Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Безопасность » После взлома: Выводы !


После взлома: Выводы !

Сообщений 1 страница 13 из 13

1

Всем здравствуйте! 18 марта я создала здесь одну тему.
Как вы все оказались правы - все, кто писал мне, что думать надо на "своих"! Так и есть!

Jeen написал(а):

Проверь своих знакомых, может они узнали пароль твоей почты, а не взломали, всяко они прикольнулись...
Вот прикинь, кому нужно взламывать форум на бесплатном хостинге.

Оказывается, даже не нужно знать пароль почты (повторюсь, у меня почта на Яндексе), нужно просто знать ее адрес и нажать кнопку "Забыли пароль?" Дальше следуют вопросики (контрольные): "Девичья фамилия матери", "Любимое блюдо", "Почтовый индекс родителей", "Кличка в школе"...
И если Ваш друг с вами давно знаком, вы ходите вместе в школу с 1-го класса, вы ходите друг к другу в гости и знаете и девичью фамилию, и кличку, и индекс (так как живете в одном микрорайоне и почта у вас одна и та же), то ему не составит никакого труда, даже не подбирая никаких самых замысловатых паролей, войти в вашу почту заново, запоролить ее по-своему.

Правильно было сказано:

tonkij написал(а):

...контрольный вопрос меняй так, чтобы было что-то типа того: вопрос "фамилия мамы", - а ответ "тарелка" и тп.

У меня контрольный вопрос был "кличка питомца". Естественно, "подруга" знала, как зовут моего кота.
Дальше - все та же схема. Она лезет на форум за администратора (просто нажав "вход", и снова - "Забыли пароль"... И вот уже на мою ("украденную") почту ей приходит новый пароль для моего форума. Вот и весь взлом!

Весь ужас еще заключается и в том, что такие вот "подружки", имея большой круг общения из неподготовленных (вроде меня) пользователей, будут сталкивать людей лбами: писать с почты одного человека гадости для другого!

Как вычислили:
у многих из нас сейчас есть форумы на тему "Коты-Воители", так вот, мерзавка зарегистрировалась там с моей взломанной почты и тот же номер проделала еще с другими девочками.

Выводы и советы:
тот, кто еще не сталкивался с такими вот "взломами", основанными исключительно на нашей собственной неосмотрительности, срочно меняйте и пароль, и в первую очередь - ответ на контрольный вопрос (например: "любимое блюдо" - "пенициллинотерапия"). Тогда и проблем с форумом можно избежать, поверьте моему свежайшему горькому опыту!

Желаю никому не попадаться!

Отредактировано Anta (Ср, 23 Июл 2008 23:16:36)

+2

2

Anta написал(а):

Выводы и советы:
тот, кто еще не сталкивался с такими вот "взломами", основанными исключительно на нашей собственной неосмотрительности, срочно меняйте и пароль, и в первую очередь - ответ на контрольный вопрос (например: "любимое блюдо" - "пенициллинотерапия"). Тогда и проблем с форумом можно избежать, поверьте моему свежайшему горькому опыту!

А сколько тем было создано по данному вопросу?
Разве не об этом всё время твердят модераторы этого форума?
Прислушивайтесь к знающим людям!
Anta
И Вам конкретно советую больше не совершать тех же ошибок.

0

3

Anta
Тема будет познавательной для многих. ;)
DART
Тема получилась типа ФАКа, тока на живом примере.

0

4

Anta написал(а):

Оказывается, даже не нужно знать пароль почты (повторюсь, у меня почта на Яндексе), нужно просто знать ее адрес и нажать кнопку "Забыли пароль?" Дальше следуют вопросики (контрольные): "Девичья фамилия матери", "Любимое блюдо", "Почтовый индекс родителей", "Кличка в школе"...

а зачем вообще пользоваться службой напоминания паролей?????
Ранний склероз???
Если он обязателен, выбираем вопрос наугад и вводим в качестве ответа произвольные знаки до упора. Зачем он вма вообще нужен-то?

0

5

Anta
Да... тяжко тебе с друзьями.....  :swoon:

0

6

Zebra написал(а):

Если он обязателен, выбираем вопрос наугад и вводим в качестве ответа произвольные знаки до упора. Зачем он вма вообще нужен-то?

:lol: у мя и так ломанули!

0

7

Печалная история)) Первый раз вижу чтоб ламер ламера ломанул :D

-1

8

Sweet Lou написал(а):

Печалная история)) Первый раз вижу чтоб ламер ламера ломанул

Я вообще-то тему создавала для того, чтобы обратить внимание новичков на эту проблему, а вовсе не за тем, чтобы пользователи ранга "стремящиеся" оскорбляли меня в момент, когда я чистосердечно делюсь опытом. Стремитесь набирать себе очки другим способом, пожалуйста! И если вы это в первый раз здесь видите, что это Ваше упущение. Читайте:

DART написал(а):

А сколько тем было создано по данному вопросу?
Разве не об этом всё время твердят модераторы этого форума?
Прислушивайтесь к знающим людям!

Вот Вам, Sweet Lou, наверное было бы неудобно признаваться, да? А я считаю нормальным среди своего круга (в данном случае новичков) поделиться опытом - пока пусть печальным.
Спасибо всем, кто понимает!

Мих@лыч написал(а):

Тема будет познавательной для многих.

0

9

Чесное слово, я нехотел никого обидеть) Да я видел много тем что ломали.. Но не таким способом))
Да, меня тоже пару рас взламывали.. Один раз даже угнали асю, вот я и признался :sorry:

0

10

Sweet Lou,
значит, мне просто показалось...
Я тоже видела - пусть немного, но некоторое количество тем - но там не было дано разъяснений, каким образом происходил "захват". В моем случае все было вычислено опытном путем, как говорится:
1. Удалось "вернуть" назад точно таким же (описанным выше) дурацким способом мою почту назад: "Любимый предмет" - "Физ-ра" (девочка как раз освобождена от этого урока с 1-го класса, вот и радуется!)
2. Еще одной однокласснице удалось вернуть тем же способом почту ("Номер телефона" - оказался номер сотового "любителя физ-ры").
Ну и, как говорится, "пока жареный петух...". Откуда же мы можем знать, что есть такие риски? Вот так на собственной шкуре, как говорится, и узнаем, почем фунт лиха... (а также узнаем, кто нам "друг"...)
А ламером быть не собираюсь: впитываю как губка и учусь, учусь...

Отредактировано Anta (Ср, 28 Мар 2007 00:27:02)

+1

11

Как считаете, имеет ли смысл "шевелиться", если кто-то пытается восстановить пароль от моего форумного логина (пришло 6 писем от почтового робота)?
Доступ к почтовому ящику не утерян, подтверждать смену пароля, естественно, не стала.
Я хочу делать ничего вообще (то есть собираюсь никак на это не отреагировать), но сомнваюсь, насколько это правильное решение, ибо с методами взлома незнакома.

0

12

Ai-Shibo
Лучше почту в профиле смените на другую свою.

0

13

Спасибо. Главное теперь ее не забыть.  ^^

0


Вы здесь » Единый форум поддержки » Безопасность » После взлома: Выводы !