THMMY.gr

Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα => Γενική συζήτηση, Απορίες, Τεχνολογικά Νεα, Εκθέσεις ... => Topic started by: Wanderer on February 23, 2007, 01:26:35 am



Title: dsl και υποκλοπές
Post by: Wanderer on February 23, 2007, 01:26:35 am
Μου έλεγε ένας φίλος μου για φήμες πως υπάλληλοι παροχέα dsl σύνδεσης έβλεπαν τις ιστοσελίδες στις οποίες έμπαιναν οι συνδρομητές μέσω της σύνδεσης αυτού του παροχέα και υπέκλεπταν κωδικούς πιστωτικών καρτών και διάφορες άλλες πληροφορίες.
Πρόκειται απλώς για μια από τις διάφορες φήμες που κυκλοφορούν; Μπορεί υπάλληλος του παροχέα dsl σύνδεσης να παρακολουθεί τα διαδικτυακά ταξίδια των συνδρομητών και κατα συνέπεια να αποσπά κωδικούς πρόσβασης πιστωτικών καρτών, e-mail κ.λ.π.;;;
Αν ναι, τότε ο συνδρομητής πώς μπορεί να προστατευτεί από τέτοιες κακοήθεις ενέργειες;


Title: Re: dsl και υποκλοπές
Post by: anonymous-root on February 23, 2007, 01:31:00 am
Αν τα δεδομένα δεν είναι κρυπτογραφημένα, ο οποιοσδήποτε μπορεί.

Να προσέχει όταν δίνει κωδικούς για πιστωτικές κτλ. να έμφανίζεται το λουκέτο στη γραμμή διευθύνσεων.


Title: Re: dsl και υποκλοπές
Post by: Johnny English on February 23, 2007, 02:46:52 am
Βασικά το καλύτερο είναι να χρησιμοποιείς χρεωστική και όχι πιστωτική κάρτα στο internet, η οποία να έχει λίγα χρήματα πάντα ή να τη φορτώνεις μόνο για κάποια αγορά.

Αν σου τύχει, ούτε το λουκέτο, ούτε τίποτα δε σε σώζει.


Title: Re: dsl και υποκλοπές
Post by: Wanderer on February 23, 2007, 03:21:56 am
Μα είναι δυνατόν ο παροχέας να μήν προστατεύει το απόρρητο των διαδικτυακών ίχνων μου; >:(
Πάντως έτσι και αλλιώς έχω σκοπό την κάρτα να τη φορτώνω αποκλειστικά με το ποσό που θέλω να ξοδέψω μια συγκεκριμμένη χρονική στιγμή.


Title: Re: dsl και υποκλοπές
Post by: meltemi on February 23, 2007, 07:12:57 am
Μα είναι δυνατόν ο παροχέας να μήν προστατεύει το απόρρητο των διαδικτυακών ίχνων μου; >:(

μου ακούστηκε τόσο σουρρεαλιστικό !


Title: deleted
Post by: BOBoMASTORAS on February 23, 2007, 07:40:01 am
deleted


Title: Re: dsl και υποκλοπές
Post by: chggr005 on February 23, 2007, 12:27:02 pm
Αν σου τύχει, ούτε το λουκέτο, ούτε τίποτα δε σε σώζει.
Το λουκέτο θα πει ότι χρησιμοποιεί το πρωτόκολλο https (s -> secure) και κάθε πληροφορία που φεύγει από τον υπολογιστή μεταδίδεται κρυπτογραφημένη. Οι αλγόριθμοι κρυπτογράφησης έχουν αναπτυχθεί πάρα πολύ (ιδίως τα τελευταία χρόνια) και κατά την γνώμη μου η χρήση του https σε σώζει από πιθανές υποκλοπές.

