Заголовок сообщения: Re: Официальная тема помощи пользователям форумов RUSBIONICLE
Восстанавливающий силу
Зарегистрирован: Пт сен 15, 2006 6:43 am Сообщения: 11732 Откуда: Саратов Пол:
Элементарная Сила:
Jerry писал(а):
В чем разница между взламыванием аккаунта, и случайного угадывания пароля?
Ну вообще-то угадывание пароля - один из способов взлома. Ведь что означает само словосочетание "взлом аккаунта"? Это получение доступа к этому аккаунту другим человеком без ведома и согласия владельца аккаунта. А как этот человек получит доступ - тут зависит от его знаний и возможностей. Можно надеяться на удачу и попробовать угадать пароль; можно подобрать пароль с помощью программы-брутфорса (перебирает последовательности букв по словарю или в определённом диапазоне, пока не наткнётся на нужное); можно обмануть хозяина аккаунта, прислав ему ссылку на скрипт, утаскивающий пароли; если речь об электронной почте - можно попробовать угадать ответ на секретный вопрос, а потом изменить пароль; и, наконец, можно найти уязвимость в ПО сервера и применить SQL-инъекцию или другой вид атаки. Но если ты угадал чей-то пароль совершенно случайно, не преследуя цели что-то сделать с его аккаунтом - самым правильным будет сообщить этому человеку о том, что у него ненадёжный пароль.
Хм, спасибо, Хекет. Просто в каком то из ваших многочисленных постов я увидел, что случайное угадывание пароля и взлом аккаунта совершенно разные вещи...
Заголовок сообщения: Re: Официальная тема помощи пользователям форумов RUSBIONICLE
Восстанавливающий силу
Зарегистрирован: Пт сен 15, 2006 6:43 am Сообщения: 11732 Откуда: Саратов Пол:
Элементарная Сила:
Jerry писал(а):
Хм, спасибо, Хекет. Просто в каком то из ваших многочисленных постов я увидел, что случайное угадывание пароля и взлом аккаунта совершенно разные вещи...
Там я имела в виду, что случайно угадать пароль можно и без злых намерений, а взлом - целенаправленное действие. К тому же когда взламывают, то обычно никогда не "надеются на авось", т.к. просто угадать пароль сложно. Обычно поэтому под взломом понимают подбор пароля брутфорсом или получение доступа к базе данных (где пароли хранятся) при помощи атаки.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения