12489: Leirtam mar - elkezded az ismeroseidnel, bemesz
az o regjukbe (100 ismerosbol tutira fel tudsz nyomni
1-2-ot), es igy tovabb. Szerintem ezek a tamadasok nem
adott szemely ellen iranyulnak, hanem csak ugy
altalaban akit epp sikerul elkapni. De az is lehet
(biztos :) ), hogy a 7-800e felhasznalobol volt egy
par luzer, aki elarulta valakinek a jelszavat.
> Jó, én feltörésen azt
értem, hogy betör valaki az accountokat
őrző adatbázisba
Tok mindegy. Azt is erthetnenk rajta, hogy valahogy
megkeruli a vedelmet, a sajat kodjanak a futtatasara
veszi ra a szervert, stb. Akik kerdeztek, azok
feltoresnek hivtak, en meg nem akartam ezzel
vitatkozni, csak leirtam egy par lehetseges modszert.
Mert ha nem vagy kepben, akkor teljesen erthetetlennek
es lehetetlennek tunik, hogy valaki
'kitalalja' azt, hogy a te jelszavad zolika.
Mert honnan tudna. Es persze a legtobbszor - ahogy
irod - konnyebb az emberek tevekenysegeben hibat
talalni (es azt kihasznlani) mint az akar hibas
programokeban. (Social engineering.) Ettol meg a
juzerek nagyresze siman bedolne egy phising
probalkozasnak. Es a szotaras tamadast se becsuljuk
nagyon ala, mert ha a rendszergazdak (vagy a
szoftverek) nem veszik eszre, hogy a tamado
probalkozik, akkor eleg jol mukodik.