Вернуться на сайт MobileIcq.Info
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Безопасность в шаровой 7 значке
На страницу Пред.  1, 2, 3, 4, 5  След.
 
Начать новую тему   Ответить на тему    Список форумов MobileIcq.Info - будь всегда Оnline! -> Сайт
Предыдущая тема :: Следующая тема  
Автор Сообщение
flyer
Модератор


Зарегистрирован: 28.09.2007
Сообщения: 228

СообщениеДобавлено: Ср Окт 24, 2007 22:01    Заголовок сообщения: Ответить с цитатой

user0fnet,
Цитата:
Компания Google закрыла в почтовой системе Gmail уязвимость, которая позволяла злоумышленнику похищать почтовые сообщения пользователей совершенно незаметно для самого пользователя...

Да, НО для того чтобы задействовать дыру, необходимо было вынудить пользователя войти в свой Gmail-аккаунт, а затем посетить сформированный специальным образом веб-сайт, что, как мне кажется, действует только на неопытных пользователей. Тем более, если знаешь что на этот ящик тебе не должны приходить никакие письма, кроме как с icq.com.
В любом случае, случаев практического использования дыры зарегистрировано не было, и Google достаточно оперативно устранила эту уязвимость.
А вообще, поставь на примак максимально возможно длинный пароль (благо, там он не ограничивается 8-ю символами как в ICQ), и секретный вопрос для восстановления пароля для почты посложнее. И старайся, чтобы твой примак никто не узнал.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fatman



Зарегистрирован: 19.09.2007
Сообщения: 129
Откуда: Новосибирск

СообщениеДобавлено: Чт Окт 25, 2007 03:20    Заголовок сообщения: Ответить с цитатой

user0fnet
flyer
Прекрасный диалог мы здесь наблюдаем, браво обоим ! Одно но... Я лично нихрена не понял. Нельзя ли провести этакий ЛИКБЕЗ для "особо одарённых" ?

_________________
Хотите заглянуть в своё прошлое - зайдите в зоопарк...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
user0fnet



Зарегистрирован: 18.10.2007
Сообщения: 63
Откуда: NET

СообщениеДобавлено: Чт Окт 25, 2007 13:07    Заголовок сообщения: Ответить с цитатой

Я снова тут
flyer
flyer писал(а):
Тем более, если знаешь что на этот ящик тебе не должны приходить никакие письма, кроме как с icq.com.

Если так то про ящик и зыбыть можно.
flyer писал(а):
И старайся, чтобы твой примак никто не узнал.

Где гарантии, что базу с примари опять не утянут

fatman
Обязательно подведем итог. К этому и идемSmile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
user0fnet



Зарегистрирован: 18.10.2007
Сообщения: 63
Откуда: NET

СообщениеДобавлено: Чт Окт 25, 2007 16:38    Заголовок сообщения: Ответить с цитатой

Вот решил накатать статейку на эту тему:

Вводить или не вводить? Smile

Не для кого не секрет, что красивые номера ICQ подвергаются угону. Чтобы обезопасить пользователей от кражи или прочей утраты пароля в ICQ существует так называемый Primary mail. Это тот адрес электронной почты, который был введен пользователем при регистрации и его нельзя изменить. Если пользователь захочет вернуть свой пасс, то ему достаточно будет ввести на странице https://www.icq.com/password/ свой номер, а затем ввести адрес почтового ящика(либо Примари, либо тот адрес который был введен через форму данных улиента ICQ).
Все козалось бы хорошо, но тут возникает вопрос: а стоит ли вводить этот примари, если ты стал обладателем "невидимки"(те номера асек которые не возможно было раньше найти по поиску)?
В "невидимке" примари мэйлом становиться первый мэйл, которое вводиться в своих даных в клиенте аськи.

С введенным примари есть свои плюсы и минусы(на мой взгляд):

    +украли или забыли пароль от аськи можно легко восстановить(я такие вещи записываю в блокнот ибо цифра цифрой, а бумага бумагойSmile );
    -нужно быть аккуратным со своим почтовым ящиком:
      1)быть уверенным что будеш использовать свой ящик достаточно долго(=сроку жизни номерка от аси);
      2)быть уверенным в достаточно хорошей защите своего ящика
      3)не присваивать простые пароли своим ящикам и не ставить легкие ответы на секретный вопросы;
      4)не ставить галочку "запомнить меня"(или тому подобное).
С НЕ введенным примари(если вы не уверены что у вас "невидимка", то рекомендуюю ввести мыло):
    +не нужно думать о сохранности своего почтового ящика, а значит номерок от аськи не с чем не связан и никому не обязан;
    -невозможно восстановить украденный/зыбытый/потерянный пароль (здесь нужно быть бдительным в надежности ваших фаерволов и антивирусов).

