uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   [Вопрос] Взлом ящика на mail.ru (https://uforum.uz/showthread.php?t=13016)

Shuhrat Ismailov 30.05.2010 22:16

Взлом ящика на mail.ru
 
Цитата:

Сообщение от YUU (Сообщение 373632)
тогда никакая зараза вам в почту не пролезет

В очередной раз обнаружил, что не могу войти в мой ящик ismailov_sh@inbox.ru
Стал восстанaвливать.
Система попросила ответить на секретный вопрос.
Ответил, сказали, что неверный ответ.
Воспользовался системой восстановления пароля, восстановили.
По рекомендации mail.ru поменял пароль и секретный вопрос
День пользовался ящиком с новым паролем, все было нормально.
Затем опять ситуация повторилась. Система просит ответить на старый секретный вопрос (???).
Отвечаю по всякому, говорит, что неверный ответ.
Многократно воспользовался системой восстановления пароля, не восстанавливают.
Попробовал прогу по бруту, пароль не подобрал. Запарился.
Есть у нас в Узе сервис по взлому?
Заранее благодарю.

Dolphin 30.05.2010 22:33

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405313)
Есть у нас в Узе сервис по взлому?

А как вы себе такой сервис представляете?

Shuhrat Ismailov 30.05.2010 22:37

Цитата:

Сообщение от Dolphin (Сообщение 405322)
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405313)
Есть у нас в Узе сервис по взлому?

А как вы себе такой сервис представляете?

Платный естественно
Типа
http://www.uzbekgo.com/view_post.php?id_post=2031
Только там чужие ящики предлагают взломать (что есть нехорошо), а мне нужно мой

JackDaniels 30.05.2010 22:45

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405325)
а мне нужно мой

Взлом — это преступление.

Если не можете документально доказать, что ящик ваш, то это опять таки — преступление, ведь это взлом ;)

А если можете — то докажите это самому Мейл.ру в переписке и они вам Л Е Г А Л Ь Н О его восстановят. :)

Dolphin 30.05.2010 22:48

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405325)
http://www.uzbekgo.com/view_post.php?id_post=2031

любопытно... отписал туда с просьбой взломать мой ящик, посмотрим.

Shuhrat Ismailov 30.05.2010 22:48

Цитата:

Сообщение от RHD (Сообщение 405329)
А если можете — то докажите это самому Мейл.ру в переписке и они вам Л Е Г А Л Ь Н О его восстановят.

Я пытался через систему.
Все написал, что мог. Даже папки какие есть написал.

JackDaniels 30.05.2010 22:56

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405332)
Цитата:

Сообщение от RHD (Сообщение 405329)
А если можете — то докажите это самому Мейл.ру в переписке и они вам Л Е Г А Л Ь Н О его восстановят.

Я пытался через систему.
Все написал, что мог. Даже папки какие есть написал.

Тем не менее, совет только один — продолжить переписку. :187:

federal 30.05.2010 23:01

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405313)
В очередной раз обнаружил, что не могу войти в мой ящик

Может дело в Вас?

Shuhrat Ismailov 30.05.2010 23:48

Цитата:

Сообщение от federal (Сообщение 405339)
Может дело в Вас?

в смысле?
Цитата:

Сообщение от RHD (Сообщение 405329)
Взлом — это преступление. Если не можете документально доказать

а как доказать документально? на вопросы системы ответил как мог. более не могу. поэтому ищу сервис по взлому, чтобы все было чин-чинарем

Colorado 30.05.2010 23:51

Цитата:

Сообщение от federal (Сообщение 405339)
Может дело в Вас?

Оффтоп:
ага, первая мысль, которая пришла в голову, что это "пламенный привет" за желание уничтожить кое кого. Шухрат это шутка просто и совпадение очевидно

federal 30.05.2010 23:53

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405363)
в смысле?

Невнимательно пароль вводите.
Просто я впервые слышу чтобы так часто чей то ящик ломали.
Что у Вас там интересного?