Οι αλγόριθμοι κρυπτογράφησης που χρησιμοποιούνται είναι αρκετά ασφαλείς. Δεν έχουν σπάσει εδώ και αρκετά χρόνια και ο μόνος τρόπος για να αποκομίσεις το κρυπτογραφημένο κείμενο είναι brute force attacks. Με έναν συμβατικό υπολογιστή, αυτού του είδους η επίθεση έχει αποδειχθεί ότι απαιτεί κάποια δις χρόνια για να καταλήξει σε αποτέλεσμα. Φήμες έχουν κυκλοφορήσει ότι κάποιοι υπερυπολογιστές του στρατού των ΗΠΑ μπορούν να μειώσουν αυτόν τον χρόνο σε κάμποσες μέρες. Και πάλι όμως δεν νομίζω κάποιος να ενδιαφερόταν τόσο πολύ για τον κωδικό της κάρτας μου που να έβαζε τους υπερυπολογιστές του στρατού να τον αποκρυπτογραφήσουν...

Η ασφάλεια βελτιώθηκε ακόμη περισσότερο με την άφιξη του PGP (Pretty Good Privacy) και του αντίστοιχου opensource GPG (Gnu Privacy Guard). Τα προγράμματα αυτά κωδικοποιούν το αρχικό κείμενο με συμμετρικό αλγόριθμο κρυπτογράφησης και στην συνέχεια κωδικοποιούν με ασύμμετρο αλγόριθμο το κλειδί που χρειάστηκε για την πρώτη κρυπτογράφηση. Έτσι πετυχαίνουν και μικρά κρυπτογραφημένα αρχεία, αλλά και σχετικά λίγη επεξεργαστική ισχύ για την κρυπτογράφηση.

Η χρήση της κρυπτογράφησης είναι πολύ σημαντική και στα email που στέλνουμε. Όλα τα emails που δεν είναι κρυπτογραφημένα, μπορούν να υποστούν ανάλυση περιεχομένου από bots που τοποθετούν στο δίκτυο διάφορες μυστικές υπηρεσίες (πχ η NSA το έχει παραδεχθεί ότι κάνει ανάλυση περιεχομένου στα email για να εντοπίσει λέξεις όπως βόμβα ή στόχος και περίεργες συντάξεις). Γι' αυτό καλό είναι ο καθένας να βγάλει δύο κλειδιά (private και public) και να τα χρησιμοποιεί για να κρυπτογραφήσει τα email του.

Links:
GPG -> http://en.wikipedia.org/wiki/Gpg
           http://www.gnupg.org/

PGP -> http://www.pgp.com/
           http://en.wikipedia.org/wiki/Pretty_Good_Privacy


Title: Re: dsl και υποκλοπές
Post by: Wanderer on February 23, 2007, 15:05:35 pm
Quote from: BOBoMASTORAS
Οπότε μπορεί ο οποιοσδήποτε υπάλληλος που έχει το καταλληλο κωδικό να δει τα δεδομένα που αποστέλεις (προφανώς παράτυπα). όπως παλιά οι υπάλληλοι στα τηλ. κέντρα ακούγανε συνομιλίες συνδομητών για πλάκα
Ναι, θυμάμαι στη σειρά "Το μικρό σπίτι στο λιβαδι" που μια κουτσομπόλα το έκανε αυτό... αν και στην εποχή μας νομίζω τελικά πως ο κάθε υπάλληλος θα το σκεφτεί διπλά και τρίδιπλα πριν κάνει κάτι τέτοιο, ο κίνδυνος της απόλυσης είναι μεγάλος. Και της φυλακής φυσικά. Επίσης κυκλοφορούν προγράμματα που ελέγχουν και κρατάνε αρχείο του τί ενέργειες γίνονται στον υπολογιστή που έχουν εγκατασταθεί. Τώρα που το ξανασκέφτομαι πιο ψύχραιμα, δεν αποκλείεται να υπάρχουν τέτοια προγράμματα στους υπολογιστές του παροχέα, και το κωδικό απενεργοποίησης να τον ξέρουν μόνο υψηλόβαθμα στελέχη. Αν τώρα αυτά είναι που κάνουν τις υποκλοπές...τί να πω...

