 |
|
|
| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
flyer Модератор

Зарегистрирован: 28.09.2007 Сообщения: 228
|
Добавлено: Ср Окт 24, 2007 22:01 Заголовок сообщения: |
|
|
user0fnet,
| Цитата: | | Компания Google закрыла в почтовой системе Gmail уязвимость, которая позволяла злоумышленнику похищать почтовые сообщения пользователей совершенно незаметно для самого пользователя... |
Да, НО для того чтобы задействовать дыру, необходимо было вынудить пользователя войти в свой Gmail-аккаунт, а затем посетить сформированный специальным образом веб-сайт, что, как мне кажется, действует только на неопытных пользователей. Тем более, если знаешь что на этот ящик тебе не должны приходить никакие письма, кроме как с icq.com.
В любом случае, случаев практического использования дыры зарегистрировано не было, и Google достаточно оперативно устранила эту уязвимость.
А вообще, поставь на примак максимально возможно длинный пароль (благо, там он не ограничивается 8-ю символами как в ICQ), и секретный вопрос для восстановления пароля для почты посложнее. И старайся, чтобы твой примак никто не узнал. |
|
| Вернуться к началу |
|
 |
fatman

Зарегистрирован: 19.09.2007 Сообщения: 129 Откуда: Новосибирск
|
Добавлено: Чт Окт 25, 2007 03:20 Заголовок сообщения: |
|
|
user0fnet
flyer
Прекрасный диалог мы здесь наблюдаем, браво обоим ! Одно но... Я лично нихрена не понял. Нельзя ли провести этакий ЛИКБЕЗ для "особо одарённых" ? _________________ Хотите заглянуть в своё прошлое - зайдите в зоопарк... |
|
| Вернуться к началу |
|
 |
user0fnet

Зарегистрирован: 18.10.2007 Сообщения: 63 Откуда: NET
|
Добавлено: Чт Окт 25, 2007 13:07 Заголовок сообщения: |
|
|
Я снова тут
flyer
| flyer писал(а): | | Тем более, если знаешь что на этот ящик тебе не должны приходить никакие письма, кроме как с icq.com. |
Если так то про ящик и зыбыть можно.
| flyer писал(а): | | И старайся, чтобы твой примак никто не узнал. |
Где гарантии, что базу с примари опять не утянут
fatman
Обязательно подведем итог. К этому и идем |
|
| Вернуться к началу |
|
 |
user0fnet

Зарегистрирован: 18.10.2007 Сообщения: 63 Откуда: NET
|
Добавлено: Чт Окт 25, 2007 16:38 Заголовок сообщения: |
|
|
Вот решил накатать статейку на эту тему:
Вводить или не вводить?
Не для кого не секрет, что красивые номера ICQ подвергаются угону. Чтобы обезопасить пользователей от кражи или прочей утраты пароля в ICQ существует так называемый Primary mail. Это тот адрес электронной почты, который был введен пользователем при регистрации и его нельзя изменить. Если пользователь захочет вернуть свой пасс, то ему достаточно будет ввести на странице https://www.icq.com/password/ свой номер, а затем ввести адрес почтового ящика(либо Примари, либо тот адрес который был введен через форму данных улиента ICQ).
Все козалось бы хорошо, но тут возникает вопрос: а стоит ли вводить этот примари, если ты стал обладателем "невидимки"(те номера асек которые не возможно было раньше найти по поиску)?
В "невидимке" примари мэйлом становиться первый мэйл, которое вводиться в своих даных в клиенте аськи.
С введенным примари есть свои плюсы и минусы(на мой взгляд):
+украли или забыли пароль от аськи можно легко восстановить(я такие вещи записываю в блокнот ибо цифра цифрой, а бумага бумагой );
-нужно быть аккуратным со своим почтовым ящиком:
1)быть уверенным что будеш использовать свой ящик достаточно долго(=сроку жизни номерка от аси);
2)быть уверенным в достаточно хорошей защите своего ящика
3)не присваивать простые пароли своим ящикам и не ставить легкие ответы на секретный вопросы;
4)не ставить галочку "запомнить меня"(или тому подобное). С НЕ введенным примари(если вы не уверены что у вас "невидимка", то рекомендуюю ввести мыло):
+не нужно думать о сохранности своего почтового ящика, а значит номерок от аськи не с чем не связан и никому не обязан;
-невозможно восстановить украденный/зыбытый/потерянный пароль (здесь нужно быть бдительным в надежности ваших фаерволов и антивирусов).
Не уверены в том что у вас невидимка? Обязательно введите свой ящик в детали, нажмите сохранить, далее очистите свой маил и нажмите сохранить опять, затем перейдите на https://www.icq.com/password/ введите свой номер и мыло, далее следуйте инструкции и введите секретные вопросы.
p.s. красивые номерки в одних руках долго не задерживаются  |
|
| Вернуться к началу |
|
 |
flyer Модератор