JackDaniels 30.05.2010 23:55

Оффтоп:
Цитата:

Сообщение от federal (Сообщение 405371)
Что у Вас там интересного?

Ну что-то да есть… Или скорее «было», раз захватили.

YUU 30.05.2010 23:55

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405313)
Затем опять ситуация повторилась.

Патамушто у вас видимо:
троян в компе сидит - 80% на это похоже - особенно если повторили.
пароль реально слабый - имя кошки, или номер паспорта а должен выглядеть так: F5g2gueoD3hR4bIukXqq
"Секретный ответ" на "секретный вопрос" не выглядит так ZIxyNK1cND9e3m4ISUqL
к компу имеют доступ люди, которые сливают пароли с помощью килоггера
Все остальное маловероятно, включая так называемый сервис взлома ящиков на мейле. Вот при посещении их сайта - троян ципануть - реально

Shuhrat Ismailov 31.05.2010 00:08

Цитата:

Сообщение от YUU (Сообщение 405378)
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405313)
Затем опять ситуация повторилась.

Патамушто у вас видимо:
троян в компе сидит - 80% на это похоже - особенно если повторили.
пароль реально слабый - имя кошки, или номер паспорта

Действительно, не думал, что нужно серьезные пароли ставить (кому нужен мой ящик?)
Цитата:

Сообщение от federal (Сообщение 405371)
Просто я впервые слышу чтобы так часто чей то ящик ломали.
Что у Вас там интересного?

Ломали раза 4.
Имею (вернее, имел) плохую привычку сохранять важную (для меня, по-крайней мере) переписку с коллегами и учениками.
Соответсвенно создал кучу папок.
Накопилось примерно 100-150 Мб.
Пока не осознаю какие последствия будут.
Короче, на восстановление через систему надежду потерял.

Shuhrat Ismailov 31.05.2010 00:09

Цитата:

Сообщение от YUU (Сообщение 405378)
Все остальное маловероятно, включая так называемый сервис взлома ящиков на мейле.

Мне нужен этот сервис.

JackDaniels 31.05.2010 00:12

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405389)
Ломали раза 4.

Присоеденяюсь к идее что у вас троян на компе.

Валентин Петрович 31.05.2010 00:34

Shuhrat Ismailov, у вас наверно есть враг который только так может пакостить, может в вашем компе сидит троян,

Shuhrat Ismailov 31.05.2010 00:52

Цитата:

Сообщение от RHD (Сообщение 405396)
Присоеденяюсь к идее что у вас троян на компе.

Я это уже понял. Как ящик восстановить?

Dolphin 31.05.2010 02:31

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405422)
Я это уже понял. Как ящик восстановить?

Арендовать сервер в датацентре, ближе всего расположенном к датацентру mail.ru, организовать брутфорс и запастись терпением.

На будущее:
1. Не пользоваться бесплатными почтовыми сервисами.
2. Внимательней смотреть за своим паролем.

Sergey Privalov 31.05.2010 08:10

Цитата:

Сообщение от Dolphin (Сообщение 405460)
На будущее:
1. Не пользоваться бесплатными почтовыми сервисами.

Дело то оно хорошее, но у меня ящик появился еще в 2001-м году, тогда как бы небыло возможности заполучить платный ящих, с тех пор именно этот адрес знают много нужных людей, посему менять его не хочется. Благо за 9 лет пока не взламывали. Так что пока приходится пользоваться именно майловским.

Rifat Irmukhamedov 31.05.2010 08:44

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405313)
Есть у нас в Узе сервис по взлому?

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405325)

а чем этот сервис тогда не подходить? :)

YUU 31.05.2010 10:09

Цитата:

Сообщение от Dolphin (Сообщение 405460)
Арендовать сервер в датацентре, ближе всего расположенном к датацентру mail.ru, организовать брутфорс и запастись терпением.