Quote from: chggr005
Φήμες έχουν κυκλοφορήσει ότι κάποιοι υπερυπολογιστές του στρατού των ΗΠΑ μπορούν να μειώσουν αυτόν τον χρόνο σε κάμποσες μέρες. Και πάλι όμως δεν νομίζω κάποιος να ενδιαφερόταν τόσο πολύ για τον κωδικό της κάρτας μου που να έβαζε τους υπερυπολογιστές του στρατού να τον αποκρυπτογραφήσουν...
Ε, δεν πήγε το μυαλό μου τόσο μακριά ;D

Στα e-mails δεν νομίζω ότι χρειάζεται πια να βάζω κρυπτογράφηση, δεν μεταφέρω ούτε επαγγελματικά μυστικά, ούτε διακινώ τίποτα παράνομα εμπορεύματα. Εγώ φοβάμαι για τους κωδικούς πρόσβασης παρά για το περιεχόμενο των δεδομένων.

Να σας πω και το εξής: Οι υπάλληλοι που είναι υπεύθυνοι για τους λογαριασμούς των συνδρομητών, ανακοινώνουν μέσω τηλεφώνου τους κωδικούς πρόσβασης και το όνομα χρήστη :o Δηλαδή γνωρίζουν τους κωδικούς όλων των συνδρομητών. Η διαδικασία δεν γίνεται αυτόματα (και ανώνυμα), μέσω υπολογιστή. Επομένως, ποιός μου εγγυάται ότι δεν θα τους γνωστοποιήσουν σε τρίτους;;;

Μια καλή λύση τώρα που το σκέφτομαι είναι η χρησιμοποίηση του tsak bam ή παρόμοιας υπηρεσίας, που είναι παντελώς ανώνυμη και πιστεύω πως καλύτερα να προτιμάται όταν γίνονται συναλλαγές μέσω ίντερνετ ή όταν πρόκειται να πληκτρολογήσουμε κάποιον πολύ σημαντικό κωδικό πρόσβασης.


Title: Re: dsl και υποκλοπές
Post by: elmaya on February 23, 2007, 15:26:36 pm
Βρε Wanderer, το internet είναι όπως τον πραγματικό κόσμο...αν σε βάλει κάποιος στο μάτι μπορεί να σου κάνει ζημιά. Πολύ εύκολα.

Στο δίκτυο ποτέ δε στέλνουμε τους κωδικούς μας χωρίς κρυπτογράφηση και δεν απαντάμε σε phishing και scam.

Όσο για τους admin, μπορούν να κάνουν πολλά. Δεν πιστεύω παρ' όλα αυτά να έχετε τους ίδιους ή παρόμοιους κωδικούς σε διαφορετικούς λογαριασμούς...τότε είστε έρμαιο για κακόβουλους admin. Αν και τέτοιοι δεν υπάρχουν σε νόμιμες εταιρίες.

Και κάτι ακόμα, μόνο lamers ψάχνουν κωδικούς (αν και είναι ο πιο εύκολος στόχος για να εισβάλλεις σε ένα μεγάλο δίκτυο), οι υπόλοιποι δε θα μπουν στον κόπο  ;)


Title: deleted
Post by: BOBoMASTORAS on February 23, 2007, 16:00:34 pm
deleted


Title: Re: dsl και υποκλοπές
Post by: JAs0n-X on February 23, 2007, 17:52:40 pm
άσχετο αλλά χθες μου χακέψανε τα win.... και βάλανε κωδικό στους 2 users  που είχα και δε μπορώ να κάνω login. Βέβαια έχω και δεύτερη εγκατάσταση win και linux οπότε δεν ίδρωσε καθόλου το αυτί μου. Μάλιστα το κορυφαίο είναι ότι είδα από το firewall τη κίνηση και ήμουν σε μία φάση να το κλειδώσω το πρόγραμμα, αλλά βαριόμουν... :P

Προφανώς ήταν lameria που βρήκαν διαλυμένο σύστημα (το είχα διαλύσει γιατί είχα τη 2η εγκατάσταση) και μπήκαν. Οπότε σήμερα αλλάζω κωδικούς. Θεωρητικά πάντα αν είχα γράψει κανα κωδικό πιστωτικής (που δεν έχω) μπορεί να τον είχαν βρεί. Τα lameria στη  πραγματικότητα είναι τα πιο επικύνδυνα.....

