Как осуществляется и как не допустить взлом пароля сети. Статья обновлена в 2023 году.

Как осуществляется и как не допустить взлом пароля сети

Как осуществляется и как не допустить взлом пароля сети

Содержание статьи, с учётом закона о защите информационных прав, ни в коем случае не призывает читателя к использованию рассмотренных методов к взлому чужой страницы и носит информативный, предупреждающий характер.
Взлом пароля сети
Жертвами взломщиков паролей становятся владельцы страниц в социальных сетях, владельцы электронной почты, ICQ и т.д. То есть, практически каждый может сам того не желая «поделиться» своей личной информацией, если кто-то воспользуется программой  взлома пароля сети. Конечно, это не самые опасные преступления в сфере информационной безопасности, в отличие от хищений секретных сведений компании. Для получения секретной комбинации, оставляющей пароль Вашей страницы, используется несколько основных способов:
 - подбор специальной программы для взлома;
- создание сайта-фантома, аналогичного социальной сети;
- создание специальных вредоносных программ (например некоторые виды Троянских программ) с целью получения конфиденциальной информации.


Это универсальные способы взлома, которые используются для получения паролей как в социальных сетях, так и на почтовом ящике. Что касается  социальных сетей, - угроза безопасности Вашей информации в подавляющем большинстве случаев исходит от пользователя, который является Вашим другом или хорошим знакомым. Часто друзьям доверяют информацию о пароле, которая может попасть потом в распоряжение злоумышленника. К сожалению, взлом пароля сети осуществляется и самими «добрыми знакомыми», так гласит печальная статистика. Распространённая методика взлома пароля в социальной сети основана на применении файла «cookies». Для этого требуется лишь воспользоваться временным отсутствием потенциальной жертвы, оставившей опрометчиво открытой свою страницу в сети. Затем злоумышленник заходит в cookies, открывает файл с реквизитами в социальной сети и сохраняет его на свой носитель.


Взломщики часто пользуются и таким методом, как создание копии страницы той или иной социальной сети. Используются известные компьютерные атаки. При этом, проходя по ложной ссылке, жертва фактически сама сообщает свой пароль, вводя его при авторизации. Кроме того, Интернет изобилует Троянскими программами, которые с лёгкостью скачивают злоумышленники. Например, программа Троян pinch, которая позволяет получить информацию о пароле пользователя после того как он «попадётся» на заражённую программу.  Предварительно, для скачивания Троянской программы требуется отключить установленный на компьютере антивирусник.

Взлом пароля учётной записи
Есть также большое количество программ, с помощью которых возможен взлом пароля учётной записи операционной системы Windows. Это может являться и вполне законной операцией восстановления забытых и утраченных паролей, но именно эта лазейка и является заманчивой для злоумышленника. Процесс взлома пароля учётной записи происходит путём загрузки со специального носителя. Разумеется, необходимо, чтобы на компьютере имелся CD- или FDD-привод, возможность загрузки с внешних устройств. Ещё один метод взлома, для которого используется, например, программа SAMInside, требует доступа к работающей системе, чтобы извлечь необходимые данные из системных файлов, затем, в течение некоторого времени ведётся расшифровка паролей. Есть также множество других программ для аналогичных целей: Admin Password Hack на базе операционной системы  Linux. После загрузки, на дальнейшие вопросы достаточно нажимать на клавишу Enter.  Имена учетных записей на русском языке отображаются в виде кодированной информации. После выбора учетной записи можно задать новый пароль или обнулить имеющийся, задав вместо пароля символ «*».

Взлом пароля почтового ящика
Очень часто, владельцы электронного почтового ящика сами раскрывают секрет своих паролей, это происходит просто и банально: для взлома пароля почтового ящика пользователю высылается письмо с просьбой сообщить пароль для осуществления рассылки какой-либо важной для него информации, как правило, это происходит после регистрации и простого захода на какой-нибудь незнакомый сайт. Совет здесь может быть один: не доверяйте свой пароль или логин псевдо-администрации некоего ресурса, где вы зарегистрированы. И не переходите по активным ссылкам в письме, если у вас не доверяете его отправителю. При взломе пароля почтового ящика используются также специальные программы, к коим относятся  брутфорсеры паролей. Эта программа действует путём перебора по словарю и попыткой авторизации на почтовом сервере.
Программа перебирает всевозможные комбинации до тех пор, пока верный пароль не будет найден. Правда, это может занять немало времени. В настоящее время, подобные программы целесообразно использовать, если уже известна часть пароля, поскольку большинство защит препятствуют действию брутфорсера.