подставить топик стартера хотите? Вы думаете СБ мейлру никак не заинтересуется вопросом, почему вдруг на один из аккаунтов пошла волна подбора паролей? Даже если проканает, с учетом пауз (не знаю точно, но после 10 неудачных попыток войти система скажет, "10 неуд. попыток с вашего ИП, доступ к сервисам временно блокирован на 10 минут") 100 лет придется подбирать пароль даже из 8 символов. Самым разумным советом было предоставление в службу поддержки доказательств о том, что ящик Ваш (примеры писем, адреса знакомых, ранее посылавших на ящик и даже готовых это поддтвердить и тп), заверений о том, что всех троянов почистили и ходите только с линукса, - шансов получить ящик обратно больше, и даже если хакеры там все постирали и спамят оттуда, саппорт сервиса может восстановить ваши письма, тк наверняка они гдето хранятся даже после удаления

federal 31.05.2010 13:12

Цитата:

Сообщение от YUU (Сообщение 405531)
Самым разумным советом было предоставление в службу поддержки доказательств о том, что ящик Ваш

На четвёртый раз просто пошлют. Техподдержка это не нянька. Интересно за какой период Шухрат к ним в четвёртый раз обращается насчёт пароля?

0zz 31.05.2010 14:26

не устаю удивляться людям, пользующимся mail.ru
тем более, в качестве основной почты..

federal 31.05.2010 17:19

Цитата:

Сообщение от 0zz (Сообщение 405661)
не устаю удивляться людям, пользующимся mail.ru

Почему?

Shuhrat Ismailov 31.05.2010 18:20

Сегодня утром получил смску МТС с паролем.
В почту по нему зашел.
Там письмо где очень культурно указали тупые ошибки, которые я наделал за время работы с ящиком.
Там написали, что
Цитата:

История со взломом вашего почтового ящика проста и, надеюсь, поучительна. Никакого трояна на компьютере у вас нет. Не надо было ставить в качестве контрольного вопроса тот вопрос что вы там поставили. Такой ящик уводится за минуту. Ваши действия после того, как вы вернули ящик через второй адрес на bk.ru - глупость. Надо было менять не только пароль, но и контрольный вопрос с ответом. Иначе злоумышленник снова вернет себе контроль над ящиком, введя новый ответ, который он туда прописал, и на этот раз закроет все второстепенные возможности для возврата ящика. Что и случилось на деле. Вам надо сказать мне спасибо, что я не удалила всю вашу переписку по поводу науки и олимпиад.
Дали совет не ставить на сервисах свой номер телефона в качестве пароля, указав при этом что это пример не очень разумного подхода к информационной безопасности.
Посоветовали вынести полезные уроки из инцидента.
В конце приписка
Цитата:

Mail.Ru, на самом деле - довольно безопасная система, и "взломы" носят в 98% случаев социальный характер, никакого хакерства.

Другое дело - вопрос, зачем кому-то понадобилось так вам насолить. Ответ на этот вопрос ищите сами.

Удачи в интернете, Шухрат Норалиевич.

п.с. Не отвечайте на это письмо. Это одноразовый адрес и больше использоваться не будет.

Пробил по IP - из Казахстана
Спасибо доброй фее.

Ping-Win 31.05.2010 20:02

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405762)
Сегодня утром получил смску МТС с паролем.
В почту по нему зашел.
.

Хорошо начался, должен хорошо продолжиться.
Узбеки должны пользоваться Узбекским доменом. )))
У Вас уже есть почта Shuhrat.Ismailov@team.uz
Делайте пересылку, выемку почты, прочее. Там море функций.
Будут вопросы, обращайтесь.
PS. Детали отправил Вам в личку.

Dolphin 31.05.2010 21:33

Цитата:

Сообщение от Sergey Privalov (Сообщение 405484)
Дело то оно хорошее, но у меня ящик появился еще в 2001-м году, тогда как бы небыло возможности заполучить платный ящих, с тех пор именно этот адрес знают много нужных людей, посему менять его не хочется. Благо за 9 лет пока не взламывали. Так что пока приходится пользоваться именно майловским.