άσχετο 2 έγραφα σε αυτό το τόπικ όταν έγινε η όλη φάση :P
Εννοειται οτι κωδικους καρτων/web banking κλπ δεν τους γραφεις και σε ενα απλο PasswordsHERE.txt !! :P :P

Εγω τους εχω σε κρυπτογραφημενο SteganosLockNote (προγραμμα) και παλι δεν τους εχω ολοκληρους...
απλα δινω βοηθεια στον εαυτο μου να τους θυμηθει! ;)


Title: Re: dsl και υποκλοπές
Post by: Wanderer on February 23, 2007, 17:59:15 pm
άσχετο 2 έγραφα σε αυτό το τόπικ όταν έγινε η όλη φάση :P
Σίγουρα άσχετο; Χμ...ποιός ξέρει... ^innocent^ ^shifty^ :P

Ρε παιδιά να γράφουμε τους κωδικούς μας σε κανονικό χάρτινο μπλοκάκι για να λήξει ο φόβος της υποκλοπής! Το πατροπαράδοτο μολυβάκι φαίνεται ότι έχουμε ξεχάσει πώς να το χρησιμοποιούμε.



Title: Re: dsl και υποκλοπές
Post by: JAs0n-X on February 23, 2007, 18:18:14 pm
Μπορει να μπει διαρρηκτης στο σπιτι σου...
εχεις πορτα ασφαλειας??
:P ;D


Title: Re: dsl και υποκλοπές
Post by: anonymous-root on February 23, 2007, 21:21:52 pm
Βασικά δε γράφουμε τους κωδικούς πουθενά.

Καιρός να μάθουμε να θυμόμαστε και τίποτα απ' έξω!


Title: Re: dsl και υποκλοπές
Post by: lars on February 23, 2007, 23:23:49 pm
Το καλύτερο είναι ένα pc με σύνδεση internet και ένα παλιό χωρίς. Τους κωδικούς τους αποθηκεύουμε μόνο στο δεύτερο!


Title: Re: dsl και υποκλοπές
Post by: !!DUO!!(Αγγίζοντας την τελειότητα..) on February 23, 2007, 23:44:32 pm
Χ3σ3 μέσα..Ούτε τσόντες δεν μπορούμε να κατεβάζουμε


Title: Re: dsl και υποκλοπές
Post by: MARIOS on February 24, 2007, 00:02:32 am
Χ3σ3 μέσα..Ούτε τσόντες δεν μπορούμε να κατεβάζουμε

 :o :o :o :o


Title: Re: dsl και υποκλοπές
Post by: xenia on February 24, 2007, 00:02:55 am
;D


Title: Re: dsl και υποκλοπές
Post by: anonymous-root on February 24, 2007, 00:05:54 am
cut.


Title: Re: dsl και υποκλοπές
Post by: MARIOS on February 24, 2007, 00:09:14 am
Χ3σ3 μέσα..Ούτε τσόντες δεν μπορούμε να κατεβάζουμε


Μια από τις ατάκες σου που θα μείνουν


Title: Re: dsl και υποκλοπές
Post by: Zarathoustra on February 24, 2007, 01:40:27 am
Εγώ εμπιστεύομαι ΑΠΟΛΥΤΑ το λειτουργικό μου και δεν αγχώνομαι καθόλου.
Επιπρόσθετα έχω κάνει ο ίδιος της περισσότερες ρυθμίσεις (απεχθάνομαι κάθε λογής wizards) γιατί νου αρέσει να αισθάνομαι πως έχω τον πλήρη έλεγχου του υπολογιστή μου.Φυσικά δεν χρησιμοποιώ κανένα προιόν της γνωστής Αμερικάνικης πολυεθνικής · τα περισσότερα έχουν ....αυτόνομες τάσεις και εμπνέουν ανασφάλεια (σε εμένα τουλάχιστον).