Не уверены в том что у вас невидимка? Обязательно введите свой ящик в детали, нажмите сохранить, далее очистите свой маил и нажмите сохранить опять, затем перейдите на https://www.icq.com/password/ введите свой номер и мыло, далее следуйте инструкции и введите секретные вопросы.
p.s. красивые номерки в одних руках долго не задерживаются Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
flyer
Модератор


Зарегистрирован: 28.09.2007
Сообщения: 228

СообщениеДобавлено: Чт Окт 25, 2007 19:07    Заголовок сообщения: Ответить с цитатой

Спасибо user0fnet за выложенную статью, но хотелось бы внести некоторые дополнения.
Во-первых, по поводу невидимок: если вы не уверены, невидимка у вас или нет, проверьте это: попробуйте найти себя в поиске. Невидимки в поиске не находятся.
Чтобы сделать из невидимки обычный номер ICQ - видимый в поиске - надо просто вписать что-нибудь в его детали: ник, имя, е-мейл и т.п.
Во-вторых, о самой системе примари e-мейлов: действующая сейчас система - это лесенки примари, т.е. если мы вводим подряд е-мейлы A, B, C, D, то все они сохраняются в базе icq, но высылка кода на одно из них при ретриве отвязывает мыло, на которое был выслан код и также отвязывает все е-мейлы, введенные после него. Допустим, высылка кода на B убьёт C и D, плюс, учитывая "одноразовость" примари е-мейлов, умрёт и е-мейл B. Если мы вписываем e-мейл в детали только что зарегистрированного номера или номера-невидимки, то он становится корневым примари е-мейлом (в нашем случае это будет е-мейл А). Все мыла, кроме корневого - работают только один раз. Корневое мыло не отпадает вообще. То есть, если вы владеете корневым примари, вы являетесь полновластным хозяином номерка. Главное преимущество невидимок как раз и состоит в возможности введения корневого примари, а не в их невидимости в поиске. Поэтому, если у вас НЕ невидимка, то существует шанс что корневой примари е-мейл был уже введен - в этом случае введенные вами примари будут одноразовыми, и если предыдущий хозяин имеет доступ к корневому примари и захочет вернуть номер, ваши введенные е-мейлы попросту отпадут.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
user0fnet



Зарегистрирован: 18.10.2007
Сообщения: 63
Откуда: NET

СообщениеДобавлено: Чт Окт 25, 2007 20:44    Заголовок сообщения: Ответить с цитатой

flyer
Тебе в свою очередь спасибо за дополнение Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
qwerty
Модератор


Зарегистрирован: 05.09.2007
Сообщения: 172
Откуда: Москва

СообщениеДобавлено: Чт Окт 25, 2007 21:36    Заголовок сообщения: Ответить с цитатой

user0fnet, flyer
Спасибо, молодцы!)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fatman



Зарегистрирован: 19.09.2007
Сообщения: 129
Откуда: Новосибирск

СообщениеДобавлено: Пт Окт 26, 2007 09:35    Заголовок сообщения: Ответить с цитатой

flyer писал(а):
Поэтому, если у вас НЕ невидимка, то существует шанс что корневой примари е-мейл был уже введен - в этом случае введенные вами примари будут одноразовыми, и если предыдущий хозяин имеет доступ к корневому примари и захочет вернуть номер, ваши введенные е-мейлы попросту отпадут.


Изменить положение как нибудь можно ? Или ждать угона ( читай - возврата первому владельцу ) ?

_________________
Хотите заглянуть в своё прошлое - зайдите в зоопарк...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fatman



Зарегистрирован: 19.09.2007
Сообщения: 129
Откуда: Новосибирск

СообщениеДобавлено: Пт Окт 26, 2007 09:40    Заголовок сообщения: Ответить с цитатой

user0fnet писал(а):
Не уверены в том что у вас невидимка? Обязательно введите свой ящик в детали, нажмите сохранить, далее очистите свой маил и нажмите сохранить опять, затем перейдите на https://www.icq.com/password/ введите свой номер и мыло, далее следуйте инструкции и введите секретные вопросы.


Это сможет 100% гарантировать сохранность номера ?

_________________
Хотите заглянуть в своё прошлое - зайдите в зоопарк...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
flyer
Модератор


Зарегистрирован: 28.09.2007
Сообщения: 228

СообщениеДобавлено: Пт Окт 26, 2007 11:08    Заголовок сообщения: Ответить с цитатой

fatman писал(а):
flyer писал(а):
Поэтому, если у вас НЕ невидимка, то существует шанс что корневой примари е-мейл был уже введен - в этом случае введенные вами примари будут одноразовыми, и если предыдущий хозяин имеет доступ к корневому примари и захочет вернуть номер, ваши введенные е-мейлы попросту отпадут.


Изменить положение как нибудь можно ? Или ждать угона ( читай - возврата первому владельцу ) ?

Если у вас не невидимка, то сначала проверьте, есть ли у неё корневой примари (который был введен предыдущим хозяином). Для этого введите в детали своего номера новый е-мейл, перейдите на страницу https://www.icq.com/password и восстановите пароль с помощью введенного е-мейла. Если после этого ваш е-мейл не отвалился - то значит это корневой примари е-мейл, вам повезло.
Если же он отвалился, значит владелец корневого примари не вы. В этом случае от вас мало что зависит. Приходится только надеяться, что предыдущий хозяин номерка не имеет доступа к корневому примари или вообще забыл о номерке.

_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fatman



Зарегистрирован: 19.09.2007
Сообщения: 129
Откуда: Новосибирск

СообщениеДобавлено: Пт Окт 26, 2007 12:02    Заголовок сообщения: Ответить с цитатой

flyer писал(а):
Если после этого ваш е-мейл не отвалился - то значит это корневой примари е-мейл

Если можно , поясни пожалуйста термин " отвалился " Как узнать "отвалился " он или нет ? Я проделал вышеописаную процедуру , пришёл новый пароль - дальше как ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
flyer
Модератор


Зарегистрирован: 28.09.2007
Сообщения: 228

СообщениеДобавлено: Пт Окт 26, 2007 12:17    Заголовок сообщения: Ответить с цитатой

Так, значит один раз ты пароль уже восстановил. Теперь попробуй восстановить пароль через этот же е-мейл еще раз. Если не получится - значит он отвалился.
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fatman



Зарегистрирован: 19.09.2007
Сообщения: 129
Откуда: Новосибирск

СообщениеДобавлено: Пт Окт 26, 2007 12:28    Заголовок сообщения: Ответить с цитатой

[b]flyer[/
Наверное нужно кричать УРА ! Запросил ещё раз , пароль пришёл на тот же адрес ... Сие значит , что я обладаю "корневым примари е-мейлом" ?

_________________
Хотите заглянуть в своё прошлое - зайдите в зоопарк...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
flyer
Модератор


Зарегистрирован: 28.09.2007
Сообщения: 228

СообщениеДобавлено: Пт Окт 26, 2007 14:53    Заголовок сообщения: Ответить с цитатой

fatman писал(а):
Наверное нужно кричать УРА ! Запросил ещё раз , пароль пришёл на тот же адрес ... Сие значит , что я обладаю "корневым примари е-мейлом" ?

Судя по всему - да, но в том случае, если с помощью е-мейла был получен именно новый пароль, а не просто два раза выслан код для подтверждения (confirmation code). Высылка кода для подтверждения не отвязывает е-мейл.

_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
user0fnet



Зарегистрирован: 18.10.2007
Сообщения: 63
Откуда: NET

СообщениеДобавлено: Пт Окт 26, 2007 15:00    Заголовок сообщения: Ответить с цитатой

Внесу поправку:
user0fnet писал(а):
-невозможно восстановить украденный/зыбытый/потерянный пароль (здесь нужно быть бдительным в надежности ваших фаерволов и антивирусов).

если забыли Вы, то разумеется на это и существуют секретные вопросыWink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов MobileIcq.Info - будь всегда Оnline! -> Сайт Часовой пояс: GMT + 3
На страницу Пред.  1, 2, 3, 4, 5  След.
Страница 2 из 5

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах






Powered by phpBB © 2001, 2005 phpBB Group
Русская поддержка phpBB