Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
поймать вора VPN
 
есть такая проблема-
у нас в общежитии локальная сеть и в интерент выходим через VPN соединение.
часто пароли воруют и пользуют чужой инет.
подскажите прогу,которая поможет поймать вора.
 
Сам хоть понял что спросил?
Проги вора не находят. Вора милиция должна искать.

VPN тем и хорош что единственный способ своровать пароль это либо подсмотреть его либо поставить кейлоггер на компьютер.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Может я и ошибаюсь но вроде во встроенном клиенте VPN можно отключить шифрования и тогда пароли пойдут в открытом виде. А их уже можно перехватить и заюзать. Проверьте включено ли шифрование.

Во вторых смотрите логи. То есть кто с какого ip и с каким login подключался к VPN(может в логах и mac адреса будут....).
Дальше пробуйте вычилить гада.
 
Кстати, если в локальной сети есть сайт, на котором проверяется состояние счета, то скорее всего поснифали логин и пароль через http/https трафик..
 
https - шифрованный канал. здесь ты прехватить пароль и логин не сможешь.
в http - чаще отправляется хэш.

В клиенте нельзя отключить шифрование - это глупость, так как пароль и логин являеются ключем к шифрованию.
 
Может в сетке комп затрояненый..Ну и логи посмотри...Детский сад..
 
Цитата
https - шифрованный канал. здесь ты прехватить пароль и логин не сможешь.
Поищи в инете информацию об атаках man-in-the-middle.. эта фича, кстати, есть в Cain&Abel..

Цитата
в http - чаще отправляется хэш
клиент отправляет логин и пароль в открытом виде, а уже на сервере пароль хэшируется и сравнивается с данными в БД..
 
Цитата
logos пишет:
клиент отправляет логин и пароль в открытом виде, а уже на сервере пароль хэшируется и сравнивается с данными в БД..

Это зависит от реализации.
 
Цитата
пустота пишет:
В клиенте нельзя отключить шифрование - это глупость, так как пароль и логин являеются ключем к шифрованию.

:|   Глупость не глупость но шифрование отключить можно.... Сейчас специально проверил.

В окне задания параметров авторизации выберите пункт «Свойства». В открывшемся диалоговом окне выберите закладку «Безопасность». На странице параметров безопасности есть  галочка «Требуется шифрование данных»

Правда проверка пароля пользователя насколько я понял тоже зависит от настроек.
Если при  установке пункта  "безопасный пароль" используется MSCHAP, то пароль в открытом виде действительно не перхватить.
 
Цитата
logos пишет:
Цитата
https - шифрованный канал. здесь ты прехватить пароль и логин не сможешь.
Поищи в инете информацию об атаках man-in-the-middle.. эта фича, кстати, есть в Cain&Abel..
Если на сайте используется X.509 сертификат, подписанный доверенным CA, то атака man-in-the-middle будет очень заметна, т.к. браузер выдаст предупреждение о «кривом» сертификате.

Если используется неподписанный сертификат, то обычно сверяют SHA1 отпечатки. При этом атака man-in-the-middle тоже будет обнаружена, т.к. отпечатки не будут соответствовать.
 
Доброго дня.
По поводу отключения шифрования - отключить можно, но пароль все равно будет передаваться в зашифрованном виде (если конечно не поставите протокол РАР).
Вычислить вора - никакая прога не в помощь. Смотрите логи на серваке (если сервак Ваш), или попросите предоставить (и опять же смотрите).
Обращайте внимание с какого ИП и под каким логином входили. Смотрите кто владелец и как он мог проворонить свой пароль. Настраивайте шифрование трафика с нормальным протоколом проверки паролей.
 
Цитата
Lusfert пишет:
Если на сайте используется X.509 сертификат, подписанный доверенным CA, то атака man-in-the-middle будет очень заметна, т.к. браузер выдаст предупреждение о «кривом» сертификате.
сколкьо процентов хостеров имеют такой сертификат? такой сертификат имеют только крупные интернет магазины и прочие финансовые проекты..

Цитата
Lusfert пишет:
Если используется неподписанный сертификат, то обычно сверяют SHA1 отпечатки. При этом атака man-in-the-middle тоже будет обнаружена, т.к. отпечатки не будут соответствовать.
если испольщзуется самоподписанные сертификат, то все равно, сколько проценов юзеров сверяют отпечатки?
Страницы: 1
Читают тему