HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.09.2010, 18:01
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

насчет удаления акка- незнаю т к в этом направлении я не рассматривал , я копал в направлении получения доступа к мылу а не его уничтожению, ну а зарегить сразу-же не получится- даже у майла инкубационный период ,помоему,- 3 месяца между удалением и реганием такого-же мыла

Цитата:
Сообщение от оlbaneс  
оlbaneс said:
зы. кседз активку на гугле выкладывал в паблик
активка- всего лиш вспомогательный инструмент, да доступ с ней теоретически получить можно к ящику ну а сменить пасс и сек вопрос- тут- засада
 
Ответить с цитированием

  #12  
Старый 10.09.2010, 20:37
Dark_cracker
Познающий
Регистрация: 29.05.2009
Сообщений: 55
Провел на форуме:
807573

Репутация: 7
По умолчанию

оlbaneс, а на мэил.ру чё за дырка?
 
Ответить с цитированием

  #13  
Старый 10.09.2010, 22:07
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nightmarе  
Nightmarе said:
Я бы не сказал что gmail защищённый.
В опциях юзверя нету даже банальной защиты аналогичной MailRu, а именно привязка сессии к IP, запрет нескольких соединений с одного IP и так далее, а это уже о чём то говорит.
Гмайл как и многие крупные системы подобные атаки типа XSS за атаки и вовсе не считают, тоже самое было и с контактом, правда быстро поняли что к чему и сделали защиту.
И слава богу что нет такого как нп майлру- на майл я собью настройки безопасности за считанные секунды,и привязку к айпи в том числе, далее- попробуй на гмайле авторизироваться по кукисам и скажеш мне- удалось или нет, кроме того в гмайле в странице- зашиты токены, короче защита у него действительно серьезная и говорю со всей ответственностью- его в один ряд с нашими отечественными мыльными сервисами- ставить не нужно- разные весовые категории
 
Ответить с цитированием

  #14  
Старый 10.09.2010, 23:33
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Цитата:
Сообщение от Kusto  
Kusto said:
ну а зарегить сразу-же не получится- даже у майла инкубационный период ,помоему,- 3 месяца между удалением и реганием такого-же мыла
Если на gmail было зарегано мыло и впоследствии заблокировано, то такой ящик уже никогда не удастся зарегистрировать, поскольку они их никогда не удаляют, сколько времени бы ни прошло.
 
Ответить с цитированием

  #15  
Старый 11.09.2010, 02:20
naFFtizin
Guest
Сообщений: n/a
Провел на форуме:
4756

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
где держать мыло?
Где-то я видел на ачате что самые надёжные почтовики это китайские.

По сабжу доверяю гуглу,по их суровой капче можно уже о многом говорить .
 
Ответить с цитированием

  #16  
Старый 11.09.2010, 09:29
Rihard Zorge
Новичок
Регистрация: 25.04.2010
Сообщений: 4
Провел на форуме:
19724

Репутация: 0
По умолчанию

оlbaneс

На Хабре как-то проскакивала информация о баге(?) на Gmail. Мол у очень многих взломали. Впрочем, почитай:

http://habrahabr.ru/search/?q=gmail+%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC

Кстати, а могло быть такое, что кто-то, кто более-менее хорошо тебя знает, обратился в службу поддержки с заявлением что у него угнали аккаунт (твой в смысле)? Ну и попытался восстановить доступ.
 
Ответить с цитированием

  #17  
Старый 13.09.2010, 16:42
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Цитата:
Сообщение от Rihard Zorge  
Rihard Zorge said:
Кстати, а могло быть такое, что кто-то, кто более-менее хорошо тебя знает, обратился в службу поддержки с заявлением что у него угнали аккаунт (твой в смысле)? Ну и попытался восстановить доступ.
Думаю вряд ли такое возможно, в этой анкете достаточно специфичные вопросы, поэтому скорее всего даже знакомый не смог бы дать ответа.
 
Ответить с цитированием

  #18  
Старый 16.09.2010, 09:17
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Сегодня вспомнил. У гугла ведь была слита парольная система Gaia, которая контролировала доступ почти ко всем веб-сервисам гугла, в том числе и почте. Слито ничего не было, но вот анализ этой самой Gaia, мог значительно помочь в обнаружении новых дырок. Я конечно сомневаюсь, что она смогла попасть в руки к нашим умельцам, но тем не менее.

http://www.lenta.ru/news/2010/04/20/gaia/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