Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как защититься от кражи паролей?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Цик
Гость





СообщениеДобавлено: Пт Фев 14 2003 11:39    Заголовок сообщения: Как защититься от кражи паролей? Ответить с цитатой

Привет Всем!
Ситуация такая -
Комп с виндолвс2000 подключается к интернету через модем. Для дозвона используется стандартный удалённыцй доступ. По утрам я не могу зайти в инет так как под моим логином кто то сидит. Провайдер утверждает что пароль крадут с МОЕГО компа, хотя я каждый раз ввожу пароль заново и не запоминаю его в компе. Помогать каким - либо способом кроме "мудрого" совета использовать *nix провайдер отказывается(может это и мудрый совет но ничего кроме виндовс я использовать не могу). Всвязи с такой ситуацией есть вопросы:
1. Каким способом может злоумышленник воровать мой пароль.(на каком этапе соединения, используя какие программы клавиатурные шпионы, троянцы и т.д.)
2. Какие программы я должен применить, чтобы обнаружить и удалить вышеназванную гадость из компа или убедиться, что мой комп чистый.
3. какие существуют методы тотального слежения за трафиком модема, т.е. если кто то получает информацию от меня как мне это заметить.
4. если всёже проблема не в компе, как подключаться к интернет, чтобы НИКТО не смог спереть пароль? (смена провайдера - это понятно, но трудно осуществимо, так что лучше если найти другое решение)
5. Может кто-то знает как сделать пароли одноразовыми(что то типа шифроблокнота)?

Заранее спасибо за любые советы
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Фев 14 2003 12:29    Заголовок сообщения: Re: Как защититься от кражи паролей? Ответить с цитатой

1. Троян, вероятнее всего. Ещё можно подключить жучок к линии, но это маловероятно.

2. переустановить винду(с нуля), поставить фаервол.

3. Никакого (спецальная аппаратура очень дорогая),

Проверь, может у тя пароль слишком простой. Напряги провайдера чтоб он запретил подключаться со всех телефонов кроме твоего(если у него АОН есть) или хотябы дал статистику с каких номеров подключались и т.д.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Цик
Гость





СообщениеДобавлено: Пт Фев 14 2003 13:15    Заголовок сообщения: Re: Как защититься от кражи паролей? Ответить с цитатой

Никакого аона нет и небудет Sad

Винду придётся переустанавливать.

По поводу фаервола можешь что нибудь конкретное посоветовать ?

Спасибо за советы!
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Пт Фев 14 2003 18:28    Заголовок сообщения: Re: Как защититься от кражи паролей? Ответить с цитатой

Самое дельное - это действительно привязать аккаунт к твоему номеру телефона. МТУ например позволяет это сделать.

Переустанавливать погоди, сначала антивирусник поставь, обнови ему базы через инет (если сможешь) и запусти полную проверку. Если троян есть, то должен поймать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ALEX_SE
Гость





СообщениеДобавлено: Пт Фев 14 2003 18:34    Заголовок сообщения: Re: Как защититься от кражи паролей? Ответить с цитатой

Да, именно. Хотя антивирус тут может и не помоч. Заодно прогляди почту, не получал ли ты писем с вложенными программками? Любыми программками, типа заставок или ещё что-то. Если получал то сравни время получения и работы чужого чела под твоим логином. Пристань к провайдеру, ведь подобные действия злоумышленников носят несовсем законный хорактер, провайдер по-идее должен помоч. Хотя бы для подтверждения репутации. Свяжись с руководством провайдера. Да и сомневаюсь я что там нет АОН-а...
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Сб Фев 15 2003 10:14    Заголовок сообщения: Может кто слыхал? Ответить с цитатой

Не знаю как это правильно называется, но слыхал про такую вещь, что после авторизации имени и пароля провайдер рвет соединение и сам перезванивает юзеру. Такие вещи хорошо помагают при диалапе к центральной какой-нибудь базе данных. К примеру слыхал такая вещь на практике используется в Университете профсоюзов в Питере.
Может кто слыхал, кто-нибудь из провайдеров предоставляет такие услуги?
Вернуться к началу
Цик
Гость





СообщениеДобавлено: Сб Фев 15 2003 12:31    Заголовок сообщения: Re: Может кто слыхал? Ответить с цитатой

Да это называется dial-back (обратный звонок), По крайней мере раньше его предоставляла РосияОнЛайн(или как они там называются). Мой провайдер не оказывает таких услуг. АОН у них если в действительности есть то они всё равно говорят обратное так что никаких привязок к телефонному номеру.

Что касается антивирусов - я пользуюсь касперским, постоянно включен монитор, каждый вечер сканер, базы обновляю - никаких следов вирусов. Так как я пароль не сохраняю то его можно узнать только с помощью клавиатурного шпиона (или я не прав???) - Кто нибудь знает как с клавиатурными шпионами бороться???

Всем спасибо за участие!
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Сб Фев 15 2003 12:45    Заголовок сообщения: Где хранитсянесохраненный пароль Ответить с цитатой

Допустим, ты дозвонился до провайдера, поработал, потом модемы потреряли связь. Диалер попробует дозвониться еще раз. Спросит ли он при этом пароль? Вряд ли - это не в стиле Билла Гейтса. Думаю, пароль забывается только при отключении диалера, т.е. при разрыве соединения юзером.
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Пн Фев 17 2003 07:01    Заголовок сообщения: Из всех твоих ответов я делаю вывод (+) Ответить с цитатой

1. Привязывать телефон к аккаунту провайдер не хочет.
2. Разбираться тоже не хочет, ( ты ж ему деньги платишь)
3. АОН ставить не хочет
4. Обратный звонок настроить тоже не хочет.
5. Вирусов у тебя нет.
Вывод: провайдер сам раздает пароли или их воруют у него.
Совет: 1. Меняй провайдера. 2. Сделай ему антирекламу.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...