Зарегистрирован: 28.09.2007 Сообщения: 228
|
Добавлено: Чт Окт 25, 2007 19:07 Заголовок сообщения: |
|
|
Спасибо user0fnet за выложенную статью, но хотелось бы внести некоторые дополнения.
Во-первых, по поводу невидимок: если вы не уверены, невидимка у вас или нет, проверьте это: попробуйте найти себя в поиске. Невидимки в поиске не находятся.
Чтобы сделать из невидимки обычный номер ICQ - видимый в поиске - надо просто вписать что-нибудь в его детали: ник, имя, е-мейл и т.п.
Во-вторых, о самой системе примари e-мейлов: действующая сейчас система - это лесенки примари, т.е. если мы вводим подряд е-мейлы A, B, C, D, то все они сохраняются в базе icq, но высылка кода на одно из них при ретриве отвязывает мыло, на которое был выслан код и также отвязывает все е-мейлы, введенные после него. Допустим, высылка кода на B убьёт C и D, плюс, учитывая "одноразовость" примари е-мейлов, умрёт и е-мейл B. Если мы вписываем e-мейл в детали только что зарегистрированного номера или номера-невидимки, то он становится корневым примари е-мейлом (в нашем случае это будет е-мейл А). Все мыла, кроме корневого - работают только один раз. Корневое мыло не отпадает вообще. То есть, если вы владеете корневым примари, вы являетесь полновластным хозяином номерка. Главное преимущество невидимок как раз и состоит в возможности введения корневого примари, а не в их невидимости в поиске. Поэтому, если у вас НЕ невидимка, то существует шанс что корневой примари е-мейл был уже введен - в этом случае введенные вами примари будут одноразовыми, и если предыдущий хозяин имеет доступ к корневому примари и захочет вернуть номер, ваши введенные е-мейлы попросту отпадут. |
|
| Вернуться к началу |
|
 |
user0fnet

Зарегистрирован: 18.10.2007 Сообщения: 63 Откуда: NET
|
Добавлено: Чт Окт 25, 2007 20:44 Заголовок сообщения: |
|
|
flyer
Тебе в свою очередь спасибо за дополнение  |
|
| Вернуться к началу |
|
 |
qwerty Модератор

Зарегистрирован: 05.09.2007 Сообщения: 172 Откуда: Москва
|
Добавлено: Чт Окт 25, 2007 21:36 Заголовок сообщения: |
|
|
user0fnet, flyer
Спасибо, молодцы!) |
|
| Вернуться к началу |
|
 |
fatman

Зарегистрирован: 19.09.2007 Сообщения: 129 Откуда: Новосибирск
|
Добавлено: Пт Окт 26, 2007 09:35 Заголовок сообщения: |
|
|
| flyer писал(а): | | Поэтому, если у вас НЕ невидимка, то существует шанс что корневой примари е-мейл был уже введен - в этом случае введенные вами примари будут одноразовыми, и если предыдущий хозяин имеет доступ к корневому примари и захочет вернуть номер, ваши введенные е-мейлы попросту отпадут. |
Изменить положение как нибудь можно ? Или ждать угона ( читай - возврата первому владельцу ) ? _________________ Хотите заглянуть в своё прошлое - зайдите в зоопарк... |
|
| Вернуться к началу |
|
 |
fatman

