Безопасность ящика на Mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by ZERO-Y, 3 May 2008.

  1. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    85
    Likes Received:
    16
    Reputations:
    3
    Привет всем!
    Тут вот возник важный вопрос, как удержать взломанное мыло на Mail.ru ?
    Может у кого-то есть какие-то мысли по этому поводу ?
    Возможно, написать в суппорт и попросить, что бы они удалили ящик и попросить что бы убрали ограничение регистрации этого же имени. ( П.С. После удаление e-mail’a повторно зарегистрировать то же имя, которое вы удалили, возможно будет только через 3 месяца. И еще одна проблема это то что владелец мыла может восстановить мыло в течении этих 3-х мес. Указав регистрационные данные ). Но этот суппорт блин, пока они ответ напишут пользователь 10 раз восстановит пароль :)
    Или может что-то сделать, чтобы ящик заблокировали, но не на всегда, а на недельку – вторую.
    У кого-то есть какие-то идеи ?
     
  2. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    тупо делай пароль 16 значный,тупо делай ответ на вопрос 16 значный тупо делай осылку пароля на такоеже затуплёное мыло.И всё.
     
  3. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Меняй все пароль, вопрос (но если наймут профи всеравно не спасет )
     
  4. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    85
    Likes Received:
    16
    Reputations:
    3
    Ну это не поможет, т.к. что бы восстановить мыло нужно ( как говорит мейл.ру ) - ввести данные те что в данный момент присутствуют в настройке мыла или те которые вводились при регистрации.
    Поменять то можно но непоможет есле пользователь введет данные которые вводил при регистрации или даже похожие.
    На счет поменять все что можно - сталкивался не раз, не знаю как мейл.ру востановляет пароль, по какой схеме, но поменять все - непомагает.
    -------
    Вот реальная история: есть мыло, я решил попробовать (просто попробовать) востановить к нему пароль. все что я знал о мыле - это 1 пароль который стоял на этом мыле где-то 3 мес. назад, секретный вопрос и ответ которые стояли на мыле где-то 3 мес. назад. (п.с. пас этот и вопрос/ответ стояли на мыле гдето неделю).
    Ну я нажал на востановить пароль и вписал эти данные, и что вы думаете ? через 7 минут у меня на мыле был пароль от этого ящика..
    так что зная пароль который стоял всего неделю и хз когда и вопрос/ответ которые так же стояли всего лишь недельку - получилось восстановить пароль (все остальные данные вводил наугад).. и что-то я сильно сомневаюсь что мой запрос рассматривала администрация а не робот.
     
  5. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    85
    Likes Received:
    16
    Reputations:
    3
    Бекап почты ? или может просто сохранял все письма что бы в случаи кражи мыла отправить как доказательство в суппорт ? :)
    Незнаю, способов доказательства что мыло "мое" много, а вот как удержать... невижу не одного :(. Разве что писать самому в суппорт с просьбой либо удалить ящик (без того ограничения на использования имени в 3 месяца ) либо просить заблокировать мыло. но опять же : когда они ответят ? когда сделают что их просят или вообще сделают ли ? есле после этого прежний владелец накатает им письмо и все распишет(типо угнали мыло) - кому они поверят ?...
     
  6. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    В большинстве случаев они верят истинному владельцу почты и гарантировать 100% невозврат ни как нельзя.
     
  7. SMAC

    SMAC Elder - Старейшина

    Joined:
    24 Apr 2008
    Messages:
    10
    Likes Received:
    10
    Reputations:
    0
    Хм, если тебе надо просто недопустить юзера к его мылу, то меня пароль и удаляй мыло и тогда при восстановлении просто напишут "ящик удален"
     
  8. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    85
    Likes Received:
    16
    Reputations:
    3
    Я то так и сделал, но помоему если написать в суппорт то можно восстановить удаленный mail.
     
  9. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    1) Не открывай сообщения которые тебя не касаются.
    2) Поставь ящик на сессиях
    3) Поставь последний вход с IP
    4) Если статический IP у тебя поставь вход снего
    5) Используй пароль типа 151561861615615615616mail.ru!
    6) Поставь тупой длинный ответ на вопрос.

