Взломать почту - есть умельцы?
- Горынушка
- На форуме: 12 Лет 10 Месяцев 18 дней
- Сообщения: 9,736
- Зарегистрирован: Вс авг 19, 2012 12:14
- Род занятий: Автомотовелофототелерадиолюбитель
- Откуда: Москва
- Имя: сергей
- Мотоцикл: Велосипед салют и орленок
- Пол:
Re: Взломать почту - есть умельцы?
Mr.Smith старик, ты все верно сам понял.))) только так.конечно есть ребята, которые взламывают, но это должны быть очень проверенные люди, а остальное развод.
Лучше быть в десять дома,чем в девять в морге!!!!!!
- Jackill
- На форуме: 20 Лет 6 Месяцев 23 дней
- Сообщения: 2,804
- Зарегистрирован: Вт дек 14, 2004 10:29
- Откуда: Мск. свао
- Имя: Михаил
- Мотоцикл: Aprilia 6.5
- Пол:
Re: Взломать почту - есть умельцы?
Антох,
мож тебе проще узнать как это делается в нормальных конторах ?
нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
Но опять таки никто не запрещает настроить софт на переключение пула айпи сервера и клиента по некоему алгоритму, что почти убивает возможность подделки конечного устройства.
Одним словом только многофакторная идентификация, токены, адреса машин, длинные ключи (что есть отдельная проблема для официального софта в рашке) включая одновременный логин с нескольких машин. + идентификация пользователя на клиент машине.
мож тебе проще узнать как это делается в нормальных конторах ?
нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
Но опять таки никто не запрещает настроить софт на переключение пула айпи сервера и клиента по некоему алгоритму, что почти убивает возможность подделки конечного устройства.
Одним словом только многофакторная идентификация, токены, адреса машин, длинные ключи (что есть отдельная проблема для официального софта в рашке) включая одновременный логин с нескольких машин. + идентификация пользователя на клиент машине.
настраиваю ... примусы
- Mr.Smith
- На форуме: 13 Лет 11 Месяцев 1 День
- Сообщения: 6,103
- Зарегистрирован: Вс авг 07, 2011 19:57
- Род занятий: Временный эмигрант.
- Откуда: Гоа
- Имя: John
- Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15 - Пол:
Re: Взломать почту - есть умельцы?
Папа, а ты сейчас с кем разговаривал?Jackill писал(а):Антох,
мож тебе проще узнать как это делается в нормальных конторах ?
нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
Но опять таки никто не запрещает настроить софт на переключение пула айпи сервера и клиента по некоему алгоритму, что почти убивает возможность подделки конечного устройства.
Одним словом только многофакторная идентификация, токены, адреса машин, длинные ключи (что есть отдельная проблема для официального софта в рашке) включая одновременный логин с нескольких машин. + идентификация пользователя на клиент машине.

Хардварные токены левые вифи споты - при удаленном взломе невозможны, не?
Также, как и терморектальный криптоанализ)))
В общем понятно одно, люди, имеющие каналы в МВД смогут один **** получить зеркало почты... Под любое уголовное дело, в рамках ОРМ получат санкцию... Варианты - либо зарубежные почтовые серверы, на территориях стран, с кем не заключено международных договоров о сотрудничестве, либо корпоративные почтовые сервера с хостингом зарубежным))))
- Горынушка
- На форуме: 12 Лет 10 Месяцев 18 дней
- Сообщения: 9,736
- Зарегистрирован: Вс авг 19, 2012 12:14
- Род занятий: Автомотовелофототелерадиолюбитель
- Откуда: Москва
- Имя: сергей
- Мотоцикл: Велосипед салют и орленок
- Пол:
Re: Взломать почту - есть умельцы?
Mr.SmithАнтох,могу дать один совет.Gmail очень тяжело ломается, даже спец.службами. 

Лучше быть в десять дома,чем в девять в морге!!!!!!
-
- На форуме: 12 Лет 3 Месяцев 14 дней
- Сообщения: 7
- Зарегистрирован: Чт мар 21, 2013 18:57
- Откуда: м.о.
- Имя: олеся
- Мотоцикл: нету) есть машина
- Пол:
- Забанен: Бессрочно
Re: Взломать почту - есть умельцы?
доброго дня. мне взломали ящик на мейл ру, вытащили фотки. все это просто, как оказалось. человек просто проработал старые пароли. суппорт на мое обращение среагировал сразу - типа обратитесь в правоохранительные органы)) мы не даем информации об ip адресах. После нажима и запроса личных контактов и телефонов, а так же подачи официальной жалобы на суппорт - все было выслано. теперь с такой информацией можно обратиться с иском.
- Mr.Smith
- На форуме: 13 Лет 11 Месяцев 1 День
- Сообщения: 6,103
- Зарегистрирован: Вс авг 07, 2011 19:57
- Род занятий: Временный эмигрант.
- Откуда: Гоа
- Имя: John
- Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15 - Пол:
Re: Взломать почту - есть умельцы?
оно и понятно))) мерси за совет!gorynushka писал(а):Mr.SmithАнтох,могу дать один совет.Gmail очень тяжело ломается, даже спец.службами.
-
- На форуме: 12 Лет 3 Месяцев 14 дней
- Сообщения: 7
- Зарегистрирован: Чт мар 21, 2013 18:57
- Откуда: м.о.
- Имя: олеся
- Мотоцикл: нету) есть машина
- Пол:
- Забанен: Бессрочно
Re: Взломать почту - есть умельцы?
да, забыла сказать, когда мне ее активно ломали и меняли настройки и пароли,а так же ставили телефон на удаление (наверно чтоб мне уведомления в этот момент не шли) - активно сваливались смс уведомления, что меня "вскрывают", что именно меняют и когда эти изменения вступят в силу
- Mr.Smith
- На форуме: 13 Лет 11 Месяцев 1 День
- Сообщения: 6,103
- Зарегистрирован: Вс авг 07, 2011 19:57
- Род занятий: Временный эмигрант.
- Откуда: Гоа
- Имя: John
- Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15 - Пол:
Re: Взломать почту - есть умельцы?
Всем спасибо, ответы на вопросы получены.
Тему можно закрыть или даже удалить во избежание всяких ай-яй-яй...

Тему можно закрыть или даже удалить во избежание всяких ай-яй-яй...
- maxys146
- На форуме: 12 Лет 7 Месяцев 20 дней
- Сообщения: 20,049
- Зарегистрирован: Чт ноя 15, 2012 09:34
- Откуда: msk
- Имя: Макс
- Мотоцикл: Motocross only
- Пол:
- Контактная информация:
Re: Взломать почту - есть умельцы?
Комп выключен, в сейфе, сейф на дне моря, море под многокилометровым слоем льда на спутнике Юпитера - Европа... Да, тогда не доберуться. Сеть есть? Сайт есть на тачке? sql-иньекции никто не отменял(самое простое, примитивное), переполнение буфера тожеFrysed писал(а):Окай, а если это не семейство вин, если пароль вводится через вирт клаву, если стоит норм антивирус, если пароли только через вирт машину?

P.S. Логгеры могут и мышь снимать если что

Тебе тоже эти деньги покоя не дают?Mr.Smith писал(а):Компьютер расположен, скажем... на Кипре.

МыВыДы не могут, могут ребятки повыше) мывыды могут приехать с маскишоу к небольшому хостеру и выбить из него все явки и пароли, на крупных они не полезут))Mr.Smith писал(а):В общем понятно одно, люди, имеющие каналы в МВД смогут один **** получить зеркало почты...
Ломаются проще всего, сложнее ломаются крупные почтовики типа gmail, mailru и прочие...Mr.Smith писал(а):либо корпоративные почтовые сервера с хостингом зарубежным))))
Учись ездить, а не гонять!
- BAYAN
- На форуме: 13 Лет 2 Месяцев 16 дней
- Сообщения: 386
- Зарегистрирован: Ср апр 18, 2012 11:55
- Откуда: Химки
- Имя: Лёха
- Мотоцикл: HONDA CBR929RR
- Пол:
Re: Взломать почту - есть умельцы?
лопатой по голове на мой взгляд проще ))))нужен всего то хардварный токен (генератор одноразовых паролей)
и веб морда проверяющая статус машины клиента и запускающая на ней виртуалку с встроенным ssh тоннелем и прочими радостями.
пароль даже клиент не знает, и социалка сразу отпадает
остается или банальный терморектальный криптоанализ (что как бы выходит за рамки настоящих джентельменов)
или Очень конкретная операция по внедрению левых вифи спотов/инет каналов с расшифровкой на лету RSA ключей, соотв облаком на видяхах и прочими радостями доступных небожителям.
(R)-4-[1-гидрокси-2-(метиламино)этил]-1,2-бензолдиол
-
- На форуме: 12 Лет 3 Месяцев 14 дней
- Сообщения: 7
- Зарегистрирован: Чт мар 21, 2013 18:57
- Откуда: м.о.
- Имя: олеся
- Мотоцикл: нету) есть машина
- Пол:
- Забанен: Бессрочно
Re: Взломать почту - есть умельцы?
Mr.Smith есть что скрывать?)) зачем же удалять тему - оно будет полезно многим почитать.
- Jackill
- На форуме: 20 Лет 6 Месяцев 23 дней
- Сообщения: 2,804
- Зарегистрирован: Вт дек 14, 2004 10:29
- Откуда: Мск. свао
- Имя: Михаил
- Мотоцикл: Aprilia 6.5
- Пол:
Re: Взломать почту - есть умельцы?
дык сам спросил, надо было думать что будешь делать с ответомMr.Smith писал(а):а ты сейчас с кем разговаривал?

видел как в банках идет доступ к ячейкам ? один ключ у банка , второй у клиента.
здесь похожая схема. через одну машину на почтовоый сервак идет служебное шифрованное письмо , на серваке открываются куча портов, начинается пересылка кучи барахла по левым сервакам, параллельно распаковывается вирт образ крипт машины и пускается на отдельном железе типа пром компа. оттуда идет коннект к клиентской машине, после обмена сессионными ключами генерится образ вирт машины для клиента, он пересылается среди бегающего барахла. образ пускается и ставит канал между клиентом и серваком. проходит уже нормальное письмо.
канал держится динамическим ключом с алгоритмом зависящим от текущих параметров системы, времени и чего угодно на усмотрение создателей системы.
синхрон времени создания ключей делается по времени взятом с гпс приемника, задержки времени заранее известны.
если пакет с ключом перехватывается и подменяется, задержка по сигналу все показывает и канал рвется с двух сторон. система сложна, параноидальна зато работает адски.
к сожалению при больших пингах оборудования такой канал не работает. ддос также часто ее роняет, но это уже другая часть защиты.
без этого не стоит даже разговаривать о защите инфыMr.Smith писал(а):Варианты - либо зарубежные почтовые серверы, на территориях стран, с кем не заключено международных договоров о сотрудничестве, либо корпоративные почтовые сервера с хостингом зарубежным))))
сорм можно формально пройти (по любому придеться ), но нужен софт не лицензированный и не проверенный "смотрителями" с хорошими ключами и оригинальным алгоритмом работы.
В идеале (некоем условном конечно) на сервере стоит специальный образ софта скомпиленный под крипто задачи. Ибо никогда не стоит забывать про факт обычного похищения железа. и это весьма дешевый вариант взлома.
Кстати не стоит забывать о размагничивателях дисков с ду, вещь весьма полезная когда маски шоу приехали. Правда пролетала инфа, что кто-то смог восстановить часть данных после применения. Локальные дампы проще держать на микросдшках и иметь в комнате обычную кофемолку.
Некоторая практика средне обычного бизнеса показывает. что при наличии внешнего коммерческого интереса к инфе , надо ориентироваться сразу на хардкорные варианты защиты. Ибо заинтересованная сторона часто сразу побежит к гражданам с холодной головой. и тут уж никакие обычные заморочки не сработают.
ЗЫ сразу скажу, я такими вещами не занимался

основная тема это найти независимых людей и донести до них свой алгоритм работы.и потом закопать их в бетон
настраиваю ... примусы
- maxys146
- На форуме: 12 Лет 7 Месяцев 20 дней
- Сообщения: 20,049
- Зарегистрирован: Чт ноя 15, 2012 09:34
- Откуда: msk
- Имя: Макс
- Мотоцикл: Motocross only
- Пол:
- Контактная информация:
Re: Взломать почту - есть умельцы?
Судя по перечисленному...Jackill писал(а):ЗЫ сразу скажу, я такими вещами не занимался

Вообще наберите в гугле "способы взлома почты" и узнаете много интересного)))
Учись ездить, а не гонять!
-
- На форуме: 12 Лет 6 Месяцев 17 дней
- Сообщения: 1,235
- Зарегистрирован: Вт дек 18, 2012 11:05
- Откуда: дерЁвня
- Имя: Павел
- Мотоцикл: выносит мозк
- Пол:
- Забанен: Бессрочно
Re: Взломать почту - есть умельцы?
точка точка запятая
Последний раз редактировалось Холостой Пт мар 22, 2013 11:21, всего редактировалось 1 раз.
Найс титс форевер!!!
- Mr.Smith
- На форуме: 13 Лет 11 Месяцев 1 День
- Сообщения: 6,103
- Зарегистрирован: Вс авг 07, 2011 19:57
- Род занятий: Временный эмигрант.
- Откуда: Гоа
- Имя: John
- Мотоцикл: Royal Enfield 350 custom
Royal Enfield 350 Thunderbird
Bajaj V15 - Пол:
Re: Взломать почту - есть умельцы?
Jackill, Мишань, тебя бы к нам, на информационную безопасность... Но шеф недооценивает эту отрасль и такого специалиста у нас нет... Пока...