Yandex выявил сотрудника, предоставлявшего доступ к чужим почтовым ящикам

123 4
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
богоносец #:
утечка выглядела, как изменение настроек аккаунта, разрешался доступ чтобы через другую почту например mail можно было выгружать письма. и IP который в логах уже сервиса mail, а не vpn или чей-то еще. сотрудник просто включал доступ к протоколам которые изначально были отключены, и конечно же никаких уведомлений безопасности не было
Пруфы будут?
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Semiure #:
Кто тут хорошо разбирается в этих моментах, поясните пожалуйста.

Смотря на каком уровне этот "главный администратор службы технической поддержки сервиса" имел "полный доступ к инфраструктуре".

Узнать пароль можно банальной соц. инженирией - просто в тикетах спросить или подсунуть ссылку с закладкой.  А базе конечно вряд ли, хотя такие случаи в природе встречаются.

Но никто не утверждал, что он узнал пароли. Получить доступ Скомпрометировать п/я можно и не зная паролей к ним, если имеется определённый доступ к инфраструктуре.

Пользователь рассказал о хранении паролей клиентов Ru-Center в открытом виде — Офтоп на vc.ru
Пользователь рассказал о хранении паролей клиентов Ru-Center в открытом виде — Офтоп на vc.ru
  • Альберт Хабибрахимов
  • vc.ru
Компания объяснила проблему устаревшими технологиями.
Cuys
На сайте с 05.12.2016
Offline
195
#13
alaev #:
Это какой-то нелепый вброс о создании иллюзии безопасности на фоне массовых жалоб на склик рекламы.

Я больше скажу, когда эта новость на VC.ru появилась, в комменты сбежали все троли и стали нахваливать Яндекс, какой же он молодец, заботиться о всех, ну а что бывает ведь, что ж здесь говорить.

А чёткие комменты удаляются моментально.

S
На сайте с 20.03.2020
Offline
52
#14

Как думаете, после удаления писем в корзину и очистки корзины Яндекс продолжает хранить у себя эти письма, и просто не показывает пользователю? Т.е. админы могут их посмотреть?

Обычно важные письма с паролями от доменов, платежных систем, и т.д. сразу удаляю в корзину и очищаю. Если админы все эти письма продолжают видеть то это серьезный удар по безопасности.

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
Semiure #:
Как думаете, после удаления писем в корзину и очистки корзины Яндекс продолжает хранить у себя эти письма, и просто не показывает пользователю?

И толку от эти предположений? Точно знают только несколько [десятков] сотрудников яши, но они же не признаются :)

Semiure #:
Если админы все эти письма продолжают видеть то это серьезный удар по безопасности.

Нет никакого удара. Куда более подвержена "удару" инфа у хостеров и пр. конторок, но это же [почти] никого не волнует. А то что вы делаете в браузерах/соцсетях...

Поясню почему нет.  Копаться в 100500 писем домохозяек может быть интересно только нубам и слабоумным.  Это точно не про админов IT-компаний. Но даже если и найдут твои письма с паролями (откуда вообще пароли в почте, да ещё и работающие(!) отдельный вопрос) - твои мелочи просто неинтересны админам. (Им, при хорошей з/п, куда интереснее поиграть в танки и пр контрстрайк ;) ). Не говоря уже что админ не будет рисковать сменить весьма жирное место на нары с баландой. А по крупняку работают точечно. Вот это как раз тот случай.

P
На сайте с 26.04.2010
Offline
349
#16
Semiure #:

Как думаете, после удаления писем в корзину и очистки корзины Яндекс продолжает хранить у себя эти письма, и просто не показывает пользователю? Т.е. админы могут их посмотреть?

Обычно важные письма с паролями от доменов, платежных систем, и т.д. сразу удаляю в корзину и очищаю. Если админы все эти письма продолжают видеть то это серьезный удар по безопасности.

Ну они там резервные копии с серверов снимают наверное. Поэтому многое зависит от того, как быстро вы удаляете, как часто они бэкапят и как долго хранят старые бэкапы. Сервера не резиновые.

P
На сайте с 26.04.2010
Offline
349
#17
alaev #:
А вот Яндекс - сомнительная контора. Не потому что какой-то админ слил пароли - это всего лишь человеческий фактор.

Скажите это квалифицированным инвесторам. В один голос на ютубе вопят, что яндекс - шикарная контора. Финансовые показатели-то зашибись.

edogs software
На сайте с 15.12.2005
Offline
775
#18
SeVlad #:
Поясню почему нет.  Копаться в 100500 писем домохозяек может быть интересно только нубам и слабоумным. 

Вы можете успокаивать себя что Ваша почта никому не нужна, но это лишь отчасти так. Она не нужна никому что бы работать точечно, а в масштабах 100-500 - вполне нужна. Ибо 100 старушек по копейке уже рубль.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
S1
На сайте с 22.09.2011
Offline
279
#19
Это вброс, небыло никаких хищений. При таких ситуациях пишут что обратились в полицию в отношении такого то заведено дело. А так не имен ни фамилий ни цели кражи, они что там самосуд устроили? Какой то бред.
romaamor
На сайте с 14.05.2015
Offline
82
#20
serp_1 #:
А так не имен ни фамилий ни цели кражи

Кстати,  а Куда Дмитрий Громов пропал ? Совпадение ? Не думаю. :)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий