üzenetek

hozzászólások


dragonfx
(veterán)
Blog

Semmit nem tehet egy ócska ingyenes mailszolgáltatónál volt fióka, max. együttél vele és felmenőit emlegeti az illetőnek.Ennyit megér egy freemailes fiók??rendőrség???elmondja kinevetik és elhajtják, vagy a pénzt elkérik és úgy fogják lesz.........


Jégkokó
(veterán)
Blog

Nekem egy ismerősömnek az msn címét törték fel, és aztán nem is tudott többet bejelentkezni vele.


BloodRay
(veterán)

Szánalmasak az ilyen hülyék akiknek ez az egyetlen szórakozásuk, hogy másokkal kib...nak(kibabrálnak :D). Gyanítom azt hiszik ettől lesznek nagyfiúk. :C Meg tudom érteni szegény ismerőst, bár az az előnye megvan, hogy végre otthagyhatja szar freemailt. :)


shev7
(veterán)

jo tenyleg szar a freemail, de ebben az esetben hogy is jon ez ide? :)


modd3r
(őstag)

Alapvető dolog, hogy nem annak freemail accountnak a jelszavát adjuk meg a fórumra is amelyikkel oda regisztráltunk... :W


modd3r
(őstag)

Kiegészítés: és nem csak a rosszfiúk miatt...

OFF
Nem gondkolkoztatok még azon, hogy az iWiW egymillió felhasználója (hivatalos adat 2006. július 18-al) közül hányan használják ugyanazt a jelszót a mail fiókjukhoz is?
Vagy azon, hogy az NBH-nak mekkora segítség az iWiW, hogy feltérképezze a rosszfiúk kapcsolatrendszerét pillanatok alatt, mindenféle utánajárás, engedély, stb. nélkül?
(nyilván a nagyon súlyos arcok azért nem rakják fel magukat egy közösségi portálra... bár ki tudja...)



[Szerkesztve]


raczger
(őstag)
Blog

[link] szerintem így sikeredett, létezik ilyen is:)


BloodRay
(veterán)

Ööö h jött ide, h ''nem nagyon'' jó freemail? Hát úgy, hogy most szegény nek már ''végképp nem nagyon jó''! :D Hehe modd3r igazad van! :) Lehet az NBH üzemelteti az iwiwt? :((( :DDD


modd3r
(őstag)

Szerencsére az elterjedt böngészőkben van (vagy hamarosan lesz) ún. anti-phising szűrő, ami jelzi, hogy igazi-e az oldal, vagy pedig fake.

[Szerkesztve]


Kephamos
(addikt)

Lehet, hogy itt kell keresni a megoldást a jelszólopásra [link]


REDeath
(őstag)
Blog

de amúgy mitől lene olyan egyszerű felnyomni a freemailt? és egy php fórumot? van ere leírás? nem rosszindulat csak érdekelne, és ha tudom hogy csinálják akkor a megleőzés is javíthtó szvsz.


csabika25
(aktív tag)
Blog

PHP fórumot általában azért egyszerű felnyomni, mert valamilyen meglevő motorra épülnek, aminek a sérülékenységei közismertek. Vagy éppen azért, mert nem szűrnek a bemenetre, így ke lehet adni SQL parancsokat, amivel hozzá lehet férni az adatbázis tartalmához. A freemailt ezzel szemben messze nem egyszerű feltörni, mert nagyon komolyan védik, jól van megírva.


Kobe
(veterán)

PHP fórumos problémával naponta találkozok, egy viszonylag ismertebb magyar hobbi-photoshop oldalról van szó, legutóbbi takarításomkor a 300 valahány regelt tag közül 50 et kellett kiszórnom mert botok voltak, reklám és search engine cuccok
a röhej hogy a probléma már régebbóta fennált, beiktattuk a regisztrációba a biztonsági számsort megjelenítő képecskét is, ez valamit javított a helyzeten, ennek ellenére mindig új és új botok nyomják teli ingyenpornóval meg viagrával a topicokat....mondjuk én nem jelszót cserélgetek, mert azt nagyon gyakran elfelejtem, most oylan 2-3 darab ami 1 nek a variációja, amit meg tudok jegyezni, ehelyett inkább az emailcimeimet módosítgatom, van 4-5 címem és különböző oldalakra azzal regelek be, emailcimet könynebben jegyzek meg, mint számokbol és karakterekből álló passokat


Retekegér
(HARDVERAPRÓD)

Mi van akkor, ha csinálsz egy freemailes címet és azzal regisztrálsz mindenhova. A freemailes címedről meg mindent átiárnyítasz mondjuk egy yahoo-s/gmail-es stb. postafiókodba?


adalbert1
(veterán)
Blog

De a freemailes cím nem szünik meg teszem azt 90 nap után, ha nem lépnek be? Legalábbis régen volt egy mail címem, amit nem néztem 3-4 hónapig, és megszünt... Namármost, ha megszünik, akkor egy e-mail se megy át majd a másik címedre (szerintem).


Retekegér
(HARDVERAPRÓD)

Freemail FAQ:
3.21. Átirányított postafiókom is törlődik, ha 90 napon keresztül nem lépek be sem a webfelületen, sem levelezőprogrammal?

Nem, az átirányított postafiókok nem törlődnek automatikusan.


Meg ha nem így lenne, 3 hónap alatt csak belépsz egyszer a biztonság kevéért :U


KEndre
(HÁZIGAZDA)
Blog

Ami azt illeti, komoly dolgokra nem használom a freemail-es címemet. Arra viszont nagyon jó, hogy egy szűrő legyen a kvázi ''igazi'' címeim előtt. Ha úgy érzem, hogy gyanús a másik fél, akkor bizony innen küldöm a leveleimet. A beérkezőket pedig átirányítom a freemailről a fő postafiókomba: ha spam, megy a kukába.

Érdekes, hogy a bankártyámnál is hasonló módszert követek online használatnál (vásárlásnál): hitelkártyáról fizetek (itt ugye nincs leszedhető pénzem), a ''pénzest'' csak pénzfelvételre használom. Tehát egy elővédelem van itt is.

Más: lehet, hogy egy feljelentést tényleg megérne az ominózus ügy, igaz, közvetlen eredménye nem lenne, de a szolgáltató talán - a jó hírnév miatt - szigorítaná a belső védelmi rendszert.


Retekegér
(HARDVERAPRÓD)

Ami azt illeti, komoly dolgokra nem használom a freemail-es címemet. Arra viszont nagyon jó, hogy egy szűrő legyen a kvázi ''igazi'' címeim előtt.
Detto :R
Gmailnek legalább hatékony a spamszűrője...


lesaux
(veterán)

Szerintem a júzerre megorrolt valaki, megnézte, mi volt a Freemailben a jelszóemlékeztető kérdés, arra válaszolt, aztán kész.


naraku
(aktív tag)

Én is gmailre váltotam a másik emailom meghagytam hogy kettö legyen. :)


Zull
(senior tag)

Ezzel vitatkoznek... haverom irt freemail feltoro progit es neki muxik... gmail a megoldas... azon van titkositas nem keves... freemail az egy rakas...


Loha
(veterán)

Hát nem tudom, ki tud 10 féle jelszót megjegyezni... Sztem az emberek többsége max 2-3-at használ, ilyenkor előfordul, hogy több helyre is ugyan az lesz a jelszó...


