Грамотный захват mаil.ru

Discussion in 'Уязвимости Mail-сервисов' started by Dr.Gonzo, 22 Jun 2009.

  1. Dr.Gonzo

    Dr.Gonzo Member

    Joined:
    26 Feb 2009
    Messages:
    29
    Likes Received:
    9
    Reputations:
    5
    Кто сталкивался с этим и главное у кого получалось захватить ящик на mailру, чтобы человек не смог потом вернуть его обратно?
    Заменил всё, что мог, через пару дней пароль не подходит. Может есть какие-нибудь проверенные способы или идеи по какому принципу идет восстановление паролей? Буду рад любой помощи!
     
  2. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Менять пасс, секретный вопрос, отвязывать второе мыло.
    Но все равно, владелец, укаал службе поддержки все данные свои, может вернуть мыл.
     
    2 people like this.
  3. Dr.Gonzo

    Dr.Gonzo Member

    Joined:
    26 Feb 2009
    Messages:
    29
    Likes Received:
    9
    Reputations:
    5
    Всё в точности так же делал, владелец снова восстановил пароль.
    То есть, данные, указываемые при регистрации хранятся где-то в базе и потом не зависимо от того, на что их поменяют, всегда можно сравнить новые данные с оригиналом? Тогда зная эти данные можно постоянно захыватывать пароль через службу поддержки?
     
  4. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    По идее, да. При восстановлении чреез суппорт:
    [​IMG]
     
  5. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Вполне возможно но если даже и не храняться специально то Бэкап делает чудеса.

    Если постоянно то им легче снести ящик чем постоянно вам пассы менять.
     
  6. Tombik

    Tombik Banned

    Joined:
    21 Dec 2008
    Messages:
    18
    Likes Received:
    85
    Reputations:
    13
    меняем пасс, секр. вопрос, убираем доп. мыло, полностью изменяем данные - мыло ваше, никакого бэкапа нет!
     
  7. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    тема уже обсуждалась, я недавно попытался завалить мыльце т.к. аська была привьязана досих пор чел не вернул, со временем воссановлю мыл и усе )
     
  8. Dr.Gonzo

    Dr.Gonzo Member

    Joined:
    26 Feb 2009
    Messages:
    29
    Likes Received:
    9
    Reputations:
    5
    2Wildshaman: Эту анкету просматривает оператор или робот? :)

    2Tombik: Странно, поменял все данные на другие, отвязал от второго ящика, стер все письма%) жесть... через два дня пароль не подходит, секр.вопрос тоже...

    2udman: В каком смысле завалить? Вы стерли ящик и хотите через некоторое время его снова зарегить? Я об этом тоже подумывал, но вполне возможно, что хозяин мыла так же напишет в суппорт и ему его восстановят моментально
     
  9. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Потом надо будет самому таким же путём восстанавливать, и он не может знать (хозяин) последнюю дату захода на мыльник, попробуй зайти на него в разные дни, пошли кому то письмо...
    Измени её в другую сторону...
    ЗЫ: если там действительно ведутся бекапы с инфой, то может и не получится...
     
    #9 .Varius, 22 Jun 2009
    Last edited: 22 Jun 2009
  10. Dr.Gonzo

    Dr.Gonzo Member

    Joined:
    26 Feb 2009
    Messages:
    29
    Likes Received:
    9
    Reputations:
    5
    думаю, что в базу точно заносится доп. ящик, указанный при регистрации
    а так же фиксируются все смены паролей, рег.данных, попытки восстановить пароль и время заходов (хотя бы время последнего захода).
    Если так и есть, то зная эту инфу, восстанавливать можно хоть до посинения...

    А то, что ящики иногда не восстанавливаются владельцами, то это проблема хозяев, которые по своей неграмотности либо не знают, как вернуть ящик, либо им не пользуются, либо забивают и заводят новый.
     
  11. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    ага, типа того )возможно, но ненаписал еще, возможно не помнит ниче для восстановления а возможно при удалении ящика пишет "Все данные будут удалены и типа восстановить их уже будет невозможно, вы согласны?"
     
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    не все так просто в этой жизни)
     
  13. Dr.Gonzo

    Dr.Gonzo Member

    Joined:
    26 Feb 2009
    Messages:
    29
    Likes Received:
    9
    Reputations:
    5
    Я уже в этом убедился, поэтому и создал топик:)
    В мэйлру скорее всего работают экстрасенсы, поэтому с угоном ящиков там полный облом
     
  14. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Все зависит от владельца ящика. Бывает пасс смениш - и мыло твое. А бывает хер шо сделаш(мб у владельца мыла есть знакомый кент из mail.ru;)) Либо какая то оч важная инфа, то будут до последнего пытаться вернуть всеми способами ;)
     
  15. -Unlocked-

    -Unlocked- Active Member

    Joined:
    6 Dec 2008
    Messages:
    32
    Likes Received:
    222
    Reputations:
    33
    Ранее саппорт работал херово.
    Сейчас работают очень хорошо и любое мыла уходит от меня через саппорт.
    Вобщем,я когда угоняю и себе забираю(в зависимости от случая),то сразу все меняю(не спасает),и заполняю полу пустой запрос в саппорт черес эту форму..
    Владелец лезет к форме сразу,а там дуля..
    Так продолжаю каждый день заполнять регулярно в течение недели где-то(если ящик мне реально самому нужен),потом владелец забивает на форму и все..
    Смирился и зарегил новый.
     
    4 people like this.
  16. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    по этому пути идут практически все "блондинки", для которых мыло ничего не значит... у меня куча знакомых забывали пароли и заводили новые мыла снова и снова :D
    более умные блондинки просили меня помочь им восстановить)
     
  17. baltika

    baltika New Member

    Joined:
    11 Apr 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    его 100% можно вернуть, зная предыдущий пароль(если ты его сменил)....
     
  18. Ruslan1817

    Ruslan1817 Active Member

    Joined:
    17 Jan 2009
    Messages:
    12
    Likes Received:
    256
    Reputations:
    146
    Я лично угнал ящик, сменил все что можно, его вернули через супорт, а я снова указал как все было и мне буквально через сек. так 30 пришли новые пасс :))
    Так что там робот ;)
    А да забыл, не прошло после смены и 8 часов !!! Так что все можно вернуть заново.
     
  19. wwwROOT

    wwwROOT Member

    Joined:
    24 May 2009
    Messages:
    80
    Likes Received:
    50
    Reputations:
    -6
    это не только на мейле. на гугле у меня возвращали в течении 2 часа после полной смены всего.
    скорее всего ведутся какие-никакие логи хотя бы за последний месяц
    если все время на мыло с 1 ип заходили-отправляли-читали, а тут бац, стали заходить с другоо ип/браузера/разрешения экрана, при этом полностью изменили данные, не надо быть экстрасенсом, по-моему
     
  20. severesoul

    severesoul Member

    Joined:
    21 May 2009
    Messages:
    38
    Likes Received:
    47
    Reputations:
    21
    ок.. задам вопрос здесь.. на яндексе, если удаляешь аккаунт его возможно восстановить через тех поддержку, со всеми данными и так далее..?
     
    1 person likes this.