возможна ли подмена писем?

12
D7
На сайте с 22.12.2010
Offline
272
1290

Вы отправляете письмо с почты gmail на другой почтовый ящик (в том числе gmail). После чего вам отвечают с того адреса, не один раз, несколько. Может ли кто-то (зная вашего провайдера и другие данные) перехватывать ваше письмо и подменять вам ответ? При этом получает ли реальный адресат ваши письма неизвестно.

Lazy Badger
На сайте с 14.06.2017
Offline
228
#1

Короткий ответ без технических деталей

Да, при соблюдении некоторых условий (редких) и достаточной квалификации интересанта (скрипт-киддисы в обломе, там знать и уметь надо и понимать, так что поколение жоп в пролете) это возможно, хотя это и крайне редкое сочетания возможностей и умений

Правильное решение

Не первый десяток лет использующаяся защита от атак MitM в мыле - криптография, S/MIME|PGP подписанные сообщения (я бы сказал, что S/MIME слегка практичнее, но mileage may vary) + для особых параноиков криптованные коммуникации (TLS) не только клиент-сервер, но и сервер-сервер.

Производство жести методом непрерывного отжига
savage
На сайте с 10.01.2007
Offline
224
#2

Нет, не может, однозначно.

Купить / продать сайт ( https://www.telderi.ru/?pid=ca1f70 ) | Недорогой и надежный хостинг ( https://www.get-host.ru )
D7
На сайте с 22.12.2010
Offline
272
#3
LazyBadger:
Правильное решение

Не первый десяток лет использующаяся защита от атак MitM в мыле - криптография, S/MIME|PGP подписанные сообщения (я бы сказал, что S/MIME слегка практичнее, но mileage may vary) + для особых параноиков криптованные коммуникации (TLS) не только клиент-сервер, но и сервер-сервер.

на уровне обычного юзера что-то можно готовое приделать в почте?

savage
На сайте с 10.01.2007
Offline
224
#4
LazyBadger:
Короткий ответ без технических деталей

Да, при соблюдении некоторых условий (редких) и достаточной квалификации интересанта (скрипт-киддисы в обломе, там знать и уметь надо и понимать, так что поколение жоп в пролете) это возможно, хотя это и крайне редкое сочетания возможностей и умений

Правильное решение

Не первый десяток лет использующаяся защита от атак MitM в мыле - криптография, S/MIME|PGP подписанные сообщения (я бы сказал, что S/MIME слегка практичнее, но mileage may vary) + для особых параноиков криптованные коммуникации (TLS) не только клиент-сервер, но и сервер-сервер.

бред сивой кобылы, вам e-mail дать и провайдера? перехватите?

Aisamiery
На сайте с 12.04.2015
Offline
315
#5

Ответьте на такой вопрос: как сложно получить доступ к почтовым серверам gmail? Или может просто увели ящик у получателя?

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
savage
На сайте с 10.01.2007
Offline
224
#6
Aisamiery:
Ответьте на такой вопрос: как сложно получить доступ к почтовым серверам gmail? Или может просто увели ящик у получателя?

Не получите вы доступ к почтовым серверам gmail. Увести ящик у получателя более реально (если только он "лопух", будет переходить по ссылкам из писем и заполнять данные), но тоже сложно - google часто требует подтверждения при получении с нового места.

sema_87
На сайте с 28.08.2009
Offline
249
#7

Теоретически - нет ничего невозможного. А тем более, нет ничего не уязвимого из созданного человеком.

---------- Добавлено 01.03.2018 в 02:06 ----------

Увести ящик у получателя более реально (если только он "лопух", будет переходить по ссылкам из писем и заполнять данные), но тоже сложно - google часто требует подтверждения при получении с нового места.

С телеграмом опыт показал, что кому надо - могут и оператора напрячь чтобы смски перехватить.

Uh-Oh We're In Trouble, Something's Come Along And It's Burst Our Bubble!
savage
На сайте с 10.01.2007
Offline
224
#8
sema_87:

С телеграмом опыт показал, что кому надо - могут и оператора напрячь чтобы смски перехватить.

И чего напрягли? Дуров не отдался в итоге, вроде... или я не в курсе? До сих пор все по-прежнему - никто не может!

Gmail одна из самых защищенных почт на текущий момент, причем даже при доступу к своим ящикам с других устройств доходит до паранои подтверждения, что это именно ты заходишь с нового места.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#9

Можно вирусами и расширениями браузеров. Если комп отправителя и получателя чист, на других устройствах не логинились, и зелененький правильный сертификат гугла, то (практически) нет - можно DKIM подпись проверить.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
sema_87
На сайте с 28.08.2009
Offline
249
#10
savage:
И чего напрягли? Дуров не отдался в итоге, вроде... или я не в курсе? До сих пор все по-прежнему - никто не может!
.

https://meduza.io/news/2016/04/29/mts-otklyuchil-oppozitsioneram-sms-servis-vo-vremya-vzloma-ih-telegram

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий