-
L31 мар 15Если содержимое почты оправдывает такие затраты на взлом, то используют более защищенные сервисы, как правило платные, плюс операционные системы unix. Самый надежный способ защиты на мой взгляд это использование псевдонимов. Например pupkin@domain.com это адрес жертвы, но не его логин и пароль можно брутить до посинения, тем более если еще используются разные профили.
-
L29 мар 15Есть люди обладающие возможностями взломать любой ящик без описанных выше действий. Та методика, которой пользовались "хакеры" в этой статье, лишь начальный уровень подобного направления.
У моего знакомого ровно 5 дней назад взломали почту на mail.ru. Он не использовал простой пароль и не получал вообще никакого рекламного или иного спама, правда не было привязки к номеру телефона. Но, повторюсь, более технически грамотному хакеру и привязка не помешает.
Так же посчастливилось с человеком, которому сейчас 42 года, он является настоящим "белым" хакером. Так он подтверждает, что если человеком серьёзно заинтересуются, то его достанут и взломают всё что угодно, вопрос только во времени... -
28 мар 15"Новость" офигенная. Помню лет 10 или 12 тому назад, на одном популярном, доторрентовском ресурсе с варезом и форумом, произошел случай, когда один с Пукры стащил красивый шестизнак аськи у админа. Тогда тоже многие грозились вычислить злоумышленника. Особую пикантность ситуации придавало то, что сам злоумышленник иногда появлялся на форуме. Но после угроз физической расправы слинял с концами, может быть, просто поменял акк и продолжал посещать форум.
У меня тоже возникали споры на эту тему. Даже пообещал тому, кто вскроет мой комп зная айпишник (обещал не менять его, у меня динамический) 50 долларов, которые в виде номера вебманей лежали на рабочем столе. Я действительно так сделал. Но за две недели никто так и не смог взломать мой комп. Это было уже после сервиспака 1 для ХР, когда Билл внедрил черный вход в соответствии с Патриотическим Биллем.
Все те годы, что сижу за ПК у меня нет антивиря. Изредка, раза три или четыре за все время, ловил вирусняки, потом ставил разные антивири на время. Ни один их не находил на уже зараженной системе. Сносил через день.
Однако самое интересное про хакерский взлом рассказал Митник в Москве. Он раскрыл правду, что взлом — это по большей мере использование небрежности пользователей, а не достижений программ хакеров.
Насчет брут форса, не знаю, вроде давно пробовал, но вот несколько раз неправильно введенных паролей подряд, перекрывают аккаунт на некоторое время. Поэтому взломать брутом почту так же нереально, как и держать в руках интернет. -
27 мар 15Вообще сам по себе емейл протокол со своим SMTP морально устарел.
На заре интернета в почтовых фунциях даже была такая фишка если кто помнит:
Чтобы отправить емейл всем абонентам на постовом сервере, надо было отправить емейл на @domain.com
То есть пропустить имя юзера.
Это даже задокументировано. -
P27 мар 15Несколько раз мне вскрывали почту. Ну на маил.ру как-то сразу догадался что ноги из "моего.мира" растут, удалил его и всё успокоилось.
На яндексе получилось интересней. Есть такой журнал "CQ" у янков, вроде авторитетный (радиолюбители знают), организует популярнейшие международные соревнования по связи, отчеты принимает на мэйл, на мэйл же высылает потом уведомление о результатах со ссылкой на свой сайт. Общая инф. доступна всем, а для частной (список личных ошибок и неточностей в отчете) дают отдельную ссылку и пароль. Открываю ее, копипастю пароль не выходя из почты... и вуаля! Ну нет там у меня ни денег, ни секретных разведданных... Только дружеская переписка, да регистрация на форумах. Воровать вроде и нечего, а мелкая пакость обеспечена — рассылка рекламы порно по всей адресной книге, плюс гемор с проверкой компа, заменой пароля, извинениями перед друзьями.. В первый раз как-то не связал эти два события, но когда через год ситуация в точности повторилась, сомнения исчезли. Вот так и доверяй вроде бы авторитетным..
Сделано с
NoNaMe