Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Как защитить п/я майлру от взлома? (http://forum.oszone.net/showthread.php?t=346626)

pseudoman 06-10-2020 08:14 2935658

Как защитить п/я майлру от взлома?
 
Здравствуйте господа!
Достаточно ли только пароля, или... или есть "троянские ворота"? Или... сама майлру продажная?
Вообщем ситуёвина такая. Адрес ящика один(ну например "кракен143", а имя/фиамилия(никнейм) другие(ну например "паша иванов"), пароль ввожу каждый раз только при входе, причём ПЕРЕД вводом пароля ВСЕГДА снимаю галку у "запомнить". И вот, через какое-то время, при входе в ящик, мыло мне сообщает, что "мы предполагаем что ваш п/ящик был взломан... поэтому заблокировали к нему доступ...".
И так, как защититься от взлома, если сайт, помимо пароля, ника, получает и IP(хоть и динамический, но привязан к региону), получает данные о ОС и комплектующих ПК, ну и фик знат чево ещё сайт получает с моего компа и БЕЗ моего ведома.
Если НЕ брать в расчёт известную поговорку: "На каждую хитрую задницу найдётся свой штопор", продажность обслуживающего персонала... то РЕАЛЬНО ли вообще защитить п/я?
***********
ПРИМ: "TOR", и прочие примочки(типа сетевых протоколов) не предлагать. ;) А, да, книгу Ника Головко про безопасность в инете я читал, поверхностно.

И так: КАК защитить ящик от взлома? (Кроме как чаще менять сам пароль).
Заранее благодарю!

bredych 06-10-2020 08:25 2935659

Не лазить по варезным/порнушным сайтам и не тыкать все предлагаемые ссылочки.
Если вы, ткнув очередную линку, дарите куки с хешем пароля кому-то, то насрать, что у вас он не запомнен.
Если вы ловите троя, то без разницы, как часто меняете пароли.
Короче, не надо тянуть в рот всякую каку с земли и тыкать на всякую каку в сети :)

Vadikan 06-10-2020 08:43 2935661

pseudoman, bredych, выражайтесь культурнее, плиз, иначе тему снесу быстрее, чем вы скажете черничный пирог.

Nordek 06-10-2020 10:30 2935669

Цитата:

Цитата pseudoman
Достаточно ли только пароля, или... или есть "троянские ворота"? »

Самая основная уязвимость и угроза безопасности - Сидит перед экраном вашего монитора.
Чрезмерная безопасность - Прежде всего способствует потери доступа вам самим.
  1. Смотрите История входов
    Если на первый взгляд сессии вам покажутся неизвестны - Напротив нажмите Выйти.
  2. Также смотрите Управление приложениями
    Здесь отобразятся авторизованные сервисы и приложения которым вы ранее предоставляли доступ.
    Если вам покажутся неизвестными - Для закрытия доступа нажмите крестик.
  3. Далее посмотрите Лог действий
    Отобразится список входов, IP-адреса и действия с почтовым ящиком.
  4. При желании можете Изменить пароль.
  5. Перейдя в Электронные ключи (Подробнее) - Можете добавить дополнительную защиту (Например с помощью отпечатка пальца или ключа токен).
  6. Также можете настроить Двухфакторную аутентификацию (Подробнее).
  7. Настроить вход по одноразовому коду (Понадобится добавить номер телефона)
  8. Настроить Вход по QR-коду
  9. Используйте Анонимайзер (Понадобится добавить номер телефона)
Не попадайтесь на уловку мошенникам и другим нехорошим людям:
При поступлении подобных писем:

- Смело удаляйте. Умерьте свою любопытность, не переходите по ссылкам указанных в письме.
Вероятнее такие письма окажутся в папке Спам.

Будьте внимательнее:
Иногда в папке Спам могут оказаться нужные письма.
И наоборот - В папке Входящие могут оказаться нежелательные письма (Например: «На таком-то сайте у вас новое сообщение, нажмите чтоб прочитать.» Перейдя по ссылке вы не только автоматически зарегистрируетесь, но и предоставите доступ к персональной информации)

pseudoman 06-10-2020 11:43 2935675

Вложений: 2
Цитата:

Цитата Nordek
Самая основная уязвимость и угроза безопасности - Сидит перед экраном вашего монитора. »

дык это-то понятно. Только вот весь прикол в том, что ящик используется только на одном сайте, и переходы по внешним ссылкам делал только на https://www.youtube.com(именно в таком написании начала адреса).
Пункты 1-3 за меня сделал майл - ящик сейчас заблокирован. (см. скриншот №2)
Остальные меня не устраивают из-за привязки к персональным данным.
Про "двухфакторную аутентификацию" почитаю позже.

