PDA

Просмотр полной версии : Безопасность ящика на Mail.ru


ZERO-Y
03.05.2008, 01:05
Привет всем!
Тут вот возник важный вопрос, как удержать взломанное мыло на Mail.ru ?
Может у кого-то есть какие-то мысли по этому поводу ?
Возможно, написать в суппорт и попросить, что бы они удалили ящик и попросить что бы убрали ограничение регистрации этого же имени. ( П.С. После удаление e-mail’a повторно зарегистрировать то же имя, которое вы удалили, возможно будет только через 3 месяца. И еще одна проблема это то что владелец мыла может восстановить мыло в течении этих 3-х мес. Указав регистрационные данные ). Но этот суппорт блин, пока они ответ напишут пользователь 10 раз восстановит пароль :)
Или может что-то сделать, чтобы ящик заблокировали, но не на всегда, а на недельку – вторую.
У кого-то есть какие-то идеи ?

m9chik
03.05.2008, 01:52
тупо делай пароль 16 значный,тупо делай ответ на вопрос 16 значный тупо делай осылку пароля на такоеже затуплёное мыло.И всё.

Olegros911
03.05.2008, 02:03
Меняй все пароль, вопрос (но если наймут профи всеравно не спасет )

ZERO-Y
03.05.2008, 02:17
тупо делай пароль 16 значный,тупо делай ответ на вопрос 16 значный тупо делай осылку пароля на такоеже затуплёное мыло.И всё.
Ну это не поможет, т.к. что бы восстановить мыло нужно ( как говорит мейл.ру ) - ввести данные те что в данный момент присутствуют в настройке мыла или те которые вводились при регистрации.
Меняй все пароль, вопрос (но если наймут профи всеравно не спасет )
Поменять то можно но непоможет есле пользователь введет данные которые вводил при регистрации или даже похожие.
На счет поменять все что можно - сталкивался не раз, не знаю как мейл.ру востановляет пароль, по какой схеме, но поменять все - непомагает.
-------
Вот реальная история: есть мыло, я решил попробовать (просто попробовать) востановить к нему пароль. все что я знал о мыле - это 1 пароль который стоял на этом мыле где-то 3 мес. назад, секретный вопрос и ответ которые стояли на мыле где-то 3 мес. назад. (п.с. пас этот и вопрос/ответ стояли на мыле гдето неделю).
Ну я нажал на востановить пароль и вписал эти данные, и что вы думаете ? через 7 минут у меня на мыле был пароль от этого ящика..
так что зная пароль который стоял всего неделю и хз когда и вопрос/ответ которые так же стояли всего лишь недельку - получилось восстановить пароль (все остальные данные вводил наугад).. и что-то я сильно сомневаюсь что мой запрос рассматривала администрация а не робот.

Nightmarе
03.05.2008, 02:29
А я один раз оттянул мыло, поменял контрольные вопрос ответы и т.д... кароче всё что возможно... далее на следующий день хозяин себе вернул мыло.... но успел сказать что это "за счёт дублирования почты".
Что это за способ такой, я так и не вкурил...

ZERO-Y
03.05.2008, 02:46
но успел сказать что это "за счёт дублирования почты".
Что это за способ такой, я так и не вкурил...
Бекап почты ? или может просто сохранял все письма что бы в случаи кражи мыла отправить как доказательство в суппорт ? :)
Незнаю, способов доказательства что мыло "мое" много, а вот как удержать... невижу не одного :(. Разве что писать самому в суппорт с просьбой либо удалить ящик (без того ограничения на использования имени в 3 месяца ) либо просить заблокировать мыло. но опять же : когда они ответят ? когда сделают что их просят или вообще сделают ли ? есле после этого прежний владелец накатает им письмо и все распишет(типо угнали мыло) - кому они поверят ?...

lmns
03.05.2008, 14:34
В большинстве случаев они верят истинному владельцу почты и гарантировать 100% невозврат ни как нельзя.

SMAC
03.05.2008, 14:42
Хм, если тебе надо просто недопустить юзера к его мылу, то меня пароль и удаляй мыло и тогда при восстановлении просто напишут "ящик удален"

ZERO-Y
03.05.2008, 14:53
Хм, если тебе надо просто недопустить юзера к его мылу, то меня пароль и удаляй мыло и тогда при восстановлении просто напишут "ящик удален"
Я то так и сделал, но помоему если написать в суппорт то можно восстановить удаленный mail.

brasco2k
03.05.2008, 14:55
1) Не открывай сообщения которые тебя не касаются.
2) Поставь ящик на сессиях
3) Поставь последний вход с IP
4) Если статический IP у тебя поставь вход снего
5) Используй пароль типа 151561861615615615616mail.ru!
6) Поставь тупой длинный ответ на вопрос.

Думаю все)

SMAC
03.05.2008, 14:58
Я то так и сделал, но помоему если написать в суппорт то можно восстановить удаленный mail.

Если юзер напишет в супорт и предъявит доказательства и еще если админ норм попадется, то тут уже ничего не поделаешь.

ZERO-Y
03.05.2008, 14:59
brasco2k, уже менял все что ты написал и еще много чего =) . Но юзверь пишет в суппорт указывает данные НЕ которые в данный момент установлены, а те которые он вводил при регистрации и ему пас восстановляют.
Но как видно с поста #6 - я на себе проверил что для восстановления пароля можно указать любые данные которые стояли на ящику ( при регистрации, год назад, три года назад, месяц назад или те что стоят в данный момент ) и пас восстановят.

brasco2k
03.05.2008, 15:09
brasco2k, уже менял все что ты написал и еще много чего =) . Но юзверь пишет в суппорт указывает данные НЕ которые в данный момент установлены, а те которые он вводил при регистрации и ему пас восстановляют.
Но как видно с поста #6 - я на себе проверил что для восстановления пароля можно указать любые данные которые стояли на ящику ( при регистрации, год назад, три года назад, месяц назад или те что стоят в данный момент ) и пас восстановят.

Если рыпатся начинают напиши саппорту, что типа ящик хотят(или уже) угнать(-ли)

ZERO-Y
03.05.2008, 17:00
Можно еще есле знать за что на сколько банят, например есле за рассылку спама банят ну например на мес. то можно попробовать рассылать спам, и когда забанят - ждать пока разбанят, например разбанили и спокойно пишешь администрации мейл.ру о просьбе удалить ящик после чего его регаешь. но это возни сколько да и не знаю за какие грехи на сколько банят. Ну что-то в этом роде. =)
И еще тогда вопросик как оставить "лазейку" на мыле. например зная пароль от мыла можно изменить секретный ответ, а вопрос оставить прежним так хозяин мыла нечего не заподозрит, есле он нуп то можно еще переадресацию поставить и доп.мыло изменить. есть ли какие-то еще варианты "оставить лазейку" ? интересует рамблер мейл и яндекс.
Ну о яндексе другой разговор =)
еще пара вопросов по яндексу : кто пользовался - как работает их система "узнавать меня всегда", а то был случай что даже после смены пароля прежний хозяин через узнавать меня всегда заходил на ящик.

попугай
16.05.2008, 16:28
Верно говорил Ленин - "Захватить легко - но главное удержать" )))

Абсолютно такие же вопросы возникали у меня когда то...
Действительно, удержать пиженное мыло с mail.ru сложновато конечно... а если хозяин не лох(хотя если он не лох, то как мыло проепал :) ) - то практически невозможно.

Так что придерживайся стратегии Silent Assasin ))) Чтоб жертва не узнала, что ее хакнули

deniska1517
23.05.2008, 15:08
меняй всю инфу

CRL
23.05.2008, 15:09
Даже если сменить инфу, пасс можно восстановить без участия саппорта даже. Просто заполнить анктетные данные.

андрюха321
30.05.2008, 17:48
Ну это не поможет, т.к. что бы восстановить мыло нужно ( как говорит мейл.ру ) - ввести данные те что в данный момент присутствуют в настройке мыла или те которые вводились при регистрации.

Поменять то можно но непоможет есле пользователь введет данные которые вводил при регистрации или даже похожие.
На счет поменять все что можно - сталкивался не раз, не знаю как мейл.ру востановляет пароль, по какой схеме, но поменять все - непомагает.
-------
Вот реальная история: есть мыло, я решил попробовать (просто попробовать) востановить к нему пароль. все что я знал о мыле - это 1 пароль который стоял на этом мыле где-то 3 мес. назад, секретный вопрос и ответ которые стояли на мыле где-то 3 мес. назад. (п.с. пас этот и вопрос/ответ стояли на мыле гдето неделю).
Ну я нажал на востановить пароль и вписал эти данные, и что вы думаете ? через 7 минут у меня на мыле был пароль от этого ящика..
так что зная пароль который стоял всего неделю и хз когда и вопрос/ответ которые так же стояли всего лишь недельку - получилось восстановить пароль (все остальные данные вводил наугад).. и что-то я сильно сомневаюсь что мой запрос рассматривала администрация а не робот.
я так каждый день делаю, бодаюсь с одним чуваком, сегодня я у него угоню мыло завтра он у меня, ящик у нас почтишто общий

Dj_shket
28.06.2008, 16:26
Очень хорошо защитить мыльник невозможно, если хакер захочет им завладеть, ниче ему не помешает!!!

lmns
28.06.2008, 16:41
Очень хорошо защитить мыльник невозможно, если хакер захочет им завладеть, ниче ему не помешает!!!
О да, хакеры - боги, стоит им кликнуть волшебной мышкой и твой ящик уже у них =)
ЗЫ, тема кстати, совсем о другом.

xcedz
28.06.2008, 16:51
О да, хакеры - боги, стоит им кликнуть волшебной мышкой и твой ящик уже у них =)
ну если наши одепты заимеют шелл на мейле сру, то что уж говорить :p