Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
A nebo jsi to heslo používal i jinde a unikla tak jiná databáze.
A mnohým uživatelum chodilo toto.
https://www.cnews.cz/cesko-spam-virus-rat-bitcoin
https://www.antivirovecentrum.cz/aktuality/podvodny-email-s-virem-rat.aspx
Což jsem už dostal několikrát a ignoroval.
Dnes uplně stejne jen pod.
Ahoj, drahý uživatel centrum.cz.
Do vašeho přístroje jsme nainstalovali jeden software RAT.
Pro tento okamžik je váš emailový účet napaden (viz "from address", nyní mám přístup k vašim účtům)..
Vaše heslo xxxxxxx
xxx muj email a heslo, ktere už vic jak rok zmněněno
Je mi to fuk, i kdyby se tam dostal, nic duležiteho tam nemam a muj klient e-maily okamžitě po stažení maže.
Ale jsou lide co nikdy heslo neměnily a použivají x let.
Takze je vam to fuk, jak pisete. Co tu tedy jeste resite?
Bo mně to zajima.
Někteří v rodině a znami maji email na centrum .cz dlouho a heslo neměnili, až dnes.
Všude na netu pišou že je to spam, a najednou se objeví ve spamu i přistupove hesla.
Odpoved jste dostal - znacim jako vyresene.
Nebo jste snad to heslo pouzival pouze a vyhradne na pristup do e-mailu na Centrum.cz?
Je to urcite neprijemny, ale zasadni chyba je u toho, kde to heslo bylo zaregistrovano, v tomto pripade to muze byt u Centrum.cz. Nicmene sam pises, ze to bylo starsi heslo. Co teda znamena, ze je heslo vic jak rok zmeneno? Menil jsi ho pred rokem nebo treba pred 5 lety?
Jinak asi tak ctyri-pet let zpatky se i Centrum.cz dusovali, ze uz hesla v plain-textu neuchovavaji, pokud ano, tak jsou to kriplove.
Zadna normalni sluzba totiz tvoje heslo nezna a v databazi nema! Dela se to tak (melo by se to delat tak), ze v databazi je tvoje adresa a k te je prirazen hash retezec urcujici tvoje heslo. Takze kdyz unikne databaze, tak by utocnik mel ziskat tvuj email a nejake cislo, ktere mu nic nerekne.
Napriklad mas email leze(a)centrum.cz a heslo japko456, v databazi se ulozi leze a 35870C6F6A1F26631CD88935FEC7EFE34175B2C.
Pokazde, kdyz zadas heslo, tak se provede kontrolni hash, jestli ten od odpovida tomu zaregistrovanemu.
Nikdo ale zpetne nedokaze z 35870C6F6A1F26631CD88935FEC7EFE34175B2C urcit, ze se jedna o japko456.
Pokud jsi mel teda na tom Centrumu originalni jinde nepouzite heslo a presto ti ho nekdo poslal, tak ti radim prestan Centrum pouzivat. (Jeste je tu moznost, ze utocnik neziskal heslo na Centrumu, ale odeziranim z tve klavesnice, pokud bys mel v pocitaci nainstalovany vir, ktery by monitoroval stisky klaves.)
Pokud ale použije nějaké běžné heslo a server nesolí, tak se dá hash prolomit velmi snadno.