HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.09.2010, 15:20
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

вобщем пока я грел жопу на солнце скомуниздили мыло на джимайле и, соответственно, угнали акки на разные клевые закрытые ресурсы, в том числе и на ачат. слава Богу на время отпуска самозабанился и на ачате вроде все спокойно.

собственно вопрос в заглавии темы т.к. пароль стоял небрутабельный, я параноик и следовательно стоят всякие noscript, сижу под юзером, по ссылкам не хожу и ничего стремного не качаю, ноут на трой ничего не не намекает да и думаю ветер дует не с ачата, а с другого ресурса.

как могли скомуниздить пасс? неужели дырку нарыли?

и если нарыли, то каким мылом пользоваться где саппорт смог бы востановить его проверив айпишники или пообщавшись в онлайн?

п.с. вобщем просветите чайника втф
 
Ответить с цитированием

  #2  
Старый 10.09.2010, 16:19
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Пароль был точно уник?

После слива бд ачата всякое может быть).

PS с приездом!
 
Ответить с цитированием

  #3  
Старый 10.09.2010, 16:32
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

2Nightmarе виндовый фаер вроде спасал, настроен на публичное место. есть разные программы, в том числе и параноидальный ав, которые контролируют автозагрузку и прочее. они молчат. да ине похоже это никак на трой.

2ребз должен быть уник. 20 символов разных
 
Ответить с цитированием

  #4  
Старый 10.09.2010, 16:52
[Dark Green]
Новичок
Регистрация: 13.05.2010
Сообщений: 11
Провел на форуме:
118828

Репутация: 13
По умолчанию

 
Ответить с цитированием

  #5  
Старый 10.09.2010, 16:56
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

в надежности почты античат может быть уверен только егорыч, да и то не всегда, как оказалось.

и вопрос был про другое - каким образом сломали (кстати, если кто стесняется в паблике напишите в пм) и где держать мыло?
 
Ответить с цитированием

  #6  
Старый 10.09.2010, 17:00
X-Venom
Постоянный
Регистрация: 29.04.2008
Сообщений: 913
Провел на форуме:
10460911

Репутация: 1031


Отправить сообщение для X-Venom с помощью ICQ
По умолчанию

важные регистрации храню только на *@163.com
 
Ответить с цитированием

  #7  
Старый 10.09.2010, 17:06
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

Цитата:
Сообщение от X-Venom  
X-Venom said:
важные регистрации храню только на *@163.com
гугл отказался переводить ЭТО. да и смена языка не спасает от кавычек, все равно двиг на английском написан
 
Ответить с цитированием

  #8  
Старый 10.09.2010, 17:11
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

gmail- на сегодняшний день, наверное один (если не самый) из защищенных почтовиков, поэтому на него грешить не надо, у меня три версии:

1 Баналный трой (тут ты вроде уверенн что не так)

2 Восстановили по контрольному вопросу (здесь только кто либо из друзей или близких способен или просто везунчик)

3 И самое реальное- восстановили по дополнительному мылу- вобщем пойди по восстановлению пароля и посмотри какие варианты тебе дают для его восстановления- если на выбор- сек вопрос или восстановить по мылу то вспоминай какое мыло ты указывал как дополнительное и не его ли сначала угнали...

P.S. серьезным багам гмайл не подвержен, так что здесь только человеческий фактор

P.S.S. С этим гребанным гмайлом я бьюсь уже месяцев 7 чтоб применить к нему баги нащих отечественных почтовиков- не выходит нифига - дыры у них закрыты...
 
Ответить с цитированием

  #9  
Старый 10.09.2010, 17:15
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от оlbaneс  
оlbaneс said:
где держать мыло?
свой сервер (от 10$/мес) + домен (.ru 3$/ год)
 
Ответить с цитированием

  #10  
Старый 10.09.2010, 17:49
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

Цитата:
Сообщение от Kusto  
Kusto said:
gmail- на сегодняшний день, наверное один (если не самый) из защищенных почтовиков, поэтому на него грешить не надо, у меня три версии:
1 Баналный трой (тут ты вроде уверенн что не так)
2 Восстановили по контрольному вопросу (здесь только кто либо из друзей или близких способен или просто везунчик)
3 И самое реальное- восстановили по дополнительному мылу- вобщем пойди по восстановлению пароля и посмотри какие варианты тебе дают для его восстановления- если на выбор- сек вопрос или восстановить по мылу то вспоминай какое мыло ты указывал как дополнительное и не его ли сначала угнали...
P.S. серьезным багам гмайл не подвержен, так что здесь только человеческий фактор
P.S.S. С этим гребанным гмайлом я бьюсь уже месяцев 7 чтоб применить к нему баги нащих отечественных почтовиков- не выходит нифига
- дыры у них закрыты...
1) никак не похоже на трой, смотрел соединения и прочее

2) нету никого кто бы знал ответы на контрольные вопросы

3) не было дополнительного мыла для почты как раз по той причине чтобы не увели с друго ящика, востановить пароль по секретному вопросу не дает.

пока я гуглил(омг, какая ирония судьбы) как востановить пароль. то у видел, что не одинок и симптомы очень идентичны - угнали почту и удалили(?) акк, зарегать новый с таким же именем не получается.

зы. кседз активку на гугле выкладывал в паблик
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