• 1
  • 2
2011-11-09, 20:09
  #13
Medlem
r0lands avatar
Det mest effektiva sättet är att gå igenom en databas. Kan garantera att majoriteten av stulna konton är igenom databaser och INTE genom keyloggers/stealers.

Ponera att:

- Du registrerar dig på en hemsida med ett bra lösenord du har på din mail.
- Hemsidan du registrerar dig på har dålig säkerhet.
- Hemsidan blir SQL-injectad, databasen löper ut (på t.ex. Flashback)
- Crackern testar hotmail och användarens lösenord på den hackade hemsidan. Har man tur och offret är dåligt medveten om detta så har den förmodligen samma lösenord överallt.
- Inne på ditt steamkonto och stjäl det.

Done
Citera
2011-11-09, 22:05
  #14
Medlem
Gh0steds avatar
Citat:
Ursprungligen postat av r0land
Det mest effektiva sättet är att gå igenom en databas. Kan garantera att majoriteten av stulna konton är igenom databaser och INTE genom keyloggers/stealers.

Ponera att:

- Du registrerar dig på en hemsida med ett bra lösenord du har på din mail.
- Hemsidan du registrerar dig på har dålig säkerhet.
- Hemsidan blir SQL-injectad, databasen löper ut (på t.ex. Flashback)
- Crackern testar hotmail och användarens lösenord på den hackade hemsidan. Har man tur och offret är dåligt medveten om detta så har den förmodligen samma lösenord överallt.
- Inne på ditt steamkonto och stjäl det.

Done

Blev fullständigt bedrövad av att ingen hade nämnt detta på hela första sidan så skulle precis till att skriva det själv då jag såg ditt inlägg.

Andelen steam-konton som stjäls genom keyloggers/social eng är minimal. Den största delen av konton kommer ifrån databasdumpar där folk använder samma lösenord i den specifika databasen som på sin mail.
Citera
2011-11-09, 22:15
  #15
Medlem
r0lands avatar
Citat:
Ursprungligen postat av Gh0sted
Blev fullständigt bedrövad av att ingen hade nämnt detta på hela första sidan så skulle precis till att skriva det själv då jag såg ditt inlägg.

Andelen steam-konton som stjäls genom keyloggers/social eng är minimal. Den största delen av konton kommer ifrån databasdumpar där folk använder samma lösenord i den specifika databasen som på sin mail.

Exakt samma här. Blev sjukt förvånad över hur låg kompetensen kändes i tråden när ingen hade nämnt detta.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in