То есть, если я всё правильно понял, пароль не является гарантированной защитой. А повысит ли уровень защиты пароль в 32 знака(на майле вроде это максимальный размер), который будет вставляться из буфера? Ну или хотя бы "отпугнёт" от затеи со взломом?

PS Давно хотел спросить, что означает сообщение при вводе пароля здесь на сайте? (см. скриншот №1)

freese 06-10-2020 11:48 2935676

Цитата:

Цитата pseudoman
PS Давно хотел спросить, что означает сообщение при вводе пароля здесь на сайте? (см. скриншот №1) »

нет поддержки шифрования ssl или tls
Цитата:

Цитата pseudoman
ящик сейчас заблокирован. (см. скриншот №2) »

значит вы что-то не договариваете, возможно вы пользуетесь прокси/vpn или аналогичными сервисами (тем же tor). Мэйл может такое выдавать если вы входили с разных ip (разных провайдеров) в короткий период времени

Vadikan 06-10-2020 12:14 2935681

Цитата:

Цитата pseudoman
А повысит ли уровень защиты пароль в 32 знака(на майле вроде это максимальный размер), который будет вставляться из буфера? »

Такая длина пароля особого значения не имеет в данном случае. У них должна быть защита от брутфорса.

См. также:
А вы защищаете свои аккаунты двухфакторной или двухэтапной аутентификацией?
Двухфакторная аутентификация без SMS, одноразовых кодов и паролей

pseudoman 06-10-2020 12:16 2935682

Цитата:

Цитата freese
значит вы что-то не договариваете, возможно вы пользуетесь прокси/vpn или аналогичными сервисами (тем же tor). »

вы мне льстите! :) Если бы я в этом разбирался - не пришёл бы сюда.
Браузер у меня Mozilla(60).
А что касаемо IP, так он и так динамический, и меняется(насколько я знаю) при каждом подключении к интернету. У меня уже блокировали ящики, и они действительно были взломаны - с них спам рассылали, т.к. ни адреса, ни имена мне не были знакомы, кому отсылались письма. Так что не зря были заблокированы(мне уже восстановили к ним доступ).
А сюда обратился чтобы узнать про эффективность пароля вообще, перед тем как восстанавливать доступ к этому ящику.

Цитата:

Цитата Vadikan
Такая длина пароля особого значения не имеет в данном случае. »

Печально. :(

pseudoman 06-10-2020 12:42 2935684

Цитата:

Цитата bredych
Если вы, ткнув очередную линку, дарите куки с хешем пароля кому-то, то насрать, что у вас он не запомнен. »

я пробовал отключать куки, но тогда некоторые сайты либо некорректно отображаются, либо ещё какие "глюки" с ними происходят. Поэтому включил "очищать при выходе".

Busla 06-10-2020 12:59 2935685

Цитата:

Цитата bredych
ткнув очередную линку, дарите куки с хешем пароля кому-то »

просто ткнув левую линку, куки никуда не подарятся
нет там никакого хэша пароля

Цитата:

Цитата Nordek
можете настроить Двухфакторную аутентификацию »

там даже в самой ссылке написано: 2-step-auth - она не двухфакторная, она двухэтапная

Nordek 06-10-2020 14:47 2935691

Цитата:

Цитата pseudoman
переходы по внешним ссылкам делал только на https://www.youtube.com(именно в таком написании начала адреса) »

Видимо частое обращение (Что-то заподозрили), отсюда не видно что и как производилось с вашей стороны, также возможно mail.ru не нравится ваш провайдер.

