Взломать почту - есть умельцы?

Разговоры на ВСЕ темы (в т.ч. пиво, девочки, фисташки)...
Сообщение
Автор
Аватара пользователя
Горынушка
На форуме: 12 Лет 10 Месяцев 18 дней
Сообщения: 9,736
Зарегистрирован: Вс авг 19, 2012 12:14
Род занятий: Автомотовелофототелерадиолюбитель
Откуда: Москва
Имя: сергей
Мотоцикл: Велосипед салют и орленок
Пол:

Re: Взломать почту - есть умельцы?

#76 Сообщение Горынушка »

Mr.Smith старик, ты все верно сам понял.))) только так.конечно есть ребята, которые взламывают, но это должны быть очень проверенные люди, а остальное развод.
Лучше быть в десять дома,чем в девять в морге!!!!!!

Аватара пользователя
Jackill
На форуме: 20 Лет 6 Месяцев 23 дней
Сообщения: 2,804
Зарегистрирован: Вт дек 14, 2004 10:29
Откуда: Мск. свао
Имя: Михаил
Мотоцикл: Aprilia 6.5
Пол:

Re: Взломать почту - есть умельцы?

#77 Сообщение Jackill »

Антох,
мож тебе проще узнать как это делается в нормальных конторах ?
нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
Но опять таки никто не запрещает настроить софт на переключение пула айпи сервера и клиента по некоему алгоритму, что почти убивает возможность подделки конечного устройства.
Одним словом только многофакторная идентификация, токены, адреса машин, длинные ключи (что есть отдельная проблема для официального софта в рашке) включая одновременный логин с нескольких машин. + идентификация пользователя на клиент машине.
настраиваю ... примусы

Аватара пользователя
Mr.Smith
На форуме: 13 Лет 11 Месяцев 1 День
Сообщения: 6,103
Зарегистрирован: Вс авг 07, 2011 19:57
Род занятий: Временный эмигрант.
Откуда: Гоа
Имя: John
Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15
Пол:

Re: Взломать почту - есть умельцы?

#78 Сообщение Mr.Smith »

Jackill писал(а):Антох,
мож тебе проще узнать как это делается в нормальных конторах ?
нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
Но опять таки никто не запрещает настроить софт на переключение пула айпи сервера и клиента по некоему алгоритму, что почти убивает возможность подделки конечного устройства.
Одним словом только многофакторная идентификация, токены, адреса машин, длинные ключи (что есть отдельная проблема для официального софта в рашке) включая одновременный логин с нескольких машин. + идентификация пользователя на клиент машине.
Папа, а ты сейчас с кем разговаривал? :rofl: (с) известный анекдот
Хардварные токены левые вифи споты - при удаленном взломе невозможны, не?
Также, как и терморектальный криптоанализ)))
В общем понятно одно, люди, имеющие каналы в МВД смогут один **** получить зеркало почты... Под любое уголовное дело, в рамках ОРМ получат санкцию... Варианты - либо зарубежные почтовые серверы, на территориях стран, с кем не заключено международных договоров о сотрудничестве, либо корпоративные почтовые сервера с хостингом зарубежным))))

Аватара пользователя
Горынушка
На форуме: 12 Лет 10 Месяцев 18 дней
Сообщения: 9,736
Зарегистрирован: Вс авг 19, 2012 12:14
Род занятий: Автомотовелофототелерадиолюбитель
Откуда: Москва
Имя: сергей
Мотоцикл: Велосипед салют и орленок
Пол:

Re: Взломать почту - есть умельцы?

#79 Сообщение Горынушка »

Mr.SmithАнтох,могу дать один совет.Gmail очень тяжело ломается, даже спец.службами. :smile9:
Лучше быть в десять дома,чем в девять в морге!!!!!!

ya_smelaya
На форуме: 12 Лет 3 Месяцев 14 дней
Сообщения: 7
Зарегистрирован: Чт мар 21, 2013 18:57
Откуда: м.о.
Имя: олеся
Мотоцикл: нету) есть машина
Пол:
Забанен: Бессрочно

Re: Взломать почту - есть умельцы?

#80 Сообщение ya_smelaya »

доброго дня. мне взломали ящик на мейл ру, вытащили фотки. все это просто, как оказалось. человек просто проработал старые пароли. суппорт на мое обращение среагировал сразу - типа обратитесь в правоохранительные органы)) мы не даем информации об ip адресах. После нажима и запроса личных контактов и телефонов, а так же подачи официальной жалобы на суппорт - все было выслано. теперь с такой информацией можно обратиться с иском.