dr42
(tag)

en a nyar elejen megvaltoztattam freemail jelszavamat, es sikerult 2x elutnom az ujat. ergo megvaltozott valami olyanra, amirol fogalmam sem volt, csak a betukre kb. irtam a freemailnak, hogy segitsenek. kedvesek aranyosak voltak, de nem adhattak meg a jelszot. mivel tudtuk h kb milyen betuk vannak benne, telneten keresztul egy linuxscript segitsegevel 10 perc alatt vegigneztuk a varoaciokat, es meg is volt a pass. na es a vicc most jon. kb 2 honappal kesobb, a masik cimemre, ahonnan kertem a segitseget, jott egy mail a freemailtol, amiben leirtak a jelszavamat :Y igaz mar a megvaltoztatottat, de vmi miatt megis akartak segiteni :)


knajf
(senior tag)
Blog

[ON]Csak a freemailen működik a brute-force, és precedens részemről csak 1× volt hogy törtem akkor csak bosszúból -jogos-[/OFF]

höhö:D akinek kell gmail invite szóljon :D


Charybdis
(csendes tag)

Meg is érdemli a freemail hogy feltörjék, rohadt egyszerűen meg lehetne oldani szerintem, de javítsatok ki ha tévedek:

1. Https login (kötelező legyen)
2. captcha (azaz véletlenszerűen generált kép, amiken látható betűket, számokat be kell ütni a loginhoz), de ez nem is muszáj, csak extra védelem
3. A rendszer figyelje, hogy hányszor próbálkoznak egy user name-nél, és tiltson le egy időre 5 próba után

Egyébként meg lehet használni olyan progit, ami mindenhova más jelszót generál, aztán ha visszamész az oldalra, akkor gombnyomásra kitölti az adott formot, jelszóstul login nevestül. Persze ahhoz hogy ilyet használj rendben kell hogy legyen az egész géped biztonsága, ami sok embernek már eleve nem teljesül.

A brute force módszer minden freemail biztonsági szintű loginnál működik.


Hujikolp
(őstag)
Blog

véletlenül a barátod nemvolt tagja a hunclicker.why.hu fórum tagjai között? mert ott volt egy adatlopás, ahol a jelszavakat megszereték, lehet h az övét is, ha regizett ott.


szol_i
(csendes tag)

De nem csak nekik. Van nem egy olyan ember, akiről azt hinnéd, hogy haver, de pénzt kap az ilyen tevékenységre is kiterjedő másodállású munkáért...


szol_i
(csendes tag)

Régen volt a faq-ban egy kitiltással járó kitétel, bizonyos fajta tartalmak fogadása esetén. (már csak hogy ne kelljen 90 napig várni a fiók megszünésre)


raczger
(őstag)
Blog

nem tudok róla, de ez már lejárt dolog:)


caprine
(aktív tag)
Blog

Nekem rengeteg spam jön a freemail-es címemre, de én ezért használom, mindet kijelölöm a magyarokat átnézem a többi viszont kuka. Elég sok volt viszont benne 2007-ben a valamilyen angol név @freemail.hu- szemét, ebből gondolom, elég sokat beregisztráltak.

A feltörésre egy példa, tavalyi eset. Egy rövid jelszót használtam sokáig az első LCD monitorom márkáját a neovo-t. Rövid, és mivel létező bár kevésbé ismert márkanév meg volt az esélye a feltörésre. Egyik nap ahogy nyálazom át a leveleket látom hogy kaptam egy levelet amit erről a freemail-es címről küldtem saját magamnak, de erre emlékeznék. Tartalma csak egy szimpla smiley volt de tanulságnak megfelelt, rögtön jelszócsere.


lapa
(veterán)

az ha minden igaz más téma, a jelenlegi email infrastruktúra egyszerűen nem biztonságos. ha nem kérdez vissza a fogadó szerver, akkor gyakorlatilag bárkitől (bármilyen nem létező domaintől) kaphatsz emailt. ez level 1 spamszűrés. a baj ott van, hogy ezen kívül csillió szájt engedi az open relayt, tehát ha létező domainről jön a levél akkor nem tudod kiszűrni. meg hiába kérdezel vissza a feladóra, nem tudja, hogy azt a levelet nem ő küldte...

[ Szerkesztve ]

üzenetek