Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   на джимайле появилась дырка подобная мэйлру? (https://forum.antichat.xyz/showthread.php?t=228851)

оlbaneс 10.09.2010 15:20

вобщем пока я грел жопу на солнце скомуниздили мыло на джимайле и, соответственно, угнали акки на разные клевые закрытые ресурсы, в том числе и на ачат. слава Богу на время отпуска самозабанился и на ачате вроде все спокойно.

собственно вопрос в заглавии темы т.к. пароль стоял небрутабельный, я параноик и следовательно стоят всякие noscript, сижу под юзером, по ссылкам не хожу и ничего стремного не качаю, ноут на трой ничего не не намекает да и думаю ветер дует не с ачата, а с другого ресурса.

как могли скомуниздить пасс? неужели дырку нарыли?

и если нарыли, то каким мылом пользоваться где саппорт смог бы востановить его проверив айпишники или пообщавшись в онлайн?

п.с. вобщем просветите чайника втф

Rebz 10.09.2010 16:19

Пароль был точно уник?

После слива бд ачата всякое может быть).

PS с приездом!

оlbaneс 10.09.2010 16:32

2Nightmarе виндовый фаер вроде спасал, настроен на публичное место. есть разные программы, в том числе и параноидальный ав, которые контролируют автозагрузку и прочее. они молчат. да ине похоже это никак на трой.

2ребз должен быть уник. 20 символов разных

[Dark Green] 10.09.2010 16:52

получай почту @antichat.net

оlbaneс 10.09.2010 16:56

в надежности почты античат может быть уверен только егорыч, да и то не всегда, как оказалось.

и вопрос был про другое - каким образом сломали (кстати, если кто стесняется в паблике напишите в пм) и где держать мыло?

X-Venom 10.09.2010 17:00

важные регистрации храню только на *@163.com

оlbaneс 10.09.2010 17:06

Цитата:

Сообщение от X-Venom
X-Venom said:
важные регистрации храню только на *@163.com

гугл отказался переводить ЭТО. да и смена языка не спасает от кавычек, все равно двиг на английском написан

Kusto 10.09.2010 17:11

gmail- на сегодняшний день, наверное один (если не самый) из защищенных почтовиков, поэтому на него грешить не надо, у меня три версии:

1 Баналный трой (тут ты вроде уверенн что не так)

2 Восстановили по контрольному вопросу (здесь только кто либо из друзей или близких способен или просто везунчик)

3 И самое реальное- восстановили по дополнительному мылу- вобщем пойди по восстановлению пароля и посмотри какие варианты тебе дают для его восстановления- если на выбор- сек вопрос или восстановить по мылу то вспоминай какое мыло ты указывал как дополнительное и не его ли сначала угнали...

P.S. серьезным багам гмайл не подвержен, так что здесь только человеческий фактор

P.S.S. С этим гребанным гмайлом я бьюсь уже месяцев 7 чтоб применить к нему баги нащих отечественных почтовиков- не выходит нифига - дыры у них закрыты...

M_script 10.09.2010 17:15

Цитата:

Сообщение от оlbaneс
оlbaneс said:
где держать мыло?

свой сервер (от 10$/мес) + домен (.ru 3$/ год)

оlbaneс 10.09.2010 17:49

Цитата:

Сообщение от Kusto
Kusto said:
gmail- на сегодняшний день, наверное один (если не самый) из защищенных почтовиков, поэтому на него грешить не надо, у меня три версии:
1 Баналный трой (тут ты вроде уверенн что не так)
2 Восстановили по контрольному вопросу (здесь только кто либо из друзей или близких способен или просто везунчик)
3 И самое реальное- восстановили по дополнительному мылу- вобщем пойди по восстановлению пароля и посмотри какие варианты тебе дают для его восстановления- если на выбор- сек вопрос или восстановить по мылу то вспоминай какое мыло ты указывал как дополнительное и не его ли сначала угнали...
P.S. серьезным багам гмайл не подвержен, так что здесь только человеческий фактор
P.S.S. С этим гребанным гмайлом я бьюсь уже месяцев 7 чтоб применить к нему баги нащих отечественных почтовиков- не выходит нифига
- дыры у них закрыты...

1) никак не похоже на трой, смотрел соединения и прочее

2) нету никого кто бы знал ответы на контрольные вопросы

3) не было дополнительного мыла для почты как раз по той причине чтобы не увели с друго ящика, востановить пароль по секретному вопросу не дает.

пока я гуглил(омг, какая ирония судьбы) как востановить пароль. то у видел, что не одинок и симптомы очень идентичны - угнали почту и удалили(?) акк, зарегать новый с таким же именем не получается.

зы. кседз активку на гугле выкладывал в паблик


Время: 02:10