Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как защитить п/я майлру от взлома?

Ответить
Настройки темы
[решено] Как защитить п/я майлру от взлома?

Пользователь


Сообщения: 123
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: pseudoman
Дата: 06-10-2020
Описание: censored
Здравствуйте господа!
Достаточно ли только пароля, или... или есть "троянские ворота"? Или... сама майлру продажная?
Вообщем ситуёвина такая. Адрес ящика один(ну например "кракен143", а имя/фиамилия(никнейм) другие(ну например "паша иванов"), пароль ввожу каждый раз только при входе, причём ПЕРЕД вводом пароля ВСЕГДА снимаю галку у "запомнить". И вот, через какое-то время, при входе в ящик, мыло мне сообщает, что "мы предполагаем что ваш п/ящик был взломан... поэтому заблокировали к нему доступ...".
И так, как защититься от взлома, если сайт, помимо пароля, ника, получает и IP(хоть и динамический, но привязан к региону), получает данные о ОС и комплектующих ПК, ну и фик знат чево ещё сайт получает с моего компа и БЕЗ моего ведома.
Если НЕ брать в расчёт известную поговорку: "На каждую хитрую задницу найдётся свой штопор", продажность обслуживающего персонала... то РЕАЛЬНО ли вообще защитить п/я?
***********
ПРИМ: "TOR", и прочие примочки(типа сетевых протоколов) не предлагать. А, да, книгу Ника Головко про безопасность в инете я читал, поверхностно.

И так: КАК защитить ящик от взлома? (Кроме как чаще менять сам пароль).
Заранее благодарю!

Отправлено: 08:14, 06-10-2020

 

Ветеран


Сообщения: 2593
Благодарности: 247

Профиль | Отправить PM | Цитировать


Не лазить по варезным/порнушным сайтам и не тыкать все предлагаемые ссылочки.
Если вы, ткнув очередную линку, дарите куки с хешем пароля кому-то, то насрать, что у вас он не запомнен.
Если вы ловите троя, то без разницы, как часто меняете пароли.
Короче, не надо тянуть в рот всякую каку с земли и тыкать на всякую каку в сети

Отправлено: 08:25, 06-10-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


pseudoman, bredych, выражайтесь культурнее, плиз, иначе тему снесу быстрее, чем вы скажете черничный пирог.

Отправлено: 08:43, 06-10-2020 | #3


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Цитата pseudoman:
Достаточно ли только пароля, или... или есть "троянские ворота"? »
Самая основная уязвимость и угроза безопасности - Сидит перед экраном вашего монитора.
Чрезмерная безопасность - Прежде всего способствует потери доступа вам самим.
  1. Смотрите История входов
    Если на первый взгляд сессии вам покажутся неизвестны - Напротив нажмите Выйти.
  2. Также смотрите Управление приложениями
    Здесь отобразятся авторизованные сервисы и приложения которым вы ранее предоставляли доступ.
    Если вам покажутся неизвестными - Для закрытия доступа нажмите крестик.
  3. Далее посмотрите Лог действий
    Отобразится список входов, IP-адреса и действия с почтовым ящиком.
  4. При желании можете Изменить пароль.
  5. Перейдя в Электронные ключи (Подробнее) - Можете добавить дополнительную защиту (Например с помощью отпечатка пальца или ключа токен).
  6. Также можете настроить Двухфакторную аутентификацию (Подробнее).
  7. Настроить вход по одноразовому коду (Понадобится добавить номер телефона)
  8. Настроить Вход по QR-коду
  9. Используйте Анонимайзер (Понадобится добавить номер телефона)
Не попадайтесь на уловку мошенникам и другим нехорошим людям:
При поступлении подобных писем:

- Смело удаляйте. Умерьте свою любопытность, не переходите по ссылкам указанных в письме.
Вероятнее такие письма окажутся в папке Спам.

Будьте внимательнее:
Иногда в папке Спам могут оказаться нужные письма.
И наоборот - В папке Входящие могут оказаться нежелательные письма (Например: «На таком-то сайте у вас новое сообщение, нажмите чтоб прочитать.» Перейдя по ссылке вы не только автоматически зарегистрируетесь, но и предоставите доступ к персональной информации)

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.


