Полный угон.

Discussion in 'Уязвимости Mail-сервисов' started by Kiper, 4 Jan 2008.

  1. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Тема всплывала, но вопросы остались.
    Суть.
    Знаю Пароль от почты неудачника, хочу оставить её себе.
    Удаляю через интерфейс, затем сразу же востанваливаю, нажимая хочу продолжить пользоватся.
    И всё, почту, уже не вернут через сервис поддержки? :confused:
     
  2. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Кого удаляешь?
    А чё типа ужо низя просто сменить пасс и секретный вапрос?
     
  3. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Kiper
    Общение с ТехПоддержкой mail.ru напоминает СоцИнженерию:) Если ты докажешь - что этот ящик твой - тебе дадут им пользоваться:)
    Однако, насколько я понимаю, при удалении, затем: смене пасса, секретных вопросов, личных данных, потом опять удалении и восстановлении можно надеяться, что данные потеряются, т.е. при восстановлении предыдущих вылезет опять твоя инфа. Однако могу ошибаться, сам не проверял

    a1ex
    Ужо низя=) 1 звонок в ТП, краткий рассказ данных до смены и почта опять твоя.
     
  4. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Уже заметил, с утра сменил пароль и вопрос, вечером почту уже вернули :(

    Речь как раз о mail
     
  5. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Ну так что?
    Кто нибудь может сказать, да проканает, или нет надо сделать вот так?
     
  6. LaMer0n

    LaMer0n Elder - Старейшина

    Joined:
    25 Mar 2006
    Messages:
    119
    Likes Received:
    8
    Reputations:
    -2

    опять таки Соц Инженерия рулит.

    при возможности надо сделать так чтобы владелец ящика как можно позже узнал о том что он уже не владелец ящика. (комп злой прогой ему сломать, или инет какимто образом отрубить, социнженерим по походу дела....)

    а в это время меняем ифу, пасс, секретный вопрос и ответ на него пару раз, не думаю что достаточно старые бакапы там будут поднимать чтобы чтото подобное проверить....

    и тогда уже пусть жертва упирается рассказывая админам майл.ру инфу при регистрации и девичью фамилию матери....
     
  7. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Увы...сегодня почта или вернётся или нет к своему хозяину.

    Ждёмс.
     
  8. Black dead

    Black dead Elder - Старейшина

    Joined:
    27 May 2007
    Messages:
    170
    Likes Received:
    145
    Reputations:
    12
    насколько мне известно только один почтовый сервис возвращает почтовики их владельцам это майл.ру
     
    1 person likes this.
  9. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    По своему личному опыту, а он у меня не малый, (поверьте на слово) могу сказать что 100% способа так и не нашёл(((
    пробовал всё, смена пассов, вопросов, удаление ящика+восстановление, смена анкетных данных, - безполезняк.
    Самый верный способ на сегодняшний день, убедить пользователя в бесполезности попыток восстановления, - угоняем снова и снова=).
    Тут всё зависит от упорства пользователя и на кого он попадёт в маил.ру, половина ихних админов не верят бедным юзерам.
    Ещё вариант, как у нас это происходит, пользователь пишет жалобу и идёт гулять. Админ прочитал письмо, ну сменил пасс. Наша задача - сменить пасс по контрольному вопросу до того как пользователь прочитает письмо от администрации с новым паролем=). Как сделать автоматическую проверку валидности логин&пасс каждые полчаса надеюсь никому объяснять не надо?
     
  10. GDR

    GDR New Member

    Joined:
    3 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    сколько помню...но знакомым никогда не возращали в подобных ситуациях...сколько бы они не старались((((((
     
    1 person likes this.
  11. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    2lmns

    да время мне на всё это жалко, и желания особого нет.

    надеялся что у кого нибудь есть способ чтоб инфа затерялась, но нет.

    2GDR

    Обул проксю, сменил пароль в одном из свох ящиков, ответ, и вообще всю инфу.
    пишу в сапорт, ответ. данных не достаточно для востановления пароля :D

    а ему вернули часов за 5
     
  12. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    А времени особо много и не нужно, пасс сменил, поставь автоматическую проверку на валидность и занимайся своими делами. А когда пользователю придёт "неверый пароль" от администрации, 95% что забьёт на дальнейшие попытки, у него наверняка времени тоже не особо много.
    В данной ситуации рабочего 100%-го способа быть не может, т.к. нам нужно обмануть не груду металла, а живого человека.

    Попал на другого человека.
     
  13. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Хех всё получилось интересней чем я думал.
    Интересно чем закончится.