LINUX.ORG.RU
решено ФорумTalks

Меня пытались взломать, вектор атаки?

 , ,


1

2

История проста: подключился к публичной ТД Wi-Fi в кофейном киоске без VPN через 3 часа на почту приходит уведомление, что вошел с нового устройства Samsung Galaxy S9, которого у меня отродясь не было.

Ну я первым делом я 9-ку «хакирскую» отвязал и пароль сменил.

Вопрос в другом где и как слили данные аутентификации? Вроде везде https… бекдор в роутере, который раздавал wi-fi, dns-спуфинг, что еще?

★★★★★

Ответ на: комментарий от KillTheCat

Так ты из кафе логинился в гугл или нет? И если логинился, то время в письме совпадает?

В том то и дело, что сообщение про мне пришло, когда я уже спать собирался, дома и уже никаких манипуляций с акком не производил)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от KillTheCat

PSS: Про бэкдор в роутете и mitm через файвай можешь друзьям на переменке рассказать :)

А почему это нереально?

Twissel ★★★★★
() автор топика
Ответ на: комментарий от DELIRIUM

Ну я своему другу сказал, что разница примерно 10 лет, он мне ответил, что я «клятий педобір»

Шутка, конечно)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Twissel

У меня с моей девушкой разница почти 16 лет: ей 5го декабря 48 исполняется. А моей формальной жене сейчас 38, то есть разница 6 лет.

DELIRIUM ☆☆☆☆☆
()

Вроде везде https

не понацея

Deleted
()
Ответ на: комментарий от DELIRIUM

на самом деле пофиг кому сколько, главное чтобы комфортно было. и чтобы никто своими немытыми кривыми ручонками в отношения не лез.

Deleted
()

Был такой аддон на мазилу - Firesheep. Собирает все незашифрованные HTTP куки с wifi сети. С такой штукой любой школьник без кали и снифферов покажет кто тут кулхацкер! А https не везде.

redwagon
()
Ответ на: комментарий от Iron_Bug

это явно начинающий был. и я бы заинтересовался, что именно он снифает. может это террорист какой. мне-то пофиг кто и как живёт, но посмотреть на всякий случай стоит. мало ли, а вдруг криминал. бывает студентоту нанимают для сбора улик об изменах жён или мужей, это фиг с ними. но всё равно интересно кто кому наставил рога. студентота пошла ушлая, за лишний бакс либо другой профит согласятся на что угодно, не заморачиваясь моральными вопросами. какиры бывают самые разные, и в костюмах с запахом дорогого парфума, и похожие на училок.

Deleted
()
Ответ на: комментарий от Twissel

что не контролируешь сам контролирует ктото ещё.

Deleted
()
Ответ на: комментарий от LINUX-ORG-RU

Нифига, Дрон, смотри мои посты в топике.Я зашёл только на один сайт и то это уже было на улице

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Twissel

В том то и дело, что сообщение про мне пришло, когда я уже спать собирался, дома и уже никаких манипуляций с акком не производил)

Так мб у тебя пуши сломаны, когда проверил тогда и пришло. Надо было посмотреть на время.

А почему это нереально?

У гугла везде https\tls, mitm ничего не даст.

KillTheCat ★★★★★
()
Ответ на: комментарий от Twissel

Хм и правда. Тода чёт страшно. Не из за факта взлома, а из за того что он уж больно быстрый. На ум приходит только что либо владелец публичной сети либо тот кто её эксплуатирует поставил это дело на поток. Что там можно делать, корневые сервера подменять, вылавливать хеши и сразу под рукой иметь огромную базу соотвецтвий соотвецтвенно сразу же пароли. Или есть дыра про которую мы конечно ничего не знаем нулевой день и все дела.

Но вот так прямо сходу ничего адекватного придумать не могу.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

страшно? так и должно быть, это значит ты здоров.

Deleted
()
Ответ на: комментарий от vasya_pupkin

Я все-таки предполагаю, что тот же K9 где-то мог засветить plain text’ом

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

я как-то....

Живя в одном отеле, не в этой стране, сначала не вкурил, а что это толпа народа завтракает с ноутами. Мне не нужен был инет. Официальная стоимость была запредельной, да и качество отвратное.
Но когда понадобился понял. На первом этаже(только на первом) ловилась чья-то открытая точка. Вот вся толпа и пользовалась точкой какого-то «индуса» :)

anc ★★★★★
()
Ответ на: комментарий от Iron_Bug

что-то я растерялась и не подумала :) представляю весь ужас чувака в такой ситуации: сорокалетняя тётка приземляется на колени и начинает нагло колупаться в твоей системе :)

Не-не-не. Что значит «сорокалетняя тётка приземляется на колени» ? Вы забыли главное. «ящерку» надо было с собой взять. Я про игуану, да до кучи весело если хамелеон тут «спрыгнет» :) Мальчик не то что бы позволил, он бы сам все рассказал. Зачем, почему, и вообще признался бы в убийстве Кенеди. :) Единственное что, вот на колени точно садиться не надо, зачем свое белье чужими «естественными выделениями» портить. :)

anc ★★★★★
()
Ответ на: комментарий от r_asian

А вот сейчас обидно было. Что вы имеете против котиков?

Отвечу за Iron_Bug фразой из старого анекдота «Моему удаву пофиг». То есть ничего против не имеем. :)

anc ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

чёт страшно

свой личный периметр охраняй как зеницу ока. от лишнего избавляйся. то, что напрягает или непонятно, расценивай как угрозу. эти простые правила помогут избавиться от страхов.

Deleted
()
Ответ на: комментарий от Twissel

Я не могу назвать с какой версии и когда, может меняли но он был коллектором. Возможно отменили. А возможно и нет. Один раз «зашкваренный» уже не так интересно.

anc ★★★★★
()
Ответ на: комментарий от Twissel

А что не понятно в слове коллектор? Это так же как mymail и другие. Вы не конектитись напрямую к своему серверу mda, вы получаете почту через промежуточное звено. Вы отдали ему свои логины пароли, и «радуетесь». Типа удобно же.
То есть «ваша почта» уже не совсем «ваша почта».

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.