Последний раз редактировалось Nordek, 06-10-2020 в 11:24.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:30, 06-10-2020 | #4


Пользователь


Сообщения: 123
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png скриншот №1.png
(33.1 Kb, 5 просмотров)
Тип файла: png скриншот №2.png
(12.9 Kb, 5 просмотров)

Цитата Nordek:
Самая основная уязвимость и угроза безопасности - Сидит перед экраном вашего монитора. »
дык это-то понятно. Только вот весь прикол в том, что ящик используется только на одном сайте, и переходы по внешним ссылкам делал только на https://www.youtube.com(именно в таком написании начала адреса).
Пункты 1-3 за меня сделал майл - ящик сейчас заблокирован. (см. скриншот №2)
Остальные меня не устраивают из-за привязки к персональным данным.
Про "двухфакторную аутентификацию" почитаю позже.

То есть, если я всё правильно понял, пароль не является гарантированной защитой. А повысит ли уровень защиты пароль в 32 знака(на майле вроде это максимальный размер), который будет вставляться из буфера? Ну или хотя бы "отпугнёт" от затеи со взломом?

PS Давно хотел спросить, что означает сообщение при вводе пароля здесь на сайте? (см. скриншот №1)

Отправлено: 11:43, 06-10-2020 | #5


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата pseudoman:
PS Давно хотел спросить, что означает сообщение при вводе пароля здесь на сайте? (см. скриншот №1) »
нет поддержки шифрования ssl или tls
Цитата pseudoman:
ящик сейчас заблокирован. (см. скриншот №2) »
значит вы что-то не договариваете, возможно вы пользуетесь прокси/vpn или аналогичными сервисами (тем же tor). Мэйл может такое выдавать если вы входили с разных ip (разных провайдеров) в короткий период времени
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:48, 06-10-2020 | #6


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата pseudoman:
А повысит ли уровень защиты пароль в 32 знака(на майле вроде это максимальный размер), который будет вставляться из буфера? »
Такая длина пароля особого значения не имеет в данном случае. У них должна быть защита от брутфорса.

См. также:
А вы защищаете свои аккаунты двухфакторной или двухэтапной аутентификацией?
Двухфакторная аутентификация без SMS, одноразовых кодов и паролей

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:14, 06-10-2020 | #7


Пользователь


Сообщения: 123
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата freese:
значит вы что-то не договариваете, возможно вы пользуетесь прокси/vpn или аналогичными сервисами (тем же tor). »
вы мне льстите! Если бы я в этом разбирался - не пришёл бы сюда.
Браузер у меня Mozilla(60).
А что касаемо IP, так он и так динамический, и меняется(насколько я знаю) при каждом подключении к интернету. У меня уже блокировали ящики, и они действительно были взломаны - с них спам рассылали, т.к. ни адреса, ни имена мне не были знакомы, кому отсылались письма. Так что не зря были заблокированы(мне уже восстановили к ним доступ).
А сюда обратился чтобы узнать про эффективность пароля вообще, перед тем как восстанавливать доступ к этому ящику.

Цитата Vadikan:
Такая длина пароля особого значения не имеет в данном случае. »
Печально.

Отправлено: 12:16, 06-10-2020 | #8


Пользователь


Сообщения: 123
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата bredych:
Если вы, ткнув очередную линку, дарите куки с хешем пароля кому-то, то насрать, что у вас он не запомнен. »
я пробовал отключать куки, но тогда некоторые сайты либо некорректно отображаются, либо ещё какие "глюки" с ними происходят. Поэтому включил "очищать при выходе".

Отправлено: 12:42, 06-10-2020 | #9


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата bredych:
ткнув очередную линку, дарите куки с хешем пароля кому-то »
просто ткнув левую линку, куки никуда не подарятся
нет там никакого хэша пароля

Цитата Nordek:
можете настроить Двухфакторную аутентификацию »
там даже в самой ссылке написано: 2-step-auth - она не двухфакторная, она двухэтапная

Отправлено: 12:59, 06-10-2020 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как защитить п/я майлру от взлома?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [решено] Как защититься от взлома почтового ящика. Mintego Защита компьютерных систем 16 22-06-2012 15:59
Вопрос - [решено] как уберечься от взлома АСИ? Sirko9 Защита компьютерных систем 2 01-01-2009 12:12
Как защитить сайт от взлома? eldorado60 Вебмастеру 9 06-09-2006 16:51
Как защитить музыку от удаления? Zhenia Хочу все знать 10 25-08-2006 12:33
Как защитить Win98 от ламеров? Reboot Microsoft Windows 95/98/Me (архив) 5 21-12-2003 03:29




 
Переход