчанию (admin и administrator), а также учетная запись «igor», которая открыто отображается в публикациях на сайте.</p>



<p>Наиболее популярные пароли:</p>



<ol class="wp-block-list" type="1">
<li>admin</li>



<li>123456</li>



<li>password</li>
</ol>



<p>Выводы:</p>



<ul class="wp-block-list">
<li>абсолютно все ресурсы в интернете подвергаются атакам и попыткам взлома;</li>



<li>не используйте административные логины по умолчанию;</li>



<li>административные логины следует использовать исключительно для настройки ресурса – никаких открытых публикаций логина администратора;</li>



<li>используйте сложные пароли.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Мы вас взломали и все знаем про вас</title>
		<link>https://dolgikh.pro/soczialnaya-inzheneriya/1160-my-vas-vzlomali-i-vse-znaem-pro-vas.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Tue, 31 Jan 2023 17:25:50 +0000</pubDate>
				<category><![CDATA[Социальная инженерия]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1160</guid>

					<description><![CDATA[Вы когда-нибудь получали сообщение с требованием заплатить деньги, так как ваше устройство взломали и уже собрали компромат? Например,...]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-kadence-column kadence-column_9e7a27-48 inner-column-1"><div class="kt-inside-inner-col"><div class="kb-row-layout-wrap kb-row-layout-id_9fb836-4f alignnone wp-block-kadence-rowlayout"><div class="kt-row-column-wrap kt-has-1-columns kt-row-layout-equal kt-tab-layout-inherit kt-mobile-layout-row kt-row-valign-top">

<div class="wp-block-kadence-column kadence-column_7c535d-6f inner-column-1"><div class="kt-inside-inner-col">
<p>Вы когда-нибудь получали сообщение с требованием заплатить деньги, так как ваше устройство взломали и уже собрали компромат? Например, такое:</p>



<figure class="wp-block-kadence-image kb-image_2fdb8b-d7 size-full"><img loading="lazy" decoding="async" width="936" height="776" src="https://dolgikh.pro/wp-content/uploads/2023/01/letter.png" alt="" class="kb-img wp-image-1161" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/letter.png 936w, https://dolgikh.pro/wp-content/uploads/2023/01/letter-300x249.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/letter-768x637.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<p>Значит к вам пытались применить социальную инженерию.</p>



<p>Социальная инженерия – это техника манипуляции людьми для принуждения выполнения определенных действий, получения конфиденциальной информации или доступа к системам. С точки зрения информационной безопасности это является важной угрозой, так как атакующие могут использовать доверие и неопытность пользователей для получения доступа к важным данным или системам, а также получения денежных средств жертвы – выкупа. Важно помнить о рисках социальной инженерии и о том, как избежать ее.</p>



<p>Как же понять, что вами пытаются манипулировать, а не действительно взломали?</p>



<p>Первое и самое основное: если в сообщении говорится не про вас, то смело его удаляйте. Например, если просят подтвердить свою личность в сервисе, в котором вы никогда не регистрировались, сообщают о выигрыше в лотерее, в которой вы никогда не участвовали или сообщают, что вы подхватили вредоносную программу с сайта, на котором никогда не были.</p>



<p>Второе, на что следует обратить внимание – адрес отправителя, его имя и тема письма. В представленном примере адрес отправителя no-reply@crisponline.com, имя «ОЧЕНЬ СРОЧНО!551633431512799538687182» и тема «ВАЖНО ПРОЧИТАТЬ!994537842881515562317». Лишние символы в виде цифр в имени отправителя и теме письма должны вас насторожить. &nbsp;Если домен из адреса электронной почты «crisponline.com» вбить в поиск, то оказывается это корейский ресторан в США.</p>



<figure class="wp-block-kadence-image kb-image_4761ba-4e size-full"><img loading="lazy" decoding="async" width="920" height="348" src="https://dolgikh.pro/wp-content/uploads/2023/01/search.png" alt="" class="kb-img wp-image-1162" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/search.png 920w, https://dolgikh.pro/wp-content/uploads/2023/01/search-300x113.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/search-768x291.png 768w" sizes="auto, (max-width: 920px) 100vw, 920px" /></figure>



<p>Вероятнее всего почта no-reply@crisponline.com была взломана и используется для рассылки подобного рода писем.</p>



<p>Бывает, что злоумышленники подменяют имя и почту отправителя так, что пользователь получает письмо якобы сам от себя. В этом случае вы можете зайти в отправленные сообщения и проверить, отправляли ли вы сами себе письмо либо провести анализ письма немного глубже (но это тема целой отдельной статьи, рассмотрим в следующих статьях).</p>



<p>И наконец третье. Обратите внимание на текст сообщения. В примере можно заметить, что имеются синтаксические ошибки и предложения построены не совсем так, как их строят носители языка. С большой вероятностью текст изначально был написан на английском, а потом автоматически переведен на русский.</p>



<p>Таким образом, по представленному примеру можем сделать вывод, что полученное сообщение является зловредным, с элементами социальной инженерии. Выполнять какие-либо действия, описанные в нем, не нужно. Смело удаляем.</p>
</div></div>

</div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 8.1 больше не обновится</title>
		<link>https://dolgikh.pro/programmy/1147-windows-8-1-bolshe-ne-obnovitsya.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Mon, 09 Jan 2023 12:49:37 +0000</pubDate>
				<category><![CDATA[Программы]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1147</guid>

					<description><![CDATA[10 января 2023 года компания Microsoft завершает расширенную поддержку Windows версии 8.1. Что это означает для пользователей? Это...]]></description>
										<content:encoded><![CDATA[
<p>10 января 2023 года компания Microsoft завершает расширенную поддержку Windows версии 8.1. Что это означает для пользователей?</p>



<p>Это значит, что операционная система перестанет получать любые обновления. Обновления драйверов, библиотек, модулей безопасности. Даже если в ОС обнаружат какие-либо уязвимости, разработчики не будут предпринимать никаких действий для устранения. Если пользователь не обновит версию, то окажется в зоне риска. Имеется риск нестабильной работы, а также потери данных.</p>



<p>Проверить версию установленной у вас версии Windows можно следующим образом:</p>



<p>Одновременно на клавиатуре нажмите кнопки Win + R (Win – кнопка снизу слева, между Ctrl и Alt). В открывшемся окне введите «winver» и нажмите OK.</p>



<figure class="wp-block-kadence-image kb-image_5992af-5f size-full"><img loading="lazy" decoding="async" width="456" height="272" src="https://dolgikh.pro/wp-content/uploads/2023/01/3-1.png" alt="" class="kb-img wp-image-1149" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/3-1.png 456w, https://dolgikh.pro/wp-content/uploads/2023/01/3-1-300x179.png 300w" sizes="auto, (max-width: 456px) 100vw, 456px" /></figure>



<p>Откроется информация о версии операционной системы. Если ваша Windows окажется версии 8, то вам необходимо установить обновление, самостоятельно или с помощью специалиста.</p>



<figure class="wp-block-kadence-image kb-image_78657c-b0 size-full"><img loading="lazy" decoding="async" width="471" height="411" src="https://dolgikh.pro/wp-content/uploads/2023/01/3-3.png" alt="" class="kb-img wp-image-1151" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/3-3.png 471w, https://dolgikh.pro/wp-content/uploads/2023/01/3-3-300x262.png 300w" sizes="auto, (max-width: 471px) 100vw, 471px" /><figcaption>Сейчас актуальными являются версии 10 (22H2) и 11.</figcaption></figure>



<figure class="wp-block-kadence-image kb-image_e3a237-0d size-full"><img loading="lazy" decoding="async" width="575" height="521" src="https://dolgikh.pro/wp-content/uploads/2023/01/3-2-copy.png" alt="" class="kb-img wp-image-1150" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/3-2-copy.png 575w, https://dolgikh.pro/wp-content/uploads/2023/01/3-2-copy-300x272.png 300w" sizes="auto, (max-width: 575px) 100vw, 575px" /><figcaption>Пользуйтесь только лицензионными версиями операционных систем с возможностью установки свежих обновлений. Пренебрежение этому правилу может привести к заражению вашего устройства вредоносным программным обеспечением (вирусом) и, как следствие, утечке или уничтожению вашей конфиденциальной информации.</figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Как создать и запомнить сложный пароль</title>
		<link>https://dolgikh.pro/parolnaya-bezopasnost/1097-kak-sozdat-i-zapomnit-slozhnyj-parol.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Fri, 06 Jan 2023 10:48:16 +0000</pubDate>
				<category><![CDATA[Парольная безопасность]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=1097</guid>

					<description><![CDATA[Из статьи Надежный пароль. Какой он вы могли узнать каким требованиям должен соответствовать надежный, стойкий к взлому пароль....]]></description>
										<content:encoded><![CDATA[
<p>Из статьи <a href="https://dolgikh.pro/parolnaya-bezopasnost/936-nadezhnyj-parol-kakoj-on.html">Надежный пароль. Какой он</a> вы могли узнать каким требованиям должен соответствовать надежный, стойкий к взлому пароль. Но как запомнить все эти сложные пароли для различных сервисов?</p>