Title: Re: dsl και υποκλοπές
Post by: Turambar on February 24, 2007, 01:46:34 am
όπως παλιά οι υπάλληλοι στα τηλ. κέντρα ακούγανε συνομιλίες συνδομητών για πλάκα.

nai nai, μια φορά στο γυμνάσιο είχαμε πάει επίσκεψη στον ΟΤΕ και μας έδιναν και μας να ακούμε συνομιλίες άλλων... πλάκα είχε όντως


Title: Re: dsl και υποκλοπές
Post by: Wanderer on February 26, 2007, 15:05:39 pm
nai nai, μια φορά στο γυμνάσιο είχαμε πάει επίσκεψη στον ΟΤΕ και μας έδιναν και μας να ακούμε συνομιλίες άλλων... πλάκα είχε όντως
Και δεν βρέθηκε κάποιος καθηγητής να τους κάνει μήνυση;

Χ3σ3 μέσα..Ούτε τσόντες δεν μπορούμε να κατεβάζουμε
Είναι επείγουσα ανάγκη; ;D :o


Title: Re: dsl και υποκλοπές
Post by: fugiFOX on February 26, 2007, 17:36:22 pm


Στα e-mails δεν νομίζω ότι χρειάζεται πια να βάζω κρυπτογράφηση, δεν μεταφέρω ούτε επαγγελματικά μυστικά, ούτε διακινώ τίποτα παράνομα εμπορεύματα. Εγώ φοβάμαι για τους κωδικούς πρόσβασης παρά για το περιεχόμενο των δεδομένων.

Να σας πω και το εξής: Οι υπάλληλοι που είναι υπεύθυνοι για τους λογαριασμούς των συνδρομητών, ανακοινώνουν μέσω τηλεφώνου τους κωδικούς πρόσβασης και το όνομα χρήστη :o Δηλαδή γνωρίζουν τους κωδικούς όλων των συνδρομητών. Η διαδικασία δεν γίνεται αυτόματα (και ανώνυμα), μέσω υπολογιστή. Επομένως, ποιός μου εγγυάται ότι δεν θα τους γνωστοποιήσουν σε τρίτους;;;


Σου ανακοινώνουν τον αρχικό σου κωδικό, μετά μπορείς εσύ να τον αλλάξεις


Title: Re: dsl και υποκλοπές
Post by: TED on March 14, 2007, 10:57:36 am
Το καλύτερο είναι ένα pc με σύνδεση internet και ένα παλιό χωρίς. Τους κωδικούς τους αποθηκεύουμε μόνο στο δεύτερο!

Άν είναι να έχεις 2 υπολογιστές, γιατί να μήν έχεις τον παλιό για κατεβαστήρι; Εγώ τον λυπάμαι πολύ τον υπολογιστή... εδώ και κοντα 1 μηνα δέν έκλεισε παρα μόνο για ρεσταρτ και για 3-4 ώρες... (την περίπτωση του κινητού για τους κωδικούς την αποκλείουμε, ε;...οκ...τα σβήνω...)


Title: Re: dsl και υποκλοπές
Post by: fugiFOX on March 14, 2007, 12:17:06 pm
Το καλύτερο είναι ένα pc με σύνδεση internet και ένα παλιό χωρίς. Τους κωδικούς τους αποθηκεύουμε μόνο στο δεύτερο!

Άν είναι να έχεις 2 υπολογιστές, γιατί να μήν έχεις τον παλιό για κατεβαστήρι;
εγώ αυτό κάνω και είμαι άνετος