А насколько безопасен gmail?

Z
На сайте с 06.09.2012
Offline
129
#11
overnight:
Если нет, то очень сложно. SSL, реально хорошая система отслеживания. Т.е. я вхожу с другого компьютера, с первого раза ввожу пароль — меня сначала блочит и просит подтверждение по SMS. Чем я доволен, о брутфорсе уже речь не идёт.

Смотря какой вектор атаки. Если заразить трояном, то троян может украсть куки, пароль (кейлоггером) и через встроенный прокси пустить в гмейл. Не вижу ничего такого супер сложного и невозможного.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Sim
На сайте с 26.02.2003
Offline
569
Sim
#12
overnight:
Если пользователь идиот и ведётся на что-то такое

Ok. Повелся. Стырили пароль. А дальше что? Правильно, смс-авторизация. Как ее преодолеть?

Chaser увеличивает конверсию трафика в звонки на 20-80% (https://searchengines.guru/ru/forum/873403 ), а также влияет на поведенческие факторы ранжирования >>> ( https://searchengines.guru/ru/forum/873403/page18#comment_13708063 )
overnight
На сайте с 23.05.2008
Offline
262
#13
zzzit:
Смотря какой вектор атаки. Если заразить трояном, то троян может украсть куки, пароль (кейлоггером) и через встроенный прокси пустить в гмейл. Не вижу ничего такого супер сложного и невозможного.

Название темы «А насколько безопасен gmail?», в вопросе подразумевается «Насколько эта почта безопаснее других».

Если мы пытаемся вообразить ситуацию в которой gmail сломали — да, могут украсть пароль, могут войти, это так.

Если мы сравниваем несколько почтовых сервисов: gmail.com, mail.ru, собственный почтовый сервер, то gmail, скорее всего окажется наиболее защищённой, т.к. этим вопросом там занимаются и занимаются хорошо. Т.е. это хорошо защищённый сервис в сравнении с другими.

А сломать и украсть можно всё. И это очевидно. :)

Sim:
Правильно, смс-авторизация. Как ее преодолеть?

Например вебмани ломали вскрывая личный кабинет мегафона и устанавливая переадресацию смс на другой телефон (уведомления не приходили).

Я же не хакер :) Маркетинг и развитие ИМ, вот мои интересы на сегодняшний день. 😆

Cell
На сайте с 09.10.2007
Offline
552
#14
overnight:
Бывший ухажёр моей нынешней жены ломал её почтовый ящик на mail потому, что контрольный вопрос был «Индекс моей мамы». Где живёт мама он знал.

Исключительно на правах тематического полуоффтопа.

Довелось как-то мне в период бездумной молодости ломать ящик "неприятеля" на Mail.ru.

Дохожу до контрольного вопроса, а там вот такой вопрос "Мой рост в см".

Сижу, размышляю. Человеческий рост - это величина ограниченная. Вряд ли эта величина в см может составить 34 или 364.

Если человек, мужчина, к тому же самолюбивый (как я знал) гордо заявляет о своём росте - значит, вряд ли он карлик, значит, мужик высокий - и этим гордится.

При этом не баскетболист и вряд ли может иметь другие аномалии, связанные с ростом.

Начинаю перебор значений с величины 180 и уже на шестой попытке отгадываю контрольный вопрос :)

Вывод - не задавать любые ограниченные значения ))

The Piper at the Gates of Dawn.
overnight
На сайте с 23.05.2008
Offline
262
#15

Sim, вот, оказывается Cell кулхацкер. :) Он знает как ящики взламывать. :)

Z
На сайте с 06.09.2012
Offline
129
#16
overnight:
Если мы сравниваем несколько почтовых сервисов

Где там хоть что-то о сравнении, вопрос был только в возможности.

Solmyr
На сайте с 10.09.2007
Offline
501
#17

Через троян на компе пользователя.

Ждать пока он инициирует сессию а потом под эту сессия делать что угодно. Скачать архив писем, отправить письмо от его имени.... ну в общем что нужно.

Cell
На сайте с 09.10.2007
Offline
552
#18
overnight:
Sim, вот, оказывается Cell кулхацкер.

Это было давно, молодой тогда был и глупый.

К тому же, девушка попросила - сложно было удержаться, чтобы не понтануться, к тому же, имея возможности.

Сейчас не использую никакие свои возможности в "плохих" целях :)

Хотя, дыр порой вижу много.

Lupus
На сайте с 02.11.2002
Offline
241
#19
zzzit:
и через встроенный прокси пустить в гмейл.

Для этого ему сперва надо сломать сервер гугля и увести закрытый сертификат.

Sim:
Ok. Повелся. Стырили пароль. А дальше что? Правильно, смс-авторизация. Как ее преодолеть?

Сложно, но можно. И неоправданно практически во всех бытовых случаях.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Z
На сайте с 06.09.2012
Offline
129
#20
Lupus:
Для этого ему сперва надо сломать сервер гугля и увести закрытый сертификат.

Зачем? ____

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий