HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.12.2010, 04:08
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

У разных почтовых систем, существуют свои вектора атаки, у кого то таких уязвимостей больше, у других меньше, одни быстро залатывают дырки, некоторые не торопятся. Но нельзя забывать про такой вектор атаки, как человеческий фактор. Предлагаю в этой теме обсуждать и собирать информацию, относительно самых безопасных почтовиков, в плане хранения история переписки и прочей конфиденциальной информации, если таковую потребуют выдать правоохранительные органы и другие должностные лица. Учитываем такие факторы, допустим по запросу ментов был отказ в выдаче информации, а выдали только после заявления в суд. То есть это тоже плюс, поскольку они какое-то время продержались.

Здесь будем аккумулировать информацию всех инцидентов помощи почтовиков правоохранительным органам, а так же когда они в такой помощи отказывали.

Я считал доселе таковым gmail.com. Но недавний инцидент с ним, меня разочаровал в нем:

/showthread.php?t=245077

-[ФБР в расследовании помогла компания Google, предоставившая бюро диск с электронной перепиской]

http://forum.antichat.net/thread252236.html

+[По правилам конфиденциальности Google, номер джипа на фото был затерт. Конечно, в собственных файлах компании хранятся оригиналы снимков и номер джипа узнать можно. Но сотрудничать с полицией Google отказался. Несмотря на официальный запрос, компания заявила, что не вправе делиться с властями персональными данными даже если совершено тяжелое преступление. Теперь в расследование кражи вмешается суд.]

Постим сообщения в таком плане. - & +, ссылка на источник, и небольшая сноска, чтобы сразу было понятно, о чем идет речь. Пример можете наблюдать выше.

P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь
 
Ответить с цитированием

  #2  
Старый 14.12.2010, 04:34
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
С нами: 8784803

Репутация: 257
По умолчанию

для многих не секрет конечно

кто-то еще вроде в 2009 мыльники регал за $ с 163.ком

но тут ты прав, время-то выиграешь, но мало
 
Ответить с цитированием

  #3  
Старый 14.12.2010, 16:23
Law
Участник форума
Регистрация: 10.10.2010
Сообщений: 212
С нами: 8204726

Репутация: 6
По умолчанию

P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь

Проще свой со6дать, тогда точно будет чисто.
 
Ответить с цитированием

  #4  
Старый 16.12.2010, 04:05
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

Цитата:
Сообщение от A_n_d_r_e_i  
кто-то еще вроде в 2009 мыльники регал за $ с 163.ком
Было дело. Вот кстати тема:

Зарегистрирую китайские почтовые ящики

...я сам там пока не регался, но по идее составить труда это не должно. Основная загвоздка наверно с китайской капчей будет, но мы просто переходим на главную страницу 163.com, там у них что-то по типу новостного портала, ищем похожие иероглифы и копируем их в строку ввода капчи.
 
Ответить с цитированием

  #5  
Старый 06.01.2011, 10:51
dimhee
Участник форума
Регистрация: 08.03.2007
Сообщений: 191
С нами: 10093286

Репутация: 214
По умолчанию

Отдельно стоит упомянуть про их каптчу. Сначала последовал совету искать иероглифы на новостном портале,много времени и нервов потратил,но без результатов.Но вскоре в голову пришла одна идейка и она мне помогла найти символы за 2 минуты.

В Хроме у меня иероглифы отображаются квадратиками до того,как их переводит Google Translate,поэтому использовал IE. Скачиваем Китайский словарик(4кб - 648 слов),записанный латиницей http://www.insidepro.com/dictionaries/Chinese.rar

Затем идем сюда http://translate.google.ru/?hl=en&tab=wT# и вставляем содержимое словарика и переводим с Английского на традиционный Китайский. После чего находим там нужные два символа.

/ выбирайте читабельную каптчу,чтобы символы были хорошо видны. Это делается нажатием (Not clear, for a) рядом с каптчей.
 
Ответить с цитированием

  #6  
Старый 06.01.2011, 11:08
dimhee
Участник форума
Регистрация: 08.03.2007
Сообщений: 191
С нами: 10093286

Репутация: 214
По умолчанию

Nightmarе,могу ошибаться,но может быть дело в периодически возникающих громадных всплывающих рекламах и порой со звуковым сопровождением.Google AdBlock успешно блокирует,но когда сидишь в голом IE,захватывающее зрелище.
 
Ответить с цитированием

  #7  
Старый 07.01.2011, 07:58
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

Цитата:
Сообщение от Nightmarе  
Хмм.. Оутпост лочит доступ к сайту http://www.163.com/
Портал сам по себе чистый должен быть, как никак, один из крупнейших китайских почтовиков.
 
Ответить с цитированием

  #8  
Старый 08.01.2011, 04:03
X-Boson
Познающий
Регистрация: 25.02.2010
Сообщений: 46
С нами: 8531663

Репутация: 46
По умолчанию

1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.

[+ не носит массовый характер, а значит сложнее добраться]

[- дорого, обслуживание]

2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail

[+ Gmail хороший, надежный почтовик]

[- Возможен слив инфы Спецслужбам]

3. Почта в зоне .ru

[- Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит ]
 
Ответить с цитированием

  #9  
Старый 08.01.2011, 05:28
Law
Участник форума
Регистрация: 10.10.2010
Сообщений: 212
С нами: 8204726

Репутация: 6
По умолчанию

Цитата:
Сообщение от X-Boson  
1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.
[
+
не носит массовый характер, а значит сложнее добраться]
[
-
дорого, обслуживание]
2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail
[
+
Gmail хороший, надежный почтовик]
[
-
Возможен слив инфы Спецслужбам]
3. Почта в зоне .ru
[
-
Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит
]
вроде обсуждаем, не создание своего
 
Ответить с цитированием

  #10  
Старый 08.01.2011, 05:32
0х00
Новичок
Регистрация: 03.11.2010
Сообщений: 7
С нами: 8170166

Репутация: 0
По умолчанию

Хочу всех предупредить

минут 40 подбирал простую каптчу и символы к ней, наконец то удача улыбнулась мне и казалось бы все, эврика. Но не тут то было.



Пройдя этап с двух символьной катчей, вылезает подтверждение регистрации, уже с 8-ю символами, правда попадаются цифры, хотя я еще не уверен что это цифры, возможно это иероглифы такие похожие на цифры



В общем, будьте бдительны!

---upd---

В каптче подтверждения регистрации используются иероглифы, цифры, и латиница. 8 знаков.

---upd2---

Угадал 8 символьную каптчу, ток надо было быстрее гадать. Фейл

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.