experiment8or: (Default)
[personal profile] experiment8or
Самое первое чисто американское слово, которое я выучила - это слово "scam". Пару раз к нам приходил волонтер из церкви, юный договязый военный. Звали его Джон Клещ. Что с нами делать, Клещ совершенно не знал. Он исчез через два дня, но оставил полезную память.

Казалось бы, что наших практичных людей на скэм не поймаешь и на мякине не проведешь. Только мама каждый день взволнованно требует, чтобы мы чинили ее компьютер: ей ежедневно звонят из Майкросфта, и угрожающими индусскими голосами просят дать доступ к компьютеру, потому что "у вас ужасный вирус". Мама с жуликами радушно разговаривает и записывает их телефон для передачи нам. Нет, обьяснить ей никак нельзя, нам мама не верит, а верит только Малышевой из телевизора,  старухам-соседкам и жуликам из телефона.

Но криминал эволюционирует. Среди моих друзей люди нестарые, работающие, адекватные, недавно стали жервой компьютерных мошенников.

Моя подруга продавала телефон по Крейглисту. Деньги покупатель  должен был перевести через пейпал. Не знаю как, но сайт пейпала был поддельным. С виду его отличить нельзя, он выглядит абсолютно аутентично.   Она послала свой пpошлогодний айфон, а денег нет и нет. Долго разбиралась с пейпалом. Оказывается, на сайте пейпала слово "пендинг" не означает, что вам перевели деньги и они в пути. Это означает, что вы нам жаловались, мы разбираемся, разобрались, и денег нет. И телефона тоже нет.

Наш знакомый получил звонок по телефону. Говорили с акцентом, но техсаппорт сейчас везде с акцентом. "Хотим вас предупредить, что на вашем компьютере хранится детская порнография.  Мы можем почистить ваш компьютер, услуга стоит за несколько сот долларов". Детская порнография в америке влечет такие последствия, что лучше бы ты кого-нибудь убил.  Человек этот не знает технических возможностей, может, вирус закачал порнографию на его компьютер, пока он гулял по интернету. Пожилой учитель английского в этом не разбирается. Звонивший в телефоне звучал как совершенно нормальный человек.

Учитель дал им номер банковской карты, они "очистили" компьютер и его банковский счет. Учитель, опомнившись, позвонил в банк, но  вернуть эти деньги банк отказывается.  "Вы сами дали им реквизиты вашей карточки, те заплатили добровольно.  У них было ваше разрешение снять деньги."

Похожие звонки часто приходят Лунатику, мы за фалды его держали, чтобы хоть этой разновидности жуликов он денег не давал.

И даже мне пришел угрожающий емейл от интернет-шантажистов. "Мы знаем ваш пассворд. Мы проникли в ваш компьютер и знаем, какие вы посещаете порносайты, и что вы при этом делаете. У нас есть видео с вашей лэптоп камеры, когда вы занимаетесь непотребством прямо перед компьютером. Заплатите деньги, а то мы пошлем запись на ваш экаунт в фейсбук и на экаунты ваших друзей".

Пассворд был настоящий. Я когда-то создала одноразовый пассворд для регистрации на форуме. А форум эти пассворды оптом продает жуликам.

Пoэтому измывательство при регистрации "защититие ваш пассворд, он недостаточно сильный, он должен быть стопитсот букв, цифр и нецезнзурных выражений" бесит меня больше, чем все жулики на свете, вместе взятые. Зачем на двери замок, если в сарае три стены? Пассворды пропадают миллионами не потому, что злоумышленник подсмотрел, как старушка использовала имя любимого внука без знаков препинания. Сами же сайты  и сливают за денежку, или как результат взлома. А виртуальное выедание мозга пассвордом для вашей же защиты - это с больной головы на здоровую голову пользователя, сидящего на кошачьем форуме.

Date: 2019-02-18 02:03 am (UTC)
From: [identity profile] virginian.livejournal.com
Самый хороший пароль вот такой:

раsswоrd

Как вы думаете, почему?

Date: 2019-02-18 03:40 am (UTC)
From: [identity profile] experiment8or.livejournal.com
легче всего взломать

Date: 2019-02-18 04:03 am (UTC)
From: [identity profile] virginian.livejournal.com
С точностью наоборот, его очень трудно взломать.

Дело в том, что буквы р,а,о в этом слове русские, а у них совсем другой код чем у латинских p, a, o, хотя выглядят они так же.

Date: 2019-02-18 05:23 am (UTC)
From: [identity profile] experiment8or.livejournal.com
ха! надо же, регистры переключать замучаешься

Date: 2019-02-18 06:03 am (UTC)
From: [identity profile] virginian.livejournal.com
Переключайте только для одной буквы.

Date: 2019-02-18 05:30 am (UTC)
From: [identity profile] Владимр Петровский (from livejournal.com)
какой вы шустрый дружище, а многие ли сайты/сервисы принимают кирилицу в качестве пасворда?

Date: 2019-02-18 06:07 am (UTC)
From: [identity profile] virginian.livejournal.com
Практически все, это просто код.

Date: 2019-02-18 06:11 am (UTC)
From: [identity profile] Владимр Петровский (from livejournal.com)
не фантазируйте пжста

Date: 2019-02-18 06:16 am (UTC)
From: [identity profile] Владимр Петровский (from livejournal.com)
вот щас попробовал использовать кирилицу в учетной записи микрософт
Image

Date: 2019-02-18 07:53 am (UTC)
From: [identity profile] virginian.livejournal.com
Что именно я фантазирую?

Пришлите мне хоть один сайт, который не принимает пароль с русскими буквами.

Date: 2019-02-18 08:16 am (UTC)
From: [identity profile] Владимр Петровский (from livejournal.com)
создайте учетную запись в майкрософт хотябы, я вам скрин кидал да что то в этом жж картинки непостятса - при кирилице в пароле пишет о недопустимых символах, и так будет практически везде,
даже яндекс православный вам напишет что для пароля можно использовать только латиницу и символы
Edited Date: 2019-02-18 08:31 am (UTC)

Date: 2019-02-18 01:48 pm (UTC)
From: [identity profile] virginian.livejournal.com
Всегда подозревал, что в Микрософте одни русофобы собрались.

А вот в Netflix и на большинстве других сайтов политика более либеральная.

Login


welcome


Ну а чтобы окончательно ввести в ступор господ взломщиков, можно использовать комбинацию русского и иврита, словарь говорите?

Date: 2019-02-18 08:17 am (UTC)
From: [identity profile] kruglov.livejournal.com
В переборе по словарю наверняка такая комбинация уже есть. Не вам же первому и единственному в мире пришла такая мысль.

Date: 2019-02-18 12:55 pm (UTC)
From: [identity profile] virginian.livejournal.com
Есть конечно, в том числе и для более сложных комбинаций, используют так называемые «patterns”, я ведь привёл простейший вариант.

Тут надо разделять две вещи, взлом файлов и подбор паролей для сайтов. Сайт не даст вам использовать бесконечное число попыток, brute force attack тут не покатит. В подавляющем числе случаев используются social engineering, fishing, Key loggers и так далее.

Date: 2019-02-18 02:23 pm (UTC)
From: [identity profile] kruglov.livejournal.com
Могут увести базу и там уже подбирать сколько угодно.

Date: 2019-02-18 02:55 pm (UTC)
From: [identity profile] virginian.livejournal.com
Ну, это мы уже пускаемся во все тяжкие. Абсолютных паролей не существует, все что нужно, это достаточно сложный и пракатически приемлимый пароль, который защитит в 99% случаях.

Date: 2019-02-18 01:53 pm (UTC)
From: [identity profile] virginian.livejournal.com
Не мне,а если вместо русского иврит использовать?

Date: 2019-02-18 02:25 pm (UTC)
From: [identity profile] kruglov.livejournal.com
Какое-то усложнение будет, конечно, ... усложнять подбор, но пока это остаётся в рамках "поменяем одни буквы на похожие в другом алфавите", если вы, конечно, именно слово "password" варьируете, особо большого количества вариантов не получится.

Date: 2019-02-18 02:59 pm (UTC)
From: [identity profile] virginian.livejournal.com
Ну, password я чисто для полемики использовал, реально что-то другое надо выбрать, более заковыристое.

Profile

experiment8or: (Default)
experiment8or

December 2025

S M T W T F S
 123456
78910111213
1415161718 1920
21222324252627
28 293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 12th, 2026 09:31 pm
Powered by Dreamwidth Studios