Huis Persoonlijke financiën Hoe hackers wachtwoorden kraken - dummies

Hoe hackers wachtwoorden kraken - dummies

Inhoudsopgave:

Video: Hoe kraakt iemand een wachtwoord? 2024

Video: Hoe kraakt iemand een wachtwoord? 2024
Anonim

Wachtwoord kraken is een van de leukste hacks voor de slechteriken. Het voedt hun gevoel van onderzoek en verlangen om een ​​probleem te achterhalen. Een hacker kan low-tech methoden gebruiken om wachtwoorden te kraken. Deze methoden omvatten het gebruik van social engineering-technieken, schouder surfen en gewoon het raden van wachtwoorden uit informatie die hij kent van de gebruiker.

Social engineering

De meest populaire low-tech methode voor het verzamelen van wachtwoorden is social engineering . Social engineering maakt gebruik van de vertrouwende aard van mensen om informatie te verkrijgen die later kwaadwillig kan worden gebruikt. Een veel gebruikte techniek voor social engineering is om mensen simpelweg te verleiden hun wachtwoord te onthullen. Het klinkt belachelijk, maar het gebeurt de hele tijd.

Technieken

Om een ​​wachtwoord via social engineering te verkrijgen, vraagt ​​u er gewoon om. U kunt bijvoorbeeld eenvoudigweg een gebruiker bellen en hem vertellen dat hij een aantal belangrijke e-mails in de wachtrij heeft staan ​​en u hebt zijn wachtwoord nodig om in te loggen en deze vrij te maken. Dit is vaak hoe hackers en bedrieglijke insiders de informatie proberen te krijgen!

Een veelgehoorde zwakheid die dergelijke social engineering kan vergemakkelijken is wanneer de namen, telefoonnummers en e-mailadressen van medewerkers op uw bedrijfswebsites worden geplaatst. Sociale mediasites zoals LinkedIn, Facebook en Twitter kunnen ook worden gebruikt tegen een bedrijf, omdat deze sites de namen en contactgegevens van werknemers kunnen onthullen.

Tegenmaatregelen

Gebruikersbewustzijn en consistente beveiligingstraining zijn geweldige verdedigingen tegen social engineering. Beveiligingshulpmiddelen zijn een goede fail-safe als ze controleren op dergelijke e-mails en op internet browsen op hostniveau, netwerkperimeter of in de cloud.

Train gebruikers om aanvallen te herkennen en effectief te reageren. Hun beste antwoord is niet om informatie te geven en de juiste manager voor informatiebeveiliging in de organisatie te waarschuwen om te zien of het onderzoek legitiem is en of een reactie noodzakelijk is. Oh, en neem die personeelslijst van je website of verwijder in ieder geval de informatie van IT-personeelsleden.

Schoudersurfen

Schoudersurfen (het over de schouder kijken om te zien wat de persoon aan het typen is) is een effectieve, low-tech wachtwoordhack.

Technieken

Om deze aanval te ondersteunen, moeten de slechteriken in de buurt van hun slachtoffers zijn en niet voor de hand liggend lijken. Ze verzamelen eenvoudigweg het wachtwoord door het toetsenbord of scherm van de gebruiker te bekijken wanneer de persoon zich aanmeldt.

Een aanvaller met een goed oog kan zelfs kijken of de gebruiker om zijn bureau kijkt voor een herinnering aan het wachtwoord of het wachtwoord zelf.Beveiligingscamera's of een webcam kunnen zelfs voor dergelijke aanvallen worden gebruikt. Coffeeshops en vliegtuigen bieden de ideale scenario's voor schouder surfen.

Je kunt zelf schouder surfen. Loop eenvoudig door het kantoor en voer willekeurige steekproeven uit. Ga naar de bureaus van gebruikers en vraag hen om in te loggen op hun computers, het netwerk of zelfs hun e-mailtoepassingen. Vertel ze gewoon niet vooraf wat je aan het doen bent, of probeer te verbergen wat ze typen of waar ze naar hun wachtwoord zoeken. Wees voorzichtig hiermee en respecteer de privacy van anderen.

Tegenmaatregelen

Moedig gebruikers aan zich bewust te zijn van hun omgeving en niet hun wachtwoorden in te voeren als ze vermoeden dat iemand over hun schouder kijkt. Instrueer gebruikers dat als ze vermoeden dat iemand over hun schouders kijkt terwijl ze inloggen, ze de persoon beleefd moeten vragen weg te kijken of, indien nodig, een passend epithet gebruiken om de dader te laten zien dat de gebruiker serieus is.

Het is vaak het gemakkelijkst om gewoon in de zichtlijn van de schouder surfer te leunen om te voorkomen dat ze elk type en / of computerscherm zien. Privacy-filters van 3M werken ook uitstekend.

Inference

Inference is gewoon het raden van wachtwoorden van informatie die u kent over gebruikers, zoals hun geboortedatum, favoriete televisieprogramma of telefoonnummers. Het klinkt raar, maar criminelen bepalen vaak de wachtwoorden van hun slachtoffers door ze gewoon te raden!

De beste verdediging tegen een afleidingsaanval is om gebruikers te informeren over het maken van veilige wachtwoorden die geen informatie bevatten die eraan kan worden gekoppeld. Buiten bepaalde ingewikkeldheidsfilters voor wachtwoorden is het vaak niet eenvoudig om deze praktijk met technische controles af te dwingen. U hebt dus een degelijk beveiligingsbeleid en voortdurend beveiligingsbewustzijn en training nodig om gebruikers eraan te herinneren dat het belangrijk is om een ​​wachtwoord veilig te maken.

Zwakke verificatie

Externe aanvallers en kwaadwillende insiders kunnen wachtwoorden verkrijgen of gewoon vermijden te gebruiken door gebruik te maken van oudere of onbeveiligde besturingssystemen waarvoor geen wachtwoord vereist is om in te loggen. Hetzelfde geldt voor een telefoon of tablet die niet is geconfigureerd om wachtwoorden te gebruiken.

Authenticatie overslaan

Op oudere besturingssystemen die om een ​​wachtwoord vragen, kunt u op Esc op het toetsenbord drukken om meteen in te voeren. Okay, het is moeilijk om Windows 9 x -systemen tegenwoordig te vinden, maar hetzelfde geldt voor elk besturingssysteem - oud of nieuw - dat is geconfigureerd om het inlogscherm te omzeilen.

Nadat u zich hebt aangemeld, kunt u andere wachtwoorden vinden die zijn opgeslagen op plaatsen als inbel- en VPN-verbindingen en schermbeveiligingen. Dergelijke wachtwoorden kunnen heel gemakkelijk worden gekraakt met Elcomsoft's Proactive System Password Recovery-tool en Cain & Abel. Deze zwakke systemen kunnen dienen als vertrouwde -machines - wat betekent dat mensen aannemen dat ze veilig zijn - en bieden ook goede startblokken voor netwerkgebaseerde wachtwoordaanvallen.

Tegenmaatregelen

De enige echte verdediging tegen zwakke authenticatie is ervoor te zorgen dat uw besturingssystemen een wachtwoord vereisen bij het opstarten.Om dit beveiligingslek te voorkomen, minimaal een upgrade naar Windows 7 of 8 of gebruik de meest recente versies van Linux of een van de verschillende smaken van UNIX, inclusief Mac OS X.

Hoe hackers wachtwoorden kraken - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...