Аватара пользователя
Mr.Smith
На форуме: 13 Лет 11 Месяцев 1 День
Сообщения: 6,103
Зарегистрирован: Вс авг 07, 2011 19:57
Род занятий: Временный эмигрант.
Откуда: Гоа
Имя: John
Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15
Пол:

Re: Взломать почту - есть умельцы?

#81 Сообщение Mr.Smith »

gorynushka писал(а):Mr.SmithАнтох,могу дать один совет.Gmail очень тяжело ломается, даже спец.службами.
оно и понятно))) мерси за совет!

ya_smelaya
На форуме: 12 Лет 3 Месяцев 14 дней
Сообщения: 7
Зарегистрирован: Чт мар 21, 2013 18:57
Откуда: м.о.
Имя: олеся
Мотоцикл: нету) есть машина
Пол:
Забанен: Бессрочно

Re: Взломать почту - есть умельцы?

#82 Сообщение ya_smelaya »

да, забыла сказать, когда мне ее активно ломали и меняли настройки и пароли,а так же ставили телефон на удаление (наверно чтоб мне уведомления в этот момент не шли) - активно сваливались смс уведомления, что меня "вскрывают", что именно меняют и когда эти изменения вступят в силу

Аватара пользователя
Mr.Smith
На форуме: 13 Лет 11 Месяцев 1 День
Сообщения: 6,103
Зарегистрирован: Вс авг 07, 2011 19:57
Род занятий: Временный эмигрант.
Откуда: Гоа
Имя: John
Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15
Пол:

Re: Взломать почту - есть умельцы?

#83 Сообщение Mr.Smith »

Всем спасибо, ответы на вопросы получены. :good:
Тему можно закрыть или даже удалить во избежание всяких ай-яй-яй...

Аватара пользователя
maxys146
На форуме: 12 Лет 7 Месяцев 20 дней
Сообщения: 20,049
Зарегистрирован: Чт ноя 15, 2012 09:34
Откуда: msk
Имя: Макс
Мотоцикл: Motocross only
Пол:
Контактная информация:

Re: Взломать почту - есть умельцы?

#84 Сообщение maxys146 »

Frysed писал(а):Окай, а если это не семейство вин, если пароль вводится через вирт клаву, если стоит норм антивирус, если пароли только через вирт машину?
Комп выключен, в сейфе, сейф на дне моря, море под многокилометровым слоем льда на спутнике Юпитера - Европа... Да, тогда не доберуться. Сеть есть? Сайт есть на тачке? sql-иньекции никто не отменял(самое простое, примитивное), переполнение буфера тоже ;-)
P.S. Логгеры могут и мышь снимать если что ;-)
Mr.Smith писал(а):Компьютер расположен, скажем... на Кипре.
Тебе тоже эти деньги покоя не дают? :rofl:
Mr.Smith писал(а):В общем понятно одно, люди, имеющие каналы в МВД смогут один **** получить зеркало почты...
МыВыДы не могут, могут ребятки повыше) мывыды могут приехать с маскишоу к небольшому хостеру и выбить из него все явки и пароли, на крупных они не полезут))
Mr.Smith писал(а):либо корпоративные почтовые сервера с хостингом зарубежным))))
Ломаются проще всего, сложнее ломаются крупные почтовики типа gmail, mailru и прочие...
Учись ездить, а не гонять!

Аватара пользователя
BAYAN
На форуме: 13 Лет 2 Месяцев 16 дней
Сообщения: 386
Зарегистрирован: Ср апр 18, 2012 11:55
Откуда: Химки
Имя: Лёха
Мотоцикл: HONDA CBR929RR
Пол:

Re: Взломать почту - есть умельцы?

#85 Сообщение BAYAN »

нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
лопатой по голове на мой взгляд проще ))))
(R)-4-[1-гидрокси-2-(метиламино)этил]-1,2-бензолдиол

ya_smelaya
На форуме: 12 Лет 3 Месяцев 14 дней
Сообщения: 7
Зарегистрирован: Чт мар 21, 2013 18:57
Откуда: м.о.
Имя: олеся
Мотоцикл: нету) есть машина
Пол:
Забанен: Бессрочно

Re: Взломать почту - есть умельцы?

#86 Сообщение ya_smelaya »

Mr.Smith есть что скрывать?)) зачем же удалять тему - оно будет полезно многим почитать.

Аватара пользователя
Jackill
На форуме: 20 Лет 6 Месяцев 23 дней
Сообщения: 2,804
Зарегистрирован: Вт дек 14, 2004 10:29
Откуда: Мск. свао
Имя: Михаил
Мотоцикл: Aprilia 6.5
Пол:

Re: Взломать почту - есть умельцы?

#87 Сообщение Jackill »

Mr.Smith писал(а):а ты сейчас с кем разговаривал?
дык сам спросил, надо было думать что будешь делать с ответом :rofl:
видел как в банках идет доступ к ячейкам ? один ключ у банка , второй у клиента.
здесь похожая схема. через одну машину на почтовоый сервак идет служебное шифрованное письмо , на серваке открываются куча портов, начинается пересылка кучи барахла по левым сервакам, параллельно распаковывается вирт образ крипт машины и пускается на отдельном железе типа пром компа. оттуда идет коннект к клиентской машине, после обмена сессионными ключами генерится образ вирт машины для клиента, он пересылается среди бегающего барахла. образ пускается и ставит канал между клиентом и серваком. проходит уже нормальное письмо.
канал держится динамическим ключом с алгоритмом зависящим от текущих параметров системы, времени и чего угодно на усмотрение создателей системы.
синхрон времени создания ключей делается по времени взятом с гпс приемника, задержки времени заранее известны.
если пакет с ключом перехватывается и подменяется, задержка по сигналу все показывает и канал рвется с двух сторон. система сложна, параноидальна зато работает адски.
к сожалению при больших пингах оборудования такой канал не работает. ддос также часто ее роняет, но это уже другая часть защиты.
Mr.Smith писал(а):Варианты - либо зарубежные почтовые серверы, на территориях стран, с кем не заключено международных договоров о сотрудничестве, либо корпоративные почтовые сервера с хостингом зарубежным))))
без этого не стоит даже разговаривать о защите инфы
сорм можно формально пройти (по любому придеться ), но нужен софт не лицензированный и не проверенный "смотрителями" с хорошими ключами и оригинальным алгоритмом работы.
В идеале (некоем условном конечно) на сервере стоит специальный образ софта скомпиленный под крипто задачи. Ибо никогда не стоит забывать про факт обычного похищения железа. и это весьма дешевый вариант взлома.
Кстати не стоит забывать о размагничивателях дисков с ду, вещь весьма полезная когда маски шоу приехали. Правда пролетала инфа, что кто-то смог восстановить часть данных после применения. Локальные дампы проще держать на микросдшках и иметь в комнате обычную кофемолку.

Некоторая практика средне обычного бизнеса показывает. что при наличии внешнего коммерческого интереса к инфе , надо ориентироваться сразу на хардкорные варианты защиты. Ибо заинтересованная сторона часто сразу побежит к гражданам с холодной головой. и тут уж никакие обычные заморочки не сработают.
ЗЫ сразу скажу, я такими вещами не занимался :-)
основная тема это найти независимых людей и донести до них свой алгоритм работы.и потом закопать их в бетон
настраиваю ... примусы

Аватара пользователя
maxys146
На форуме: 12 Лет 7 Месяцев 20 дней
Сообщения: 20,049
Зарегистрирован: Чт ноя 15, 2012 09:34
Откуда: msk
Имя: Макс
Мотоцикл: Motocross only
Пол:
Контактная информация:

Re: Взломать почту - есть умельцы?

#88 Сообщение maxys146 »

Jackill писал(а):ЗЫ сразу скажу, я такими вещами не занимался
Судя по перечисленному... :rofl:
Вообще наберите в гугле "способы взлома почты" и узнаете много интересного)))
Учись ездить, а не гонять!

Холостой
На форуме: 12 Лет 6 Месяцев 17 дней
Сообщения: 1,235
Зарегистрирован: Вт дек 18, 2012 11:05
Откуда: дерЁвня
Имя: Павел
Мотоцикл: выносит мозк
Пол:
Забанен: Бессрочно

Re: Взломать почту - есть умельцы?

#89 Сообщение Холостой »

точка точка запятая
Последний раз редактировалось Холостой Пт мар 22, 2013 11:21, всего редактировалось 1 раз.
Найс титс форевер!!!

Аватара пользователя
Mr.Smith
На форуме: 13 Лет 11 Месяцев 1 День
Сообщения: 6,103
Зарегистрирован: Вс авг 07, 2011 19:57
Род занятий: Временный эмигрант.
Откуда: Гоа
Имя: John
Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15
Пол:

Re: Взломать почту - есть умельцы?

#90 Сообщение Mr.Smith »

Jackill, Мишань, тебя бы к нам, на информационную безопасность... Но шеф недооценивает эту отрасль и такого специалиста у нас нет... Пока...

Закрыто