    Думаю все)
     
  10. SMAC

    SMAC Elder - Старейшина

    Joined:
    24 Apr 2008
    Messages:
    10
    Likes Received:
    10
    Reputations:
    0
    Если юзер напишет в супорт и предъявит доказательства и еще если админ норм попадется, то тут уже ничего не поделаешь.
     
    2 people like this.
  11. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    85
    Likes Received:
    16
    Reputations:
    3
    brasco2k, уже менял все что ты написал и еще много чего =) . Но юзверь пишет в суппорт указывает данные НЕ которые в данный момент установлены, а те которые он вводил при регистрации и ему пас восстановляют.
    Но как видно с поста #6 - я на себе проверил что для восстановления пароля можно указать любые данные которые стояли на ящику ( при регистрации, год назад, три года назад, месяц назад или те что стоят в данный момент ) и пас восстановят.
     
  12. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    Если рыпатся начинают напиши саппорту, что типа ящик хотят(или уже) угнать(-ли)
     
    1 person likes this.
  13. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    85
    Likes Received:
    16
    Reputations:
    3
    Можно еще есле знать за что на сколько банят, например есле за рассылку спама банят ну например на мес. то можно попробовать рассылать спам, и когда забанят - ждать пока разбанят, например разбанили и спокойно пишешь администрации мейл.ру о просьбе удалить ящик после чего его регаешь. но это возни сколько да и не знаю за какие грехи на сколько банят. Ну что-то в этом роде. =)
    И еще тогда вопросик как оставить "лазейку" на мыле. например зная пароль от мыла можно изменить секретный ответ, а вопрос оставить прежним так хозяин мыла нечего не заподозрит, есле он нуп то можно еще переадресацию поставить и доп.мыло изменить. есть ли какие-то еще варианты "оставить лазейку" ? интересует рамблер мейл и яндекс.
    Ну о яндексе другой разговор =)
    еще пара вопросов по яндексу : кто пользовался - как работает их система "узнавать меня всегда", а то был случай что даже после смены пароля прежний хозяин через узнавать меня всегда заходил на ящик.
     
    1 person likes this.
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Верно говорил Ленин - "Захватить легко - но главное удержать" )))

    Абсолютно такие же вопросы возникали у меня когда то...
    Действительно, удержать пиженное мыло с mail.ru сложновато конечно... а если хозяин не лох(хотя если он не лох, то как мыло проепал :) ) - то практически невозможно.

    Так что придерживайся стратегии Silent Assasin ))) Чтоб жертва не узнала, что ее хакнули
     
  15. deniska1517

    deniska1517 Elder - Старейшина

    Joined:
    1 May 2008
    Messages:
    94
    Likes Received:
    70
    Reputations:
    -5
    меняй всю инфу
     
    1 person likes this.
  16. CRL

    CRL Active Member

    Joined:
    21 Oct 2006
    Messages:
    47
    Likes Received:
    102
    Reputations:
    12
    Даже если сменить инфу, пасс можно восстановить без участия саппорта даже. Просто заполнить анктетные данные.
     
    1 person likes this.
  17. андрюха321

    андрюха321 New Member

    Joined:
    27 May 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    я так каждый день делаю, бодаюсь с одним чуваком, сегодня я у него угоню мыло завтра он у меня, ящик у нас почтишто общий
     
  18. Dj_shket

    Dj_shket Elder - Старейшина

    Joined:
    21 Jan 2008
    Messages:
    91
    Likes Received:
    15
    Reputations:
    0
    Очень хорошо защитить мыльник невозможно, если хакер захочет им завладеть, ниче ему не помешает!!!
     
  19. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    О да, хакеры - боги, стоит им кликнуть волшебной мышкой и твой ящик уже у них =)
    ЗЫ, тема кстати, совсем о другом.
     
    #19 lmns, 28 Jun 2008
    Last edited: 28 Jun 2008