Сделать пересылку на другой ящик, на майле поставть пароль из 32 знаков.
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405762)
Дали совет не ставить на сервисах свой номер телефона в качестве пароля

Мда...
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405762)
Спасибо доброй фее.

Раз знает ваш номер телефона - кто-то из знакомых, скорей всего, бывший студент.

federal 31.05.2010 22:43

Цитата:

Сообщение от Dolphin (Сообщение 405851)
Раз знает ваш номер телефона - кто-то из знакомых, скорей всего, бывший студент.

Или ещё ближе...кто то просто прикололся...)

Shuhrat Ismailov 31.05.2010 23:50

Цитата:

Сообщение от Dolphin (Сообщение 405851)
Раз знает ваш номер телефона - кто-то из знакомых, скорей всего, бывший студент.

Не факт. Я номер телефона для пересылки вставил в почту

Dmitriy Nikolaev 01.06.2010 07:51

тех.поддержка майла вполне адекватна и ответственна.
сам неоднократно к ним обращался и получал более, чем ожидал, шустрые ответы.
думаю, тема топика просто неверна - продолжите диалог с ними.
(и проверьте комп на трояны - подумалось).

maxbugs 01.06.2010 10:22

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405897)
Не факт. Я номер телефона для пересылки вставил в почту

Если я правильно понял,то получается очень веселая картина. От Вас приходит письмо и снизу пароль от вашего ящика. Здорово :187:

NoNaMe 06.10.2010 15:52

а лучше всего пользоваться gmail там и протокол защищенный https =)

Evgeniy Sklyarevskiy 06.10.2010 16:21

У меня увели мыло от Рамблера — ни с того ни с сего прислали новый пароль якобы я запросил, хотя я не запрашивал. Теперь ни новый ни старый не катят, и секретный вопрос не тот что был. Писал в СТП Рамблера, не ответили. Жаль ящик, на него много регистраций было.

xackera 06.10.2010 18:20

Цитата:

Сообщение от Dolphin (Сообщение 405460)
Арендовать сервер в датацентре, ближе всего расположенном к датацентру mail.ru, организовать брутфорс и запастись терпением.

А Уголовный Кодекс почитали перед этим действием? Наш и российский?

Nadir Zaitov 06.10.2010 19:40

Оффтоп:
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 405363)
в смысле?

Например пунтосвитчер поставили, а звук отключили. Вот он вам и меняет пароль на ходу, а вы и не знаете!

Nadir Zaitov 06.10.2010 19:44

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 459640)
Жаль ящик, на него много регистраций было.

Потому и не использую.

Khasan Karabaev 06.03.2011 19:58

Сейчас можно любые яшики взломать от 500 тыс сум до 1000000 сум в зависимости от сервера

Georgick 06.03.2011 20:55

Цитата:

Сообщение от Khasan (Сообщение 522384)
Сейчас можно любые яшики взломать от 500 тыс сум до 1000000 сум в зависимости от сервера

Да-да, совершенно верно. А еще, кстати, совершенно просто стать миллионером. Я тут недавно получил интригующее письмо от одного человека из Нигерии, ну, он бывший миллионер, но никак не может получить свои деньги, мне нужно всего лишь послать ему небольшую сумму на открытие его счета, и он поделится со мной своим миллионным состоянием... ну, да я побежал...

JackDaniels 06.03.2011 21:00

Цитата:

Сообщение от Khasan (Сообщение 522384)
Сейчас можно любые яшики взломать от 500 тыс сум до 1000000 сум в зависимости от сервера

Давайте пари?
Вам 1 000 000 если взломаете, мне от вас 1 000 000 если нет.

Условия простые: Я даю ящик, и жду неделю.
Если с этого ящика приходит письмо с паролем от него — вы победили, если нет — победа за мной ;)


Текущее время: 22:22. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»