üzenetek

hozzászólások


Zull
(senior tag)

Ezzel vitatkoznek... haverom irt freemail feltoro progit es neki muxik... gmail a megoldas... azon van titkositas nem keves... freemail az egy rakas...


Loha
(veterán)

Hát nem tudom, ki tud 10 féle jelszót megjegyezni... Sztem az emberek többsége max 2-3-at használ, ilyenkor előfordul, hogy több helyre is ugyan az lesz a jelszó...


dr42
(tag)

en a nyar elejen megvaltoztattam freemail jelszavamat, es sikerult 2x elutnom az ujat. ergo megvaltozott valami olyanra, amirol fogalmam sem volt, csak a betukre kb. irtam a freemailnak, hogy segitsenek. kedvesek aranyosak voltak, de nem adhattak meg a jelszot. mivel tudtuk h kb milyen betuk vannak benne, telneten keresztul egy linuxscript segitsegevel 10 perc alatt vegigneztuk a varoaciokat, es meg is volt a pass. na es a vicc most jon. kb 2 honappal kesobb, a masik cimemre, ahonnan kertem a segitseget, jott egy mail a freemailtol, amiben leirtak a jelszavamat :Y igaz mar a megvaltoztatottat, de vmi miatt megis akartak segiteni :)


knajf
(senior tag)
Blog

[ON]Csak a freemailen működik a brute-force, és precedens részemről csak 1× volt hogy törtem akkor csak bosszúból -jogos-[/OFF]

höhö:D akinek kell gmail invite szóljon :D


Charybdis
(csendes tag)

Meg is érdemli a freemail hogy feltörjék, rohadt egyszerűen meg lehetne oldani szerintem, de javítsatok ki ha tévedek:

1. Https login (kötelező legyen)
2. captcha (azaz véletlenszerűen generált kép, amiken látható betűket, számokat be kell ütni a loginhoz), de ez nem is muszáj, csak extra védelem
3. A rendszer figyelje, hogy hányszor próbálkoznak egy user name-nél, és tiltson le egy időre 5 próba után

Egyébként meg lehet használni olyan progit, ami mindenhova más jelszót generál, aztán ha visszamész az oldalra, akkor gombnyomásra kitölti az adott formot, jelszóstul login nevestül. Persze ahhoz hogy ilyet használj rendben kell hogy legyen az egész géped biztonsága, ami sok embernek már eleve nem teljesül.

A brute force módszer minden freemail biztonsági szintű loginnál működik.


Hujikolp
(őstag)
Blog

véletlenül a barátod nemvolt tagja a hunclicker.why.hu fórum tagjai között? mert ott volt egy adatlopás, ahol a jelszavakat megszereték, lehet h az övét is, ha regizett ott.


szol_i
(csendes tag)

De nem csak nekik. Van nem egy olyan ember, akiről azt hinnéd, hogy haver, de pénzt kap az ilyen tevékenységre is kiterjedő másodállású munkáért...


szol_i
(csendes tag)

Régen volt a faq-ban egy kitiltással járó kitétel, bizonyos fajta tartalmak fogadása esetén. (már csak hogy ne kelljen 90 napig várni a fiók megszünésre)


raczger
(őstag)
Blog

nem tudok róla, de ez már lejárt dolog:)


caprine
(aktív tag)
Blog

Nekem rengeteg spam jön a freemail-es címemre, de én ezért használom, mindet kijelölöm a magyarokat átnézem a többi viszont kuka. Elég sok volt viszont benne 2007-ben a valamilyen angol név @freemail.hu- szemét, ebből gondolom, elég sokat beregisztráltak.

A feltörésre egy példa, tavalyi eset. Egy rövid jelszót használtam sokáig az első LCD monitorom márkáját a neovo-t. Rövid, és mivel létező bár kevésbé ismert márkanév meg volt az esélye a feltörésre. Egyik nap ahogy nyálazom át a leveleket látom hogy kaptam egy levelet amit erről a freemail-es címről küldtem saját magamnak, de erre emlékeznék. Tartalma csak egy szimpla smiley volt de tanulságnak megfelelt, rögtön jelszócsere.


lapa
(veterán)

az ha minden igaz más téma, a jelenlegi email infrastruktúra egyszerűen nem biztonságos. ha nem kérdez vissza a fogadó szerver, akkor gyakorlatilag bárkitől (bármilyen nem létező domaintől) kaphatsz emailt. ez level 1 spamszűrés. a baj ott van, hogy ezen kívül csillió szájt engedi az open relayt, tehát ha létező domainről jön a levél akkor nem tudod kiszűrni. meg hiába kérdezel vissza a feladóra, nem tudja, hogy azt a levelet nem ő küldte...

[ Szerkesztve ]

üzenetek