Увели ВСЕ буржуйские домены (страшный сон наяву)

N
На сайте с 02.10.2012
Offline
40
#81

Получается, что мошенник может выбрать на форуме любого домейнера (с портфолио пожирнее), по доменам, которые тот продает вычислить почту (в Whois), и забрать все домены, замкнутые на эту почту, восстановив пороли от аккаунтов регистраторов.

И никакой троян, вроде бы, и не нужен.

Секретный вопрос останется неизвестным, но его, все равно, на компьютере не держат. (Троян может перехватить только в момент регистрации).

И что же можно сделать для усиления безопасности? Найти почту с доступом по SMS?

---------- Добавлено 05.12.2012 в 04:23 ----------

Теоретически, возможна такая услуга на платной основе, но мне не известна.

roma neo
На сайте с 05.06.2008
Offline
156
#82
Niksl:
И что же можно сделать для усиления безопасности? Найти почту с доступом по SMS?

Теоретически, возможна такая услуга на платной основе, но мне не известна.

В почте gmail.com есть такая услуга и бесплатная. Кроме того у некоторых регистраторов можно установить доступ только с нужных ip.

https://Doska.info/ - доска объявлений / http://Znakomstva.net/ - знакомства / https://Doma.info/ - сайт недвижимости.
N
На сайте с 02.10.2012
Offline
40
#83

Реальнее, конечно, просто задавать пароли посложнее.

Вероятно, что поучительная история от Dweep о слабеньких паролях.

---------- Добавлено 05.12.2012 в 04:46 ----------

roma neo:
В почте gmail.com есть такая услуга и бесплатная.

Не знал.

Спасибо за информацию.

Хотя у меня уводить нечего.

Ценных доменов у меня нет! (Информация для мошенников.) :D

A
На сайте с 20.08.2010
Offline
775
#84
Dweep:

Так от, о чем это я. Не далее как два года назад, у меня была возможность получить доступ к любой почте яндекса всего за 40 баксов. До этого я свято верил что яндекс мега сервис, и там что то поломать нереально. Можно предположить что и сейчас есть специалисты, которые успешно с легкостью ломают почты на заказ.

Мне кажется, всегда были люди, которые с успехом занимались подобными вещами и адрес почты тут явно не причем. А вот почему яндексоиды не ввели идентификацию посредством смс, не понятно (все равно все до единой идеи стырили у гугла, почему бы и эту не стырить?)

seofantom:
Друзья, спешу поделиться с вами первыми успехами! Благодаря Илье, более известному в наших кругах, как Mr.KIM, удалось вернуть практически половину похищенных доменов!

Ну вот и отличненько

Dweep
На сайте с 11.12.2006
Offline
207
#85
Niksl:
Реальнее, конечно, просто задавать пароли посложнее.
Вероятно, что поучительная история от Dweep о слабеньких паролях.

Пароли ничего общего со слабенькими не имели.

У чувака была возможность рыться в базе яндекса, и выдавать оттуда информацию.

История о том, что и в больших сервисов бывают серйозные уязвимости.

bums
На сайте с 03.07.2006
Offline
449
#86
Dweep:
У чувака была возможность рыться в базе яндекса

Самому то не смешно? :)

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
N
На сайте с 23.03.2009
Offline
279
#87
bums:
Самому то не смешно? :)

Гайцы же сами базы свои продают и ничего. Кто знает...

Портфолио доменов (http://www.webindesign.ru) и беспорядочные деловые связи (/ru/forum/342129). Новые каждый день. Продажа всего портфолио доменов (http://www.webindesign.ru/all.php).
Васисуалий
На сайте с 23.10.2008
Offline
215
#88
bums:
Самому то не смешно? :)

А что смешного, или база Яндекса работает на уберквантовых тахионах вместо обычной смертной базы? Нет ничего совершенно защищенного. Тем более тогда могло быть. Навскидку, кстати, припоминаю такую тему, кто-то таскал любые пароли.

LinkedIn ломали, QIP ломали, Steam ломали, Яндекс что особенный что ли.

ilux
На сайте с 11.07.2009
Offline
371
#89
во все критичные аккаунты заходить не с домашнего / рабочего компьютера, а с арендованной впски на винде. т.е. удаленный рабочий стол, там браузер. и с этой впски ни на какие сайты кроме критичных (панели) не ходить, никакой софт лишний не ставить

Разве админы сервака не смогут ничего увести ?

На каждом ящике добавляйте второй аварийный ящик, и в настройках акка укажите, дублировать копии писем на второй ящик.

Крутой совет , переставлю все так.

Купил мозгов за эти деньги, все перевел на Жмаил и поставил авторизацию по СМС.

Это тема.

P.S Дочитал топик - Mr.KIM - респект

🎄 Мой блог и тест пуш партнерок в реальном времени -> https://t.me/seo2007
DraRu
На сайте с 31.08.2008
Offline
136
#90
ilux:
Разве админы сервака не смогут ничего увести ?

смогут. пароли смогут увести любой ситуации. дело именно в снижении рисков.

если работа с критичными данными идет на чистой неприметной машине далеко-далеко, а не с домашней машины, то риски многократно уменьшаются.

хотите еще уменьшить риски - берите не впску, а дедик на винде, тогда риск будет еще немного меньше.

домены seo и немного разработки (http://www.dra.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий