Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Технический флейм » Взлом Гугло-почты. |
<<Назад Вперед>> | Страницы: 1 * 2 | Печать |
aleksvolgin
Advanced Member
Всего сообщений: 2123 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 21 нояб. 2010 |
CodeMaster написал: Есть два разумных объяснения: 1. перехват пароля осуществляется вирусом, функционирующем на рабочем месте, где используется доступ к аккаунту 2. пароль подобран по базам паролей. Защита - двухфакторная аутентификация. но никак не объясняют почему дважды один из пяти. |
MM
Advanced Member
Откуда: Павловский Посад Мск.обл. Всего сообщений: 3418 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 2 авг. 2013 |
CodeMaster написал: Последний год служивые так взялись за "секретность", что даже ветераны КБ , которым за 70, не могут поверить... MM написал:Все эти конспирологические и пр. теории конечно весьма занимательны, но никак не объясняют почему дважды один из пяти. Если жертва взлома имеет допуск к секретности" - кто-то из служивых постарался. Не иначе как месяц назад со мной провел беседу господин в штатском "о мерах безопасности", хотя я никаких "допусков" не имею и в штате контор не состою с 1994 г. - просто на договоре о оказании услуг для конторы, которую полгода назад разогнали, кстати ( неформально - вкатили нереальный иск ). В частности, "господин в штатском" втирал о недопустимости использования майл.ру для переписки по работе, особенно передачи чертежей, т.к. "почта доступна 3-м лицам - работникам майл.ру". |
CodeMaster
Advanced Member
Рыцарь ордена Хламовников Откуда: Воронеж Всего сообщений: 1655 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2010 |
Я вроде бы писАл, но уточню: aleksvolgin написал: Доступ ко всем пяти аккаунтам идёт параллельно, т.е. нет такого места, где есть доступ только к взломанному аккаунту. перехват пароля осуществляется вирусом, функционирующем на рабочем месте, где используется доступ к аккаунту aleksvolgin написал: Т.е. хочешь сказать, что кто-то использовал такой же пароль и хакер взял базу с 10 млн. паролей и последовательно подбирал к каждому аккаунту? Сколько надо времени на такой подбор и неужели у Гугла нет защиты от ввода 100 неправильных паролей за секунду? пароль подобран по базам паролей. aleksvolgin написал: Тоже писал, но повторю, это не позволяет работать с оффлайн почтовыми клиентами. Защита - двухфакторная аутентификация. MM написал: Нет у меня никаких договоров, это всё исключительно личные аккаунты. просто на договоре о оказании услуг для конторы |
aleksvolgin
Advanced Member
Всего сообщений: 2123 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 21 нояб. 2010 |
CodeMaster написал: Да. Т.е. хочешь сказать CodeMaster написал: Есть, наверное. Но таки такой брутофорс паролей есть, как явление. неужели у Гугла нет защиты от ввода 100 неправильных паролей за секунду? CodeMaster написал: А что, в почтовых клиентах нет такой возможности? Ффффтопку таких клиентов. это не позволяет работать с оффлайн почтовыми клиентами. Мысль: ещё один вектор утекания - смартфон. Открыли почту на смарте, а вирус хвать пароль. |
CodeMaster
Advanced Member
Рыцарь ордена Хламовников Откуда: Воронеж Всего сообщений: 1655 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2010 |
aleksvolgin написал: Однако, у меня есть глубокие сомнения в этом. Пароль в декабре теоретически мог быть в базе паролей, пароль летом 100% нет. Скорее это похоже на дыру в API Гугла. Но, ничего из этого опять же не объясняет почему только одна из учёток взломана. Есть, наверное. Но таки такой брутофорс паролей есть, как явление. aleksvolgin написал: Мыслей может быть миллион, как я и писал в первом посте, но ни одна не отвечает на поставленные там вопросы. Мысль: ещё один вектор утекания - смартфон. Открыли почту на смарте, а вирус хвать пароль. |
FromArcanum
Advanced Member
Young Blood Откуда: Москва Всего сообщений: 673 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 4 янв. 2014 | |
CodeMaster
Advanced Member
Рыцарь ордена Хламовников Откуда: Воронеж Всего сообщений: 1655 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2010 |
FromArcanum написал: Засветилась, но не одна. К тому же были скомпрометированы не почтовые ящики, а учётки других ресурсов, где логином используется почта (даже я так понял и не логином, а просто указана в профиле). Может быть, Ваша почта засветилась тут? |
hardware10
Advanced Member
Откуда: Moscow Всего сообщений: 2051 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 21 мая 2007 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 9 февраля 2019 7:35 Сообщение отредактировано: 9 февраля 2019 12:28
MM написал: Он не "втирал", а разъяснял прописные истины. Странно, что кто-то это не понимает. В частности, "господин в штатском" втирал о недопустимости использования майл.ру для переписки по работе, особенно передачи чертежей, т.к. "почта доступна 3-м лицам - работникам майл.ру". Открою Америку - в контрактах на передачу конфиденциальной информации с зарубежными компаниями, в допнике четко прописывается как валидный е-майл адрес(и уж никак не на помоечном общественном сервере), так и валидный ip для писем с этого адреса. |
<<Назад Вперед>> | Страницы: 1 * 2 | Печать |
Полигон-2 » Технический флейм » Взлом Гугло-почты. |
1 посетитель просмотрел эту тему за последние 15 минут |
В том числе: 1 гость, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |