Como as pessoas cortar sua senha?
Uma forma comum de segurança da conta é a proteção de senha. Usuários utilizam senhas para proteger os dados pessoais, bem como informações de conta on-line. Assim, hackers gastar muito tempo e ferramentas esforço concepção e métodos para descobrir as senhas do usuário. Esses métodos podem variar de sofisticadas ferramentas de software e monitoramento de Internet, a truques psicológicos pretende extrair informações do usuário.
Engenharia social
Um hacker pode ter acesso a senhas (bem como outras informações confidenciais), mesmo sem usar um computador. "Engenharia social" é um termo usado para descrever quando um hacker usa táticas físicas ou psicológicas para ganhar um usuário 039-s senha do usuário. Algo tão simples como roubar uma senha escrita em um pedaço de papel pode dar um acesso de hackers a um usuário 039-s informações pessoais. Exemplos mais elaborados de engenharia social envolvem a cavar através de contentores cheios de papelada descartados, ou discretamente entrevistar um usuário (ou usuários) para obter informações pessoais que podem dar dicas sobre senhas e métodos de segurança.
roubar dados
Outro método de pirataria senha envolve o roubo de dados que viajam através de conexões de rede. Um hacker usando o software especial (um "sniffer de rede") Pode examinar cada pedaço de dados que viaja através da rede monitorada. Isso permite que o hacker para roubar senhas transmissível que os usuários entram ao acessar recursos de rede. Além disso, malware ou adware que um usuário pode inadvertidamente instalar junto com outro software pode fazer logon senhas do usuário e outras informações e enviá-las para hackers.
Quebra de senha
Determinado software existe que tentará "fenda" uma senha por tentar diferentes variações possíveis até que a senha correta é encontrada. Um programa usado por um hacker pode simplesmente tentar palavras de um dicionário até que se depara com a senha correta. Outro método de craqueamento, chamado de "força bruta" método, envolve a tentar todas as combinações possíveis de caracteres até que a senha seja descoberta. Um hacker pode quebrar até mesmo senhas complicadas, dado o tempo e recursos.
Senha Theft
Sites que contêm grandes bases de usuários, tais como fóruns de Internet ou sites de compras online, armazenar senhas em suas bases de dados pessoais. Um hacker pode roubar arquivos de esses bancos de dados, dando-lhes acesso às senhas de milhares de usuários. Um usuário não tem controle sobre este roubo: a segurança de uma senha está nas mãos da empresa o usuário faz negócios com ele.
Recuperação de senha
Muitos sites que usam a proteção de senha também oferecem serviços para recuperar senhas esquecidas, muitas vezes por exigir que o usuário responder a várias perguntas pessoais. Se um hacker ganha acesso a informações pessoais, ele pode responder a estas perguntas e obter acesso a uma conta. Muitas vezes, esses serviços vão oferecer para enviar a senha esquecida para o usuário 039-s e-mail. Se os ganhos de hackers acesso a uma conta de e-mail, no entanto, em seguida, outras senhas para outros serviços podem ser obtidos ou redefinir através do uso do e-mail.
Referências
- ligação Symantec: Engenharia Sociais Fundamentals, Parte I: Tactics Hacker
- ligação técnicas de invasão: IBM