• Авторизация


Взломать Мейл.ру... 28-06-2010 06:00 к комментариям - к полной версии - понравилось!


...проще простого, оказывается, если человек шарит в кодах и скриптах.
http://habrahabr.ru/blogs/infosecurity/82504/
Они, оказывается, хранят пароли в незашифрованном виде.... Или я не врубаюсь ни во что, м?...
Если не врубаюсь - объясните!
вверх^ к полной версии понравилось! в evernote
Комментарии (27):
Sapiens 28-06-2010-12:40 удалить
Пароли нужно в голове держать, а не запоминать на компе. Есть немало способов придумать сложный для угадывания, но простой для запоминания пароль.
Во всяком случае это легко можно сделать на личном уровне.
Sapiens, напридумывать я могу миллион паролей, но я всё-таки запоминаю их на флешку, потому как никакой МОЕЙ памяти не хватит запомнить их все до одного... Их уже перевалило за десяток...Кроме того старые, которые я хорошо запомнила, ещё очень долго помнятся и мешают запомнить новые...
Sapiens 29-06-2010-01:32 удалить
Рената_Бедро, Я себе нашёл алгоритм придумывания паролей. В худшем случае после двух-трех ошибок выхожу на нужный.
Кроме того для паролей всегда можно использовать слова из других языков. :)
Sapiens, О...Вот именно))) Последнее я использую очень активно... Но вот... НЕ сработало...
Кроме того на мейле, если я не дай бог ввожу знак препинания, система сразу кричит, что недопустимый символ ввела, что пароль нельзя начинать с пробела, или со знака препинания, и длина может быть не более 12 символов... Здрасте, так это ничуть не лучше стандартного "Gfhjkm", то есть, "Пароль"
Sapiens 29-06-2010-01:40 удалить
Рената_Бедро, Ну, тут это не сработало из-за дырки в системе защиты сайта. А против этого на личном уровне ничего нельзя сделать...
Ответ на комментарий Sapiens # А на НЕ Личном?...Ну не хранить в браузере пароли - это ясно. Вбивать вручную (если кейлогер не перехватит) или копированием из файоа на флешке, чтобы в клаве следов не оставалось... Но если в самом сайте - дыра, то... тогда получается, что утащить пароль даже типа
;:?*:"№;%;%HhBhGDE';jslkasbjckah - ничего не стоит! Так?
Ответ на комментарий Sapiens # Чем дальше в лес, тем больше я не люблю Мейл.Ру... И это после 7 благополучнейших лет на этом сервере...
Sapiens 29-06-2010-12:46 удалить
Ответ на комментарий Рената_Бедро # А на не личном - ничего особенного. Увы.
Если в сайте дыра - то привет.
Sapiens 29-06-2010-12:48 удалить
Ответ на комментарий Рената_Бедро # Переходи на gmail. Отличный почтовик с кучей дополнительных служб и возможностью общения на русском.
Еще есть yahoo, тоже вполне хороший сервис. И тоже может на русском "разговаривать".
Ответ на комментарий Sapiens # У моей подруги в прошлом году Гмейл сломали точно так же, как и Мейлру у меня. И с концами. И что бы она ни рассказывала про ящик с момента создания, ей один ответ: "Информация недостоверна", или "Недостаточно информации, невозможно идентифицировать Вас, как владельца".
Так что... Увы...
Ответ на комментарий Sapiens # ПрЭлЭстно....
Sapiens 30-06-2010-16:03 удалить
Ответ на комментарий Рената_Бедро #
Исходное сообщение Рената_Бедро
ПрЭлЭстно....

Увы, увы. :)
Sapiens 30-06-2010-16:05 удалить
Ответ на комментарий Рената_Бедро #
Исходное сообщение Рената_Бедро
У моей подруги в прошлом году Гмейл сломали точно так же, как и Мейлру у меня. И с концами. И что бы она ни рассказывала про ящик с момента создания, ей один ответ: "Информация недостоверна", или "Недостаточно информации, невозможно идентифицировать Вас, как владельца".
Так что... Увы...