<p>В этой статье я хочу поделиться несколькими методами создания и запоминания сложных паролей.</p>



<h2 class="wp-block-heading">Парольная фраза</h2>



<p>Для создания пароля можете использовать, так называемую, парольную фразу. Это не словарные слова целиком, а только их часть из фразы. Для запоминания пароля, нужно будет запомнить не случайный набор символов, а простую фразу.</p>



<h3 class="wp-block-heading">Пример 1</h3>



<p>Предположим, что нужен надежный пароль для электронной почты, чтобы он всегда был в голове, и мы могли воспользоваться им в любой момент для входа.</p>



<p>В качестве пароля можно загадать следующую парольную фразу «Яндекс лучше Мэила» (это не реклама, можно и наоборот «Мэил лучше Яндекса»).</p>



<p>От каждого слова из парольной фразы берем по 3 символа и получаем «ЯндлучМэи». Полная бессмыслица, которой не найдете в словарях для взлома. Следующим этапом добавим цифры и запишем пароль на английской раскладке. Получим хороший стойки пароль – «ZylkexV’b1232». Как видим, в пароле используются большие и маленькие буквы, цифры и специальные символы («э» в английской раскладке дала символ «‘»), длина пароля 13 символов. Сервис по проверке паролей сообщает, что пароль стойкий, что его нет в базах утекших паролей, а на взлом потребуется 11 веков.</p>



<figure class="wp-block-kadence-image kb-image_ba8291-d6 size-large"><img loading="lazy" decoding="async" width="1024" height="711" src="https://dolgikh.pro/wp-content/uploads/2023/01/2-1-1024x711.png" alt="" class="kb-img wp-image-1101" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/2-1-1024x711.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/01/2-1-300x208.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/2-1-768x533.png 768w, https://dolgikh.pro/wp-content/uploads/2023/01/2-1.png 1051w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading">Пример 2</h3>



<p>Создадим еще один пароль. Например, для онлайн-банка. В качестве парольной фразы загадаем «В сумке много денег». Возьмем по 3 буквы каждого слова, получим «Всуммноден». Добавим цифры и специальные символы, запишем в английской раскладке – «(159)Dcevvyjlty». Прекрасно, пароль получился длиной 15 символов, удовлетворяющий всем требованиям, но легкий для запоминания. Проверим его на стойкость – на взлом потребуется 3261 век. Неплохо.</p>



<figure class="wp-block-kadence-image kb-image_c7e2b5-88 size-large"><img loading="lazy" decoding="async" width="1024" height="706" src="https://dolgikh.pro/wp-content/uploads/2023/01/2-2-1024x706.png" alt="" class="kb-img wp-image-1102" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/2-2-1024x706.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/01/2-2-300x207.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/2-2-768x530.png 768w, https://dolgikh.pro/wp-content/uploads/2023/01/2-2.png 1044w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><em><strong>К парольной фразе вы можете добавлять любые цифры, любые специальные символы, в любом месте. А чем абсурднее будет сама парольная фраза, тем лучше и быстрее вы ее запомните.</strong></em></p>



<h2 class="wp-block-heading">Менеджер паролей</h2>



<p>Менеджер паролей – это приложение для компьютера или телефона. Отличный инструмент для создания и хранения паролей. Существует большой выбор менеджеров: облачных и локальных, платны и бесплатных, с различным дополнительным функционалом и без. Основной принцип у всех одинаковый. В менеджере паролей создается защищенный контейнер, в который записываете все ваши логины и пароли. Сам контейнер шифруется мастер-паролем. Мастер-пароль рекомендуется делать длиной не менее 20 символов. А чтобы его не забыть, можно воспользоваться парольной фразой.</p>



<p>Фактически при использовании менеджера паролей вам нужно запомнить только один максимально сложный пароль, остальные вы просто берете из контейнера в нужный момент.</p>



<p>Из контейнера удобно копировать необходимые данные или воспользоваться автозаполнением полей «Логин» и «Пароль», большинство менеджеров паролей это умеют. При этом менеджер копирует пароль в память устройства только на несколько секунд, что защищает вас дополнительно. Я пользуюсь <a href="https://keepass.info" rel="nofollow noopener" target="_blank">KeePass</a>. Он работает с самыми популярными операционными системами – Windows, MacOS, Linux, Android и iOS. Интерфейс интуитивно понятен, с поддержкой большого количества языков, а самое главное (для меня), что защищенный контейнер располагается не где-то в облаке, а локально на устройстве.</p>



<figure class="wp-block-kadence-image kb-image_22bb6d-8c size-large"><img loading="lazy" decoding="async" width="1024" height="758" src="https://dolgikh.pro/wp-content/uploads/2023/01/2-4-1024x758.png" alt="" class="kb-img wp-image-1104" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/2-4-1024x758.png 1024w, https://dolgikh.pro/wp-content/uploads/2023/01/2-4-300x222.png 300w, https://dolgikh.pro/wp-content/uploads/2023/01/2-4-768x569.png 768w, https://dolgikh.pro/wp-content/uploads/2023/01/2-4.png 1338w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Пароль в книге</h2>



<p>Данный метод является наиболее экзотическим. Некая альтернатива менеджеру паролей. Чаще всего я рекомендую его применение в организациях, где строго запрещена любая установка стороннего программного обеспечения. Суть метода не в том, чтобы записывать пароли в вашем ежедневнике, а в том, что у вас возле компьютера лежит книга (художественная, научная – неважно), которая и является сборником паролей. Вы открываете любую страницу, а далее выбираете алгоритм выбора буквенных символов для пароля. Разберем пример.</p>



<p>Открываете книгу на любой странице, выбираете фрагмент откуда возьмете, например, первые буквы для создания буквенной части пароля. Никакие выделения символов в книге при этом делать не нужно.</p>



<figure class="wp-block-kadence-image kb-image_d275ed-de size-full"><img loading="lazy" decoding="async" width="613" height="970" src="https://dolgikh.pro/wp-content/uploads/2023/01/2-5-.png" alt="" class="kb-img wp-image-1105" srcset="https://dolgikh.pro/wp-content/uploads/2023/01/2-5-.png 613w, https://dolgikh.pro/wp-content/uploads/2023/01/2-5--190x300.png 190w" sizes="auto, (max-width: 613px) 100vw, 613px" /></figure>



<p>Получаете «Пдсдоинп». Книга объемом 447 страниц. Для удобства можно использовать цифры 4, 4, 7 как цифровые символы. Добавьте специальный символ, и запишите все в английской раскладке. Получается хороший пароль «Glcljbyg+447». Готово.</p>



<p>При использовании этого метода вам даже не требуется запоминать пароль, нужно лишь запомнить выбранную страницу.</p>



<h2 class="wp-block-heading">В качестве заключения</h2>



<p>Как видите, есть разные способы для создания, запоминания, хранения паролей. Вы даже можете придумать собственный метод. Главное, чтобы внешне пароль представлял из себя случайную последовательность символов. А алгоритм, по которому эти символы выстраиваются, был известен и понятен только вам.</p>



<p>Пользоваться исключительно одним методом будет проблематично, так как запомнить более 20-ти парольных фраз будет сложно, мастер-пароль от менеджера пароля должен быть особенно сложный и его всегда нужно держать в голове, книгу с собой постоянно носить не будете. А вот комбинировать описанные подходы удобно.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Надежный пароль. Какой он</title>
		<link>https://dolgikh.pro/parolnaya-bezopasnost/936-nadezhnyj-parol-kakoj-on.html</link>
		
		<dc:creator><![CDATA[Артем Долгих]]></dc:creator>
		<pubDate>Fri, 23 Dec 2022 08:40:53 +0000</pubDate>
				<category><![CDATA[Парольная безопасность]]></category>
		<guid isPermaLink="false">https://dolgikh.pro/?p=936</guid>

					<description><![CDATA[Каждый раз при регистрации в разных сервисах, приложениях возникает необходимость придумать сложный пароль для учетной записи. Многие используют...]]></description>
										<content:encoded><![CDATA[
<p class="kt-adv-heading_2e25ac-4d wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_2e25ac-4d">Каждый раз при регистрации в разных сервисах, приложениях возникает необходимость придумать сложный пароль для учетной записи. Многие используют один и тот же пароль на нескольких площадках. Но это крайне небезопасный подход. В случае взлома или утечки пароля на одной из площадок злоумышленник может получить доступ ко всем вашим учетным записям.</p>



<p class="kt-adv-heading_8575e8-0a wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_8575e8-0a">ТЕХНИЧЕСКИ ВОЗМОЖНО ВЗЛОМАТЬ ЛЮБОЙ ПАРОЛЬ. Вопрос только в затраченных силах и времени на этот взлом. Например, пароли password123, qwerty123456, qazZAQ1, ckj;ysqgfhjkm246 (на кириллице «сложныйпароль246») могут быть подобраны в течение нескольких минут на обычном домашнем компьютере. Это плохие пароли, они никак не защитят вашу информацию. Однако, если к моменту подбора пароля информация, которую он защищает, потеряет свою актуальность, то считается, что пароль надежный.</p>



<p class="kt-adv-heading_20ef7c-ec wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_20ef7c-ec">Все пароли условно можно разделить на две группы: стойкие и нестойкие к взлому.</p>



<h2 class="kt-adv-heading_87b2a1-60 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_87b2a1-60">Нестойкие пароли</h2>



<div class="wp-block-kadence-iconlist kt-svg-icon-list-items kt-svg-icon-list-items_a3f65f-63 kt-svg-icon-list-columns-1 alignnone"><ul class="kt-svg-icon-list">
<li class="wp-block-kadence-listitem kt-svg-icon-list-item-wrap kt-svg-icon-list-item-_4d0698-6b"><span class="kb-svg-icon-wrap kb-svg-icon-ic_record kt-svg-icon-list-single"><svg viewBox="0 0 8 8"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M3 0c-1.66 0-3 1.34-3 3s1.34 3 3 3 3-1.34 3-3-1.34-3-3-3z" transform="translate(1 1)"/></svg></span><span class="kt-svg-icon-list-text">пароли длиной 6 и меньше символов (jfoep, ovb109, dtcyf1! и др.).</span></li>



<li class="wp-block-kadence-listitem kt-svg-icon-list-item-wrap kt-svg-icon-list-item-_8ed34f-84"><span class="kb-svg-icon-wrap kb-svg-icon-ic_record kt-svg-icon-list-single"><svg viewBox="0 0 8 8"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M3 0c-1.66 0-3 1.34-3 3s1.34 3 3 3 3-1.34 3-3-1.34-3-3-3z" transform="translate(1 1)"/></svg></span><span class="kt-svg-icon-list-text">словарные слова на латинице, на кириллице (password, оченьсложныйпароль, webmarket и др.). Даже сленговые слова и жаргонизмы не являются надежными паролями.</span></li>



<li class="wp-block-kadence-listitem kt-svg-icon-list-item-wrap kt-svg-icon-list-item-_2b522c-16"><span class="kb-svg-icon-wrap kb-svg-icon-ic_record kt-svg-icon-list-single"><svg viewBox="0 0 8 8"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M3 0c-1.66 0-3 1.34-3 3s1.34 3 3 3 3-1.34 3-3-1.34-3-3-3z" transform="translate(1 1)"/></svg></span><span class="kt-svg-icon-list-text">словарные слова + цифры (Vesna2022, Nehwbz2021 (на кириллице «Турция2021»), password123). Добавление цифр к реальным словам не повышает стойкость пароля.</span></li>
</ul></div>



<p class="kt-adv-heading_2265ce-38 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_2265ce-38">В интернете можно найти огромное количество специальных словарей, которые содержат в себе миллионы возможных комбинаций паролей. С помощью них злоумышленник может взломать пароль за относительно небольшой промежуток времени, от недели до месяца.</p>



<p class="kt-adv-heading_99e867-eb wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_99e867-eb">Некоторые пользователи в качестве пароля или так называемого контрольного вопроса указывают личную информацию (свои имена, имена родственников, знаменательные даты, клички питомцев, девичьи фамилии и прочее). Такие пароли также являются ненадежными, потому что узнать информацию подобного рода не составляет труда. Приведу два примера.</p>



<h3 class="kt-adv-heading_a32ce8-89 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_a32ce8-89">Пример 1</h3>



<p class="kt-adv-heading_731094-a3 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_731094-a3">Ревнивый муж хочет получить доступ к электронной почте своей жены (кстати, это НЕ ЗАКОННО). Он знает, что контрольный вопрос для восстановления пароля от почты жены «Кличка первого питомца». За ужином муж заводит разговор на тему домашних животных и узнает, что в детстве его супруга очень любила свою первую собаку по кличке Маня. На следующий день благодаря «Мани» муж меняет пароль и получает полный доступ к электронной почте жены.</p>



<h3 class="kt-adv-heading_d20a47-ec wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_d20a47-ec">Пример 2</h3>



<p class="kt-adv-heading_06a8de-14 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_06a8de-14">Руководитель компании зовет к себе ИТ-шника из-за проблем с компьютером. В определенный момент руководителю требуется ввести пароль. Он ошибается в символе, пароль, естественно, не применяется. На предположение ИТ-шника, что пароль забыт, руководитель говорит, что он не может его забыть, так как в качестве пароля установлено имя его ребенка и год рождения. Через пару дней, за обедом, этот самый руководитель на специально заготовленный вопрос ИТ-шника «как дети?» рассказал ему всё, в том числе имена и даты рождения всех своих троих детей.</p>



<p class="kt-adv-heading_3da425-c7 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_3da425-c7">Надеюсь, что мне удалось показать важность использования ненадежных паролей.</p>



<h2 class="kt-adv-heading_30ad74-d1 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_30ad74-d1">Стойкие пароли</h2>



<p class="kt-adv-heading_e42bb6-ab wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_e42bb6-ab"> При создании стойкого пароля следует руководствоваться следующими правилами:</p>



<div class="wp-block-kadence-iconlist kt-svg-icon-list-items kt-svg-icon-list-items_5eb822-2b kt-svg-icon-list-columns-1 alignnone"><ul class="kt-svg-icon-list">
<li class="wp-block-kadence-listitem kt-svg-icon-list-item-wrap kt-svg-icon-list-item-_484d51-bf"><span class="kb-svg-icon-wrap kb-svg-icon-ic_record kt-svg-icon-list-single"><svg viewBox="0 0 8 8"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M3 0c-1.66 0-3 1.34-3 3s1.34 3 3 3 3-1.34 3-3-1.34-3-3-3z" transform="translate(1 1)"/></svg></span><span class="kt-svg-icon-list-text">длина пароля должна быть больше восьми символов. 12-13 символов достаточно затруднят взлом пароля.</span></li>



<li class="wp-block-kadence-listitem kt-svg-icon-list-item-wrap kt-svg-icon-list-item-_7b155e-e3"><span class="kb-svg-icon-wrap kb-svg-icon-ic_record kt-svg-icon-list-single"><svg viewBox="0 0 8 8"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M3 0c-1.66 0-3 1.34-3 3s1.34 3 3 3 3-1.34 3-3-1.34-3-3-3z" transform="translate(1 1)"/></svg></span><span class="kt-svg-icon-list-text">пароль не должен быть словарным словом ни на каком языке. Пароль должен представлять собой бессмысленный для злоумышленника набор символов.</span></li>



<li class="wp-block-kadence-listitem kt-svg-icon-list-item-wrap kt-svg-icon-list-item-_735150-26"><span class="kb-svg-icon-wrap kb-svg-icon-ic_record kt-svg-icon-list-single"><svg viewBox="0 0 8 8"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M3 0c-1.66 0-3 1.34-3 3s1.34 3 3 3 3-1.34 3-3-1.34-3-3-3z" transform="translate(1 1)"/></svg></span><span class="kt-svg-icon-list-text">пароль должен состоять из буквенных символов, причем заглавных и прописных, цифр и специальных символов (знаки препинания, скобки, плюс, минус и прочее).</span></li>
</ul></div>



<p class="kt-adv-heading_8ab7ed-08 wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_8ab7ed-08">Если вы хотите создать себе надежный пароль, то используйте все эти условия ОДНОВРЕМЕННО. </p>



<p class="kt-adv-heading_381154-0d wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_381154-0d">Важно помнить, что единоразовое создание надежного пароля не гарантирует сохранность ваших данных на 100%. Как я писал выше, технически возможно взломать любой пароль, вопрос только в затраченном времени и в актуальности информации после взлома. Но, например, для аккаунтов электронной почты и интернет-банка нет понятия срока актуальности информации – в них она актуальна постоянно. Даже если злоумышленник потратит на их взлом 3 года, для вас это будет критично. Поэтому пароли в наиболее критичных для вас сервисах необходимо менять каждые 3-4 месяца. При этом новый пароль должен значительно отличаться от предыдущего, как минимум, половиной символов.</p>



<p class="kt-adv-heading_aaffc4-cc wp-block-kadence-advancedheading" data-kb-block="kb-adv-heading_aaffc4-cc">При создании пароля вы можете проверить его на специальном сервисе от <a href="https://password.kaspersky.com/ru" target="_blank" rel="noreferrer noopener nofollow">Касперского</a>. На этом сервисе можете проверить насколько пароль стойкий и числится ли он в утекших базах.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
