TruckingCZE: Ale tak pořád zůstává otázka, proč chceš opravdu fyzicky ten program?
Bylo ti tu nastíněno několik možností, jak se dá heslo "zjistit"
- odposlouchávání provozu na sítí (předpokládá, že hesla jdou "nezabezpečeně" a útočník ví kam se "připíchnout")
- malware (keylogger atd.) přímo v PC - je nutné nainstalovat do daného PC, ze kterého se přihlašuješ... Program pak "zachytává" stisknuté klávesy... pak se stačí "záznamem" probrat a při troše úsilí se to povede najít (vycházejme například z toho, že dost lidí se do mailu hlásí poměrně brzo po zapnutí PC - není to pravidlo, ale hledání to může dost zjednodušit)
- "slovníkový" útok - zkoušejí se hesla (slova) z určitého "slovníku"... Výhody metody: je-li heslo nějaké "smysluplné" a ve slovníku je obsaženo, tak prolomení trvá řádově kratší dobu, než v případě útoku hrubou silou (aka brute force).. Nevýhody - pokud máš heslo typu "as82@!b5u9x", tak se ho slovníkem asi zdolat nepovede
- útok "brute force", neboli hrubou (výpočetní) silou - počítač postupně zkouší všechny možné kombinace znaků... Výhody - pokud je heslo po dobu útoku neměnné a necháš to běžet dost dlouho, tak teoreticky by mělo dojít k prolomení... Nevýhody - v případě delšího a složitějšího hesla to může trvat k...va dlouho
Obrana proti útokům:
- přihlašovat se pokud možno "zabezpečeně"
- volit "silné" heslo (kombinace, číslic, malých a velkých písmen, speciálních znaků)
- používat mozek, nikomu heslo nevykecávat, mít různá hesla na různé služby
- mít "čistý" počítač bez nežádoucí havěti
Nechci bejt "svině", ale na disku to nemám a hledat se mi to nechce... Pokud jsi chtěl vědět "jak se bránit", je toto info imho dostatečné... Nikdo tě za svini nepovažuje, ale taky nejsme včerejší... A mimochodem strejda google ti určitě něco poví, když tvůj zájem nebude utuchat...
Kdybych to měl připodobnit k jiné situaci - já jsem taky nikdy nezkoušel ukrást auto a nepodstoupil jsem "instruktáž" jak na to, nicméně vím zhruba, jak to zloději dělají a jak se proti tomu můžu +/- bránit![]()