Зарегистрирован: 19.09.2007 Сообщения: 129 Откуда: Новосибирск
|
Добавлено: Пт Окт 26, 2007 09:40 Заголовок сообщения: |
|
|
| user0fnet писал(а): | | Не уверены в том что у вас невидимка? Обязательно введите свой ящик в детали, нажмите сохранить, далее очистите свой маил и нажмите сохранить опять, затем перейдите на https://www.icq.com/password/ введите свой номер и мыло, далее следуйте инструкции и введите секретные вопросы. |
Это сможет 100% гарантировать сохранность номера ? _________________ Хотите заглянуть в своё прошлое - зайдите в зоопарк... |
|
| Вернуться к началу |
|
 |
flyer Модератор

Зарегистрирован: 28.09.2007 Сообщения: 228
|
Добавлено: Пт Окт 26, 2007 11:08 Заголовок сообщения: |
|
|
| fatman писал(а): | | flyer писал(а): | | Поэтому, если у вас НЕ невидимка, то существует шанс что корневой примари е-мейл был уже введен - в этом случае введенные вами примари будут одноразовыми, и если предыдущий хозяин имеет доступ к корневому примари и захочет вернуть номер, ваши введенные е-мейлы попросту отпадут. |
Изменить положение как нибудь можно ? Или ждать угона ( читай - возврата первому владельцу ) ? |
Если у вас не невидимка, то сначала проверьте, есть ли у неё корневой примари (который был введен предыдущим хозяином). Для этого введите в детали своего номера новый е-мейл, перейдите на страницу https://www.icq.com/password и восстановите пароль с помощью введенного е-мейла. Если после этого ваш е-мейл не отвалился - то значит это корневой примари е-мейл, вам повезло.
Если же он отвалился, значит владелец корневого примари не вы. В этом случае от вас мало что зависит. Приходится только надеяться, что предыдущий хозяин номерка не имеет доступа к корневому примари или вообще забыл о номерке. _________________
 |
|
| Вернуться к началу |
|
 |
fatman

Зарегистрирован: 19.09.2007 Сообщения: 129 Откуда: Новосибирск
|
Добавлено: Пт Окт 26, 2007 12:02 Заголовок сообщения: |
|
|
| flyer писал(а): | | Если после этого ваш е-мейл не отвалился - то значит это корневой примари е-мейл |
Если можно , поясни пожалуйста термин " отвалился " Как узнать "отвалился " он или нет ? Я проделал вышеописаную процедуру , пришёл новый пароль - дальше как ? |
|
| Вернуться к началу |
|
 |
flyer Модератор

Зарегистрирован: 28.09.2007 Сообщения: 228
|
Добавлено: Пт Окт 26, 2007 12:17 Заголовок сообщения: |
|
|
Так, значит один раз ты пароль уже восстановил. Теперь попробуй восстановить пароль через этот же е-мейл еще раз. Если не получится - значит он отвалился. _________________
 |
|
| Вернуться к началу |
|
 |
fatman

Зарегистрирован: 19.09.2007 Сообщения: 129 Откуда: Новосибирск
|
Добавлено: Пт Окт 26, 2007 12:28 Заголовок сообщения: |
|
|
[b]flyer[/
Наверное нужно кричать УРА ! Запросил ещё раз , пароль пришёл на тот же адрес ... Сие значит , что я обладаю "корневым примари е-мейлом" ? _________________ Хотите заглянуть в своё прошлое - зайдите в зоопарк... |
|
| Вернуться к началу |
|
 |
flyer Модератор

Зарегистрирован: 28.09.2007 Сообщения: 228
|
Добавлено: Пт Окт 26, 2007 14:53 Заголовок сообщения: |
|
|
| fatman писал(а): | | Наверное нужно кричать УРА ! Запросил ещё раз , пароль пришёл на тот же адрес ... Сие значит , что я обладаю "корневым примари е-мейлом" ? |
Судя по всему - да, но в том случае, если с помощью е-мейла был получен именно новый пароль, а не просто два раза выслан код для подтверждения (confirmation code). Высылка кