<![CDATA[Latest posts for the topic "xâm nhập qua Y!M"]]> /hvaonline/posts/list/12.html JForum - http://www.jforum.net xâm nhập qua Y!M ]]> /hvaonline/posts/list/39701.html#244382 /hvaonline/posts/list/39701.html#244382 GMT xâm nhập qua Y!M /hvaonline/posts/list/39701.html#244392 /hvaonline/posts/list/39701.html#244392 GMT xâm nhập qua Y!M /hvaonline/posts/list/39701.html#244461 /hvaonline/posts/list/39701.html#244461 GMT xâm nhập qua Y!M /hvaonline/posts/list/39701.html#244495 /hvaonline/posts/list/39701.html#244495 GMT xâm nhập qua Y!M /hvaonline/posts/list/39701.html#244506 /hvaonline/posts/list/39701.html#244506 GMT xâm nhập qua Y!M

x_cuibap_x wrote:
Chuyện là thế này: có 1 pro nào đó chú ý e. anh ấy pm yahoo và hỏi thăm vài câu (giống điều tra). xong anh ấy gửi cho 1 file rar bảo là xem tin nhắn mà ko cần log in (???), xong e cũng nhận vì cứ nghĩ là không run thì cũng chã sao. khi nhận xong rồi e cũng open file rar thử (trong đó có file exe, và xml hay gì đó, open rar thì đâu có sao nhỉ?). Một lúc sau anh ấy pm hỏi bạn xem gì trong HVA thế nhỉ? mình cũng giật mình. tuy nhiên hiện tại thì đã tắt HVA ==> chắc anh ấy không hoàn toàn theo dõi được e? nhưng thế cũng nguy hiểm quá. các anh cho hỏi anh ấy đã dùng "skills" nào vậy ạ? e cám ơn ạ!  
Nói khơi khơi như bạn thì khó đoán được anh ta dùng "skill" gì lắm, có khi là skill "chém gió" hù bạn không chừng :)) Nhưng mình có lời khuyên thế này, thái độ liều lĩnh của bạn khá nguy hiểm đó. Đầu tiên bạn nghĩ nhận mà không mở thì đâu có sao, rồi nhận xong bạn lại nghĩ mở file .rar thì đâu có sao... Vậy một trường hợp nào đó bạn nghĩ "không có sao" nhưng thật ra có mà bạn chưa biết đến thôi thì làm thế nào? Để thoả mãn sự tò mò "xem có sao không" như trên, theo mình tốt nhất là bạn chat / duyệt web trên một máy tính riêng, cũ thôi cũng được, chỉ dùng để "thử", có hư cũng không sao. Đúng là chỉ nhận file mà không mở thường thì không có vấn đề gì, nhưng nhận xong rồi thì bạn nên cô lập máy tính đó đi, ngắt tất cả các mạng và các đĩa USB đang cắm, rồi hãy "mở thử" xem có gì không. Trong trường hợp bạn chỉ có 1 máy, dùng các biện pháp cô lập như sandboxie hay máy ảo cũng được, nhưng vẫn không an toàn bằng dùng 1 máy tính thật không kết nối mạng với ai, không chứa dữ liệu riêng tư gì, hư thì mình nó hư thôi. Tuy nhiên cũng có 1 điểm lưu ý, là khi bạn nhận file qua Yahoo thì bạn đã mở một connection p2p, cái file bạn nhận có thể sẽ không có vấn đề gì, dù có cũng chưa được kích hoạt nếu bạn còn chưa mở nó ra, nhưng cái connection này thì có thể bị lợi dụng. Ngoài việc như có người đã nói là người ta thấy External-IP của bạn, có khi người ta còn có thể thông qua cái port đang open này mà thực hiện những tấn công khác. Cái này thì hên xui tuỳ mức độ bảo vệ của mạng nhà bạn như nào, nhưng nói chung không phải là không có rủi ro. Nói chung nếu bạn cứ mang cái tâm lý "chắc đâu có sao" đó mà không thường xuyên cập nhật tin tức về các lỗ hổng bảo mật mới thì đi đêm có ngày gặp ma thôi.]]>
/hvaonline/posts/list/39701.html#246106 /hvaonline/posts/list/39701.html#246106 GMT
xâm nhập qua Y!M /hvaonline/posts/list/39701.html#246204 /hvaonline/posts/list/39701.html#246204 GMT xâm nhập qua Y!M /hvaonline/posts/list/39701.html#246209 /hvaonline/posts/list/39701.html#246209 GMT xâm nhập qua Y!M /hvaonline/posts/list/39701.html#246368 /hvaonline/posts/list/39701.html#246368 GMT xâm nhập qua Y!M

vietco21 wrote:
chắc chắn là lấy được ip của bạn ùi đó chỉ cần như thế thì người khác cũng có thể xem bạn đang làm gì? 
Đôi khi sự thiếu hiểu biết của chúng ta trở thành trò cười cho mọi người, cảm ơn bạn mình thấy thoải mái hơn rất nhiều =)).]]>
/hvaonline/posts/list/39701.html#246399 /hvaonline/posts/list/39701.html#246399 GMT
xâm nhập qua Y!M

chiro8x wrote:

vietco21 wrote:
chắc chắn là lấy được ip của bạn ùi đó chỉ cần như thế thì người khác cũng có thể xem bạn đang làm gì? 
Đôi khi sự thiếu hiểu biết của chúng ta trở thành trò cười cho mọi người, cảm ơn bạn mình thấy thoải mái hơn rất nhiều =)). 
Người ta sai ở chỗ nào, không biết ở chỗ nào, "dốt" ở chỗ nào thì nên chỉ ra cho người ta nếu như bạn biết, chứ đừng reply kiểu khinh thường người khác, cười họ vì họ không biết. Họ không biết nhưng họ đã dám nói ra, chứng tỏ họ không dấu dốt, còn có những kẻ tự cho mình là thông minh, tài giỏi thì lại dốt. Nếu mình nhớ không nhầm thì anh conmale đã có ý kiến về bạn trong topic RCE "mèo què" của STL thì phải.]]>
/hvaonline/posts/list/39701.html#246404 /hvaonline/posts/list/39701.html#246404 GMT
xâm nhập qua Y!M /hvaonline/posts/list/39701.html#246426 /hvaonline/posts/list/39701.html#246426 GMT xâm nhập qua Y!M

chiro8x wrote:

vietco21 wrote:
chắc chắn là lấy được ip của bạn ùi đó chỉ cần như thế thì người khác cũng có thể xem bạn đang làm gì? 
Đôi khi sự thiếu hiểu biết của chúng ta trở thành trò cười cho mọi người, cảm ơn bạn mình thấy thoải mái hơn rất nhiều =)). 
tưởng là pro hoá ra cũng chỉ có như thế thôi khinh ngừoi hôm nay..hôm sau ngừoi khinh thôi tự cáo quá]]>
/hvaonline/posts/list/39701.html#246470 /hvaonline/posts/list/39701.html#246470 GMT
xâm nhập qua Y!M

vietco21 wrote:

chiro8x wrote:

vietco21 wrote:
chắc chắn là lấy được ip của bạn ùi đó chỉ cần như thế thì người khác cũng có thể xem bạn đang làm gì? 
Đôi khi sự thiếu hiểu biết của chúng ta trở thành trò cười cho mọi người, cảm ơn bạn mình thấy thoải mái hơn rất nhiều =)). 
tưởng là pro hoá ra cũng chỉ có như thế thôi khinh ngừoi hôm nay..hôm sau ngừoi khinh thôi tự cáo quá 
:D Thì vui người ta nói vui mà. Chứ không lẽ tớ vật vã đau khổ :-/. Với lại chủ topic nói mà không có cơ sở, thì là chém gió còn gì =)). Post link lên nhớ nén và đặt mật khẩu. Chứ nói không ai chả nói được, không khéo file rar đó có ico của file rar cũng nên.]]>
/hvaonline/posts/list/39701.html#246489 /hvaonline/posts/list/39701.html#246489 GMT
xâm nhập qua Y!M

khuongduybui wrote:

x_cuibap_x wrote:
Chuyện là thế này: có 1 pro nào đó chú ý e. anh ấy pm yahoo và hỏi thăm vài câu (giống điều tra). xong anh ấy gửi cho 1 file rar bảo là xem tin nhắn mà ko cần log in (???), xong e cũng nhận vì cứ nghĩ là không run thì cũng chã sao. khi nhận xong rồi e cũng open file rar thử (trong đó có file exe, và xml hay gì đó, open rar thì đâu có sao nhỉ?). Một lúc sau anh ấy pm hỏi bạn xem gì trong HVA thế nhỉ? mình cũng giật mình. tuy nhiên hiện tại thì đã tắt HVA ==> chắc anh ấy không hoàn toàn theo dõi được e? nhưng thế cũng nguy hiểm quá. các anh cho hỏi anh ấy đã dùng "skills" nào vậy ạ? e cám ơn ạ!  
Nói khơi khơi như bạn thì khó đoán được anh ta dùng "skill" gì lắm, có khi là skill "chém gió" hù bạn không chừng :)) Nhưng mình có lời khuyên thế này, thái độ liều lĩnh của bạn khá nguy hiểm đó. Đầu tiên bạn nghĩ nhận mà không mở thì đâu có sao, rồi nhận xong bạn lại nghĩ mở file .rar thì đâu có sao... Vậy một trường hợp nào đó bạn nghĩ "không có sao" nhưng thật ra có mà bạn chưa biết đến thôi thì làm thế nào? Để thoả mãn sự tò mò "xem có sao không" như trên, theo mình tốt nhất là bạn chat / duyệt web trên một máy tính riêng, cũ thôi cũng được, chỉ dùng để "thử", có hư cũng không sao. Đúng là chỉ nhận file mà không mở thường thì không có vấn đề gì, nhưng nhận xong rồi thì bạn nên cô lập máy tính đó đi, ngắt tất cả các mạng và các đĩa USB đang cắm, rồi hãy "mở thử" xem có gì không. Trong trường hợp bạn chỉ có 1 máy, dùng các biện pháp cô lập như sandboxie hay máy ảo cũng được, nhưng vẫn không an toàn bằng dùng 1 máy tính thật không kết nối mạng với ai, không chứa dữ liệu riêng tư gì, hư thì mình nó hư thôi. Tuy nhiên cũng có 1 điểm lưu ý, là khi bạn nhận file qua Yahoo thì bạn đã mở một connection p2p, cái file bạn nhận có thể sẽ không có vấn đề gì, dù có cũng chưa được kích hoạt nếu bạn còn chưa mở nó ra, nhưng cái connection này thì có thể bị lợi dụng. Ngoài việc như có người đã nói là người ta thấy External-IP của bạn, có khi người ta còn có thể thông qua cái port đang open này mà thực hiện những tấn công khác. Cái này thì hên xui tuỳ mức độ bảo vệ của mạng nhà bạn như nào, nhưng nói chung không phải là không có rủi ro. Nói chung nếu bạn cứ mang cái tâm lý "chắc đâu có sao" đó mà không thường xuyên cập nhật tin tức về các lỗ hổng bảo mật mới thì đi đêm có ngày gặp ma thôi. 
1. kết nối P2P là kết nối đồng đẳng, có nghĩa là 2 máy sẽ kết nối trực tiếp với nhau. mún tốc độ truyền file nhanh bạn phải mở các cổng để các máy khác thấy được máy bạn đang mở cổng nào, và máy khác kết nối với máy bạn thông qua cổng đó. Tuy nhiên, dạng P2P hay dùng cho torrent, thế nên khi bạn dùng các trinh như utorrent hay bittorrent thì sẽ thấy được Ip của máy đang kết nối với bạn. 2. khi send file qua qua Yh không phải là kết nối đồng đẳng (P2P) vì từ Yh 8 trở lên tất cả các dịch vụ Yh đều phải qua sever Yh thế nên khi b check sẽ chỉ ra IP của sever chứ không phải của đối tượng bạn đang send file. không tin b cứ cài Essential NetTools vào rùi send file chop bất kỳ 1 ai đó trong hay ngoài nước và lấy cái IP đó lên Whos IP check. Trên ENT chỉ hiện ip local của b và ip sever các dịch vụ b đang dùng thôi. đây là kiến thức nông cạn mà mình biết, có bạn nào hiểu biết thfi xin đóng góp thêm. ]]>
/hvaonline/posts/list/39701.html#247971 /hvaonline/posts/list/39701.html#247971 GMT
xâm nhập qua Y!M /hvaonline/posts/list/39701.html#250439 /hvaonline/posts/list/39701.html#250439 GMT xâm nhập qua Y!M

Bão Táp wrote:
mở rar dính virus có nhiều cách, tương tự như khi bạn mỏ usb vậy nó cài đặt autorun hoặc 1 phần mềm tự động kích hoạt trong rar có dính dáng đến virus 
Bạn có thể cho ví dụ cụ thể một file rar như bạn nói :-/.]]>
/hvaonline/posts/list/39701.html#250483 /hvaonline/posts/list/39701.html#250483 GMT
xâm nhập qua Y!M

rapist987 wrote:
1. kết nối P2P là kết nối đồng đẳng, có nghĩa là 2 máy sẽ kết nối trực tiếp với nhau. mún tốc độ truyền file nhanh bạn phải mở các cổng để các máy khác thấy được máy bạn đang mở cổng nào, và máy khác kết nối với máy bạn thông qua cổng đó. Tuy nhiên, dạng P2P hay dùng cho torrent, thế nên khi bạn dùng các trinh như utorrent hay bittorrent thì sẽ thấy được Ip của máy đang kết nối với bạn. 2. khi send file qua qua Yh không phải là kết nối đồng đẳng (P2P) vì từ Yh 8 trở lên tất cả các dịch vụ Yh đều phải qua sever Yh thế nên khi b check sẽ chỉ ra IP của sever chứ không phải của đối tượng bạn đang send file. không tin b cứ cài Essential NetTools vào rùi send file chop bất kỳ 1 ai đó trong hay ngoài nước và lấy cái IP đó lên Whos IP check. Trên ENT chỉ hiện ip local của b và ip sever các dịch vụ b đang dùng thôi. đây là kiến thức nông cạn mà mình biết, có bạn nào hiểu biết thfi xin đóng góp thêm.  
Theo như bạn nói, việc treo máy kéo torrent rồi đi ngủ không khác gì mở cửa nhà rồi đi ngủ ? Như vậy làm sao để tránh bị xâm nhập qua P2P ? Thanks ! ]]>
/hvaonline/posts/list/39701.html#250571 /hvaonline/posts/list/39701.html#250571 GMT
xâm nhập qua Y!M

vietco21 wrote:
chắc chắn là lấy được ip của bạn ùi đó chỉ cần như thế thì người khác cũng có thể xem bạn đang làm gì? 
vậy cho e mạo mụi hỏi xíu! vậy làm thế nào để xem info của họ khi biết được địa chỉ ip! và theo e nghĩ vấn đề của chủ thớt này là bị dính trojan khi mở file nén như theo mấy pro vừa góp ý! ]]>
/hvaonline/posts/list/39701.html#250744 /hvaonline/posts/list/39701.html#250744 GMT
xâm nhập qua Y!M /hvaonline/posts/list/39701.html#250890 /hvaonline/posts/list/39701.html#250890 GMT