Тогда можно расслабиться. И сохранять всю жизненно важную информацию в нескольких точках. Если одна и полетит, то с остальных можно восстановить.
Стараюсь сохранять... Но сколько мне ещё ящиков создавать придётся* Ну получу деньги, куплю флешку на 18 гигов, залью туда всё, что есть в компе, не вопрос. Меня другое возмущает. Ладно, взламывают банковские базы данных, или те же мейлы, на которых кстати, электронные кошельки завелись, на МейлРу, где есть всякие приложения, игрушки и прочее. Голоса, рейтинги и подобная хрень...Но у меня ни денег там, ни игр, ни рейтингов... У Снежика - тем более... Чё им нада?...
Sapiens 01-07-2010-12:20 удалить
Рената_Бедро, Если взломали те, кто знает вас с Снежинкой, то это только по злобе и личной нелюбви к вам. Если те, кто вас не знает, то это они просто тренируются - ничего личного, на вашем месте мог оказаться и я.
Ответ на комментарий Sapiens # Слишком много атак на нас с ней в последнее время... Если бы не это, можно было бы списать на случайность, но чтобы моих два и её в придачу, причём в один день - это наводит на мысли...
Sapiens 03-07-2010-00:54 удалить
Ответ на комментарий Рената_Бедро # Тогда понятно - вас так "любят". В общем - понятно: хотят сделать пакость любыми средствами.
Sapiens, Угу... Хотя уровень компьютерных знаний бывших друзей и подруг Снежинки я не знаю... Знаю, что у меня была девушка, которой я указала на дверь в своё время, так она сейчас с ними общается. Вот она в кодах смыслит неплохо. Не скажу, что программист, но сменить дизайн страницы Вконтакте способна. это не то что здесь - в ячейку фон залить, там нужно ХТМЛ знать.
Sapiens 03-07-2010-13:37 удалить
Рената_Бедро, Мне трудно сказать совершенно не зная её. Может и она нагадила.
ВКонтакте я не сижу, посему не представляю, на сколько обширные знания там нужны. :)
Sapiens, во всяком случае, знания этого человека далеко за пределами моих. Либо подсказать, либо вместе...Но ветер и правда дует оттуда.
Sapiens 04-07-2010-11:12 удалить
Рената_Бедро, Кроме силовых методов (которые в данном случае мало что дадут, кроме проблем) могу порекомендовать следующее: Заведи себе отдельный счет, закрытый для всех, на котором и сохраняй копию ведущегося дневника/почтового ящика. Если что - с него будет просто все восстановить в случае потери основного. Не давай его адрес никому. Поскольку адрес этой копии не будет известен никому, кроме тебя, взломать его подобным образом не получится. То же самое посоветуй и Снежинке.

Пусть противник бесится, а у вас восстановление потерянной информации будет проходит быстро и без проблем.
Sapiens, Ну да, это мысль... Но как собирать, если у меня всё нужное по подписке приходит на ящик? Потом пересылать самостоятельно из "рабочего и всюду-засвеченного"? Ведь если поставить автоматическую переадресацию, то он всё равно засветится...
Sapiens 04-07-2010-11:40 удалить
Рената_Бедро, Можно уками пересылать... Можно, вроде бы, RSS-ом на комп сохранять...
Sapiens, ааа...Всё знаю.... Подписка. Так можно с открытыми дневниками...
Sapiens 05-07-2010-10:44 удалить
Рената_Бедро, Так твой основной - открытый... Или я не прав?
Sapiens, этот - да))) Не считая некоторых закрытых записей, которые для друзей и для избранных - их неавторизованный не увидит)
Sapiens 06-07-2010-12:59 удалить
Рената_Бедро, Ну, эти некоторые записи можно и вручную скопировать. :)


Комментарии (27): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Взломать Мейл.ру... | Рената_Бедро - Заброшенный Чердак | Лента друзей Рената_Бедро / Полная версия Добавить в друзья Страницы: раньше»