Цитата:

Цитата pseudoman
ящик сейчас заблокирован. (см. скриншот №2) »


Цитата:

Цитата pseudoman
То есть, если я всё правильно понял, пароль не является гарантированной защитой. »

Ничего не является гарантированной защитой.
Скрытый текст
Как-то на яндекс решил воспользоваться (если память не изменяет) входом по QR-коду, после чего пожалел - Возникли трудности со входом: Сгенерированные данные введены верно, но при вводе оказывались не верны - На сколько понял бот думал что за долю секунды можно всё успеть, и у меня пять рук и четыре глаза в разных места.


Для начала пароли нужно создавать сложные.
Скрытый текст
По вашему, какой пароль из ниже перечисленных является наиболее сложным?
  1. Wh3r31am
  2. WhereIam
  3. Where I am


Цитата:

Цитата pseudoman
Давно хотел спросить, что означает сообщение при вводе пароля здесь на сайте? (см. скриншот №1) »

Предупреждение "Небезопасный ввод пароля" в Firefox RU | EN
Что значит "Ваше соединение не защищено"? RU | EN

При желании в Mozilla Firefox предупреждение можно отключить:
В адресной строке браузера введите about:config » нажмите клавишу Ввод » задйте условие в строке поиска по параметрам security.insecure_field_warning.contextual.enabled » переведите в положение false.

pseudoman 06-10-2020 16:22 2935700

Nordek, да я вообще-то не против такой блокировки, т.к. есть возможность вернуть доступ к ящику.
Цитата:

Цитата Nordek
пароли нужно создавать сложные »

Да я в курсе. Использую и буквы(англ/рус), цифры, и длину не меньше 16 знаков...
Цитата:

Цитата Nordek
При желании в Mozilla Firefox предупреждение можно отключить »

не, пускай маячит, опасность-то всё равно не исчезнет.
Всем большое спасибо за помощь!
Тему отмечаю "Решённой".
PS: Попробую использовать генератор паролей, посмотрим через сколько снова взломают.

bredych 06-10-2020 17:12 2935704

Цитата:

Цитата pseudoman
А повысит ли уровень защиты пароль в 32 знака(на майле вроде это максимальный размер), который будет вставляться из буфера? »

безразлично. Речь о сетевой гигиене. Без неё нет разницы, сколько вы сами будете мучаться перед входом в ящик.
90-95% взломов чего угодно - банальная социнжинерия через подсовывание прокладке между монитором и стулом какой-нибудь ссылки, которую та ткнет под любым предлогом.
Цитата:

Цитата pseudoman
я пробовал отключать куки, »

я не об этом говорил.


Цитата:

Цитата Busla
нет там никакого хэша пароля »

Цитата:

В cookie как правило не содержится пароля, там записана сессия - строка из 32 байт, которая передается на сервер и сервер определяет с каким польователем он работает. Название этой переменной в cookie как правило звучит как SID, SESID или PHPSESID. При перехвате этого значения, можно авторизоваться на сервере под перехваченным пользователем.
что так что эдак...

Iska 06-10-2020 17:47 2935706

Цитата:

Цитата Nordek
По вашему, какой пароль из ниже перечисленных является наиболее сложным? »

Ни один ;).

pseudoman 07-10-2020 06:26 2935735

bredych, если я написал так:
Цитата:

Цитата pseudoman
Если бы я в этом разбирался - не пришёл бы сюда. »

это не означает что я полный дбл(во всяком случае я этой мыслью себя "утешаю"). :)
Цитата:

Цитата bredych
90-95% взломов чего угодно - банальная социнжинерия через подсовывание прокладке между монитором и стулом какой-нибудь ссылки, которую та ткнет под любым предлогом. »

На это я только одно скажу, словами одного известного киногероя: "Без доверия нет кредита". ;)
Спасибо за потраченное на меня время!

Nordek 07-10-2020 08:51 2935742

Цитата:

Цитата pseudoman
Попробую использовать генератор паролей, посмотрим через сколько снова взломают. »

Почтовый ящик вы восстановили? Есть ли в истории подозрительная активность?
Если вашу почту так часто взламывают - создайте новую.
Далее воспользуйтесь Анонимайзером.
Создав анонимный адрес электронной почты - Используйте его для регистрации и переписки, т.е. тот адрес который указан здесь а не основной.
По желанию вы можете отфильтровать письма для анонимного адреса электронной почты.


Время: 19:54.

Время: 19:54.
© OSzone.net 2001-