Взломали ящик на mail.ru

123 4
AP
На сайте с 10.07.2007
Offline
151
#11

взломщик говорит "дыра в mail.ru"

Maxiz
На сайте с 04.01.2008
Offline
208
#12
ArtPresident:
взломщик говорит "дыра в mail.ru"

лапшу с ушей сними)

AP
На сайте с 10.07.2007
Offline
151
#13
Maxiz:
лапшу с ушей сними)

:) о, как раз к пиву будет) может еще чего скажет - посмотрим, что там за дыры)

Devvver
На сайте с 02.07.2008
Offline
663
#14

Maxiz, зря ты так. Могу с увереностью сказать что дыр в любом ПО хватает.

Если заниматься безопастностью, их можно найти куча.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
[Удален]
#15
ArtPresident:
взломщик говорит "дыра в mail.ru"

Ага, скорей всего у него дыра в голове, взлом происходит либо подбором пароля, или подбором ответа на секретный вопрос.

fhuuz
На сайте с 08.03.2009
Offline
247
#16

Сейчас вошел в свой ящик на mail.ru на всякий случай поменять пароль. Появилась опция добавления телефона для восстановления пароля.

Только такой вопрос-если пароль увели, то и телефон могут сменить, войдя в систему (он высвечивается и доступен для редактирования).

И что тогда делать?

PS (ответ на контрольный вопрос забыт()

AP
На сайте с 10.07.2007
Offline
151
#17

пишет: "дыра очень простая... xss" вопрос - как защищаться?

ArtPresident добавил 11.11.2009 в 00:56

fhuuz:
Сейчас вошел в свой ящик на mail.ru на всякий случай поменять пароль. Появилась опция добавления телефона для восстановления пароля.
Только такой вопрос-если пароль увели, то и телефон могут сменить, войдя в систему (он высвечивается и доступен для редактирования).
И что тогда делать?
PS (ответ на контрольный вопрос забыт()

можно ОДИЗ ИЗ вариантов использовать для восстановления - контрольный вопрос, е-мейл на который регалось мыло, телефон, мыло, указанное для пересылки. при заполнении формы указываешь максимальную инфу

fhuuz
На сайте с 08.03.2009
Offline
247
#18
ArtPresident:
пишет: "дыра очень простая... xss" вопрос - как защищаться?

ArtPresident добавил 11.11.2009 в 00:56

можно ОДИЗ ИЗ вариантов использовать для восстановления - контрольный вопрос, е-мейл на который регалось мыло, телефон, мыло, указанное для пересылки. при заполнении формы указываешь максимальную инфу

Вы невнимательно читали мой вопрос.

1 Запасного Мыла для восстановления нет (стер, ибо бесполезно-доступно для редактирования)

2 Контрольный вопрос забыт

3 Телефон сразу сменит хацкер, когда войдет в систему

(есть возможность, ибо виден и тоже редактируется)

AP
На сайте с 10.07.2007
Offline
151
#19
fhuuz:
Вы невнимательно читали мой вопрос.

1 Запасного Мыла для восстановления нет (стер, ибо бесполезно-доступно для ред)
2 Контрольный вопрос забыт
3 Телефон сразу сменит хацкер, когда войдет в систему

через форму восстановления пароля пишите, чтобы срочно заблокировали емейл до восстановления пароля, пишите инфу, которую может знать только владелец - полученные, отправленные письма, какие папки ну и тд и тп, чем больше - тем лучше, ну и пароль, который был до взлома. Стер инфу хацкер в Вашем аккаунте, а вот стерлась ли она у мейл.ру -- другой вопрос

ArtPresident добавил 11.11.2009 в 01:08

взломщик: "... я неплохо получаю со своего дела... зачем мне палить защиту ?"

кто-то подскажет как защититься от такого взлма (через xss)?

Ключница
На сайте с 02.05.2008
Offline
35
#20

А в разделе «Настройки» мэил ру много интересного, оказывается:

Выбираем меню «Анкетные данные». Там по умолчанию стоят галочки на таких опциях, как:

— Отображать эти данные в моей анкете в Mail.Ru Агенте и позволять другим пользователям находить меня по этим данным;

— Настройки для М-Агента: - Отображать мой онлайн-статус при поиске контактов;

- Разрешить вход из М-Агента в почтовый ящик без ввода пароля;

— Добавлять в список контактов всех друзей с проекта Мой Мир.

😒

Убрать галочки в «анкетных данных», а в меню «Безопасность» выбрать все или несколько опций:

— Запретить сохранять логин;

— Запретить параллельные сессии;

— Показывать информацию о последнем входе в систему ( когда и с какого IP-адреса происходило последнее обращение к вашему почтовому ящику);

— Сессия только с одного IP-адреса.

Наверное, от взлома это не спасет, если кому-то приспичит, но может хоть школьников отпугнет?

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий