14.10.2017 13:14 134
Социальная сеть Вконтакте – это полюбившийся многим своей простотой и функциональностью интернет ресурс. Если ещё относительно недавно можно было не переживать за безопасность своих данных ВК, а также быть уверенным в том, что личные сообщения никто кроме вас не прочитает, то сегодня ситуация поменялась в связи со стремительным развитием современных технологий, компьютерных программ, мобильных приложений. Не секрет, что Вконтакте часто используют, как удобную платформу для ведения бизнеса, раскрутки сайтов, деловых переговоров и тому подобное, поэтому сегодня для многих пользователей данной социальной сети остро стоит вопрос защиты информации. Промышленный шпионаж процветает, а сайт livesecurity.com.ua позволяет вам быть в курсе новостей информационной безопасности. Существует программа сниффер для вк — перехват сообщений, которой пользуются злоумышленники для прочтения ваших личных сообщений.
Перехват сообщений ВКонтакте с мобильных устройств
Более того, чтение личной переписки – это далеко не все возможности программы, она также позволяет получить доступ к звонкам и местонахождения телефона и многое другое. Полный перечень возможностей программы вы найдёте на странице данного интернет ресурса. Если вы храните важную переписку или информацию, держите телефон всегда при себе.
Поскольку злоумышленникам может и не понадобиться сниффер для вк — перехват сообщений. Они могут установить на ваш телефон приложение по копированию информации. Антивирус на такие приложения не реагирует, как на вирусную угрозу. На сайте вы также найдёте подробную инструкцию по установке и настройке приложения на любой смартфон, которое поможет вам защитить свои данные.
- Twitter изменил политику защиты личных данных
- Эксперт рассказал, как Telegram помог Медведеву сохранить свой пост
- Фотографии пользователей Facebook в связи с ошибкой были доступны сторонним приложениям
- Глава ФАС сомневается в успехе блокировки Роскомнадзором Telegram
- Эксперт спрогнозировал разорение Telegram из-за блокировки
Источник: neodrive.ru
Перехват пакетов вк
ПЕРЕХВАТ — ХУДШИЙ РЕЖИМ??
Что то разговорились с преподом. Он сдуру предложил в качестве лабы перехват кукисов вк (идентификатор сессии) и последующую отправку похоже пакета от меня в вк что в результате должно дать сообщение от того, чьи кукисы перехватили, тому, кому нам угодно. Как то так
Это вообще выполнимо?
а у нас в стране везде одни причины — разъебайство, взятки и дебилы.
Крестный отец всех читеров
Регистрация: 02.04.2008
Сообщений: 4,015
Благодарностей:
37,539 всего
Скажи ему что нельзя.
Что и требовалось доказать.
Дендрофил? Иди сюда
Регистрация: 17.03.2009
Сообщений: 1,040
Благодарностей:
949 всего
Скажи ему что нельзя.
Мб я что то не так понял)
Суть была в том что что то перехватить от юзера и затем слать от его имени что нибудь но без угона акка
а у нас в стране везде одни причины — разъебайство, взятки и дебилы.
Читер со стажем
Регистрация: 08.11.2009
Сообщений: 403
Благодарностей:
78 всего
Конечно выполнимо, стандартный вид атаки
Вон в макдональдс приходишь и слушаешь вайфай на предмет куков
Ап. ну если кончено в вк не по хттпс авторизация, по крайней мере раньше её не было, так прийдётся делать mitm
Последний раз редактировалось noise; 30.03.2012 в 17:00 .
Дендрофил? Иди сюда
Регистрация: 17.03.2009
Сообщений: 1,040
Благодарностей:
949 всего
Конечно выполнимо, стандартный вид атаки
Вон в макдональдс приходишь и слушаешь вайфай на предмет куков
Пообщаемся в аське/скайпе? Хочу это осуществить =)
а у нас в стране везде одни причины — разъебайство, взятки и дебилы.
Читер со стажем
Регистрация: 08.11.2009
Сообщений: 403
Благодарностей:
78 всего
Пообщаемся в аське/скайпе? Хочу это осуществить =)
Только что посмотрел, вк использует хттпс, так что просто прослушать открытую сеть уже не выйдет.
Но благо есть миллион других способов, спроси пока у гугла он много знает по этому поводу)
пример: http://securos.org.ua/metody-poxishh. fajlov-cookie/
Дендрофил? Иди сюда
Регистрация: 17.03.2009
Сообщений: 1,040
Благодарностей:
949 всего
Только что посмотрел, вк использует хттпс, так что просто прослушать открытую сеть уже не выйдет.
Но благо есть миллион других способов, спроси пока у гугла он много знает по этому поводу)
пример: http://securos.org.ua/metody-poxishh. fajlov-cookie/
А уверен что переть нужно именно куки?
а у нас в стране везде одни причины — разъебайство, взятки и дебилы.
Пользователь
Регистрация: 20.04.2015
Сообщений: 20
Благодарностей:
0 всего
Че то вообще замкнутый круг
Регистрация: 22.06.2015
Сообщений: 0
Благодарностей:
0 всего
если жертва использует https соединение(т.е безопасное) то все шансы перехватить пакеты равны нулю, хотя вот скоро выйдет обновление в intercepter, думаю что-то придумают с этим, ssl trip еще будет, если мне память не изменяет.
p.s автор копай в сторону MiTM атак
Крестный отец всех читеров
Регистрация: 02.04.2008
Сообщений: 4,015
Благодарностей:
37,539 всего
если жертва использует https соединение(т.е безопасное) то все шансы перехватить пакеты равны нулю, хотя вот скоро выйдет обновление в intercepter, думаю что-то придумают с этим, ssl trip еще будет, если мне память не изменяет.
p.s автор копай в сторону MiTM атак
прошло 3 года с момента создания темы. ты думаешь автору это еще необходимо? тем более если ему это нужно было сделать в контексте лабораторной работы, то он уже давно отчислен.
Что и требовалось доказать.
Источник: www.rf-cheats.ru
Перехват ВК с помощью кликджекинг
В этой статье я расскажу, как злоумыш ленник может использовать технику соци ального фишинга под названием кликдже кинг, чтобы деанонимизировать поль зователя. В качестве примера мы будем изучать атаку на аккаунт VK и посмотрим, как именно хакер может узнать иден тификатор пользователя. Это очень опас ный вид атаки, который сложно предот вратить, и попасться на него может каж дый.
Статья имеет ознакомительный характер и приз вана предостеречь от опасности непреднамерен ного разглашения личных данных. Автор и редак ция не несут ответственности за любой вред, причиненный с применением изложенной информации.
Что такое кликджекинг
Кликджекинг — это механизм обмана, связанный с размещением на сайте невидимых элементов, с которыми пользователь может взаимодействовать, даже не подозревая этого. То есть создается кнопка и в невидимом слое нак ладывается поверх другой — видимой.
Например, жертва хочет посмотреть фильм на сайте, жмет Play, а попутно еще случайно дает «согласие на обработ ку персональных данных». Найти такие невидимые элементы можно, только заглянув в код сайта. Бывает еще и «курсорджекинг». Это незаметное перемещение курсора мыши, чтобы выполнить те или иные действия на странице. Перемещаться вместе с курсором может и какой-то элемент.
Дальше я покажу, как злоумышленник может добавить на страницу виджет «ВКонтакте», сделать его невидимым и подложить ничего не подозревающему пользователю.
Источник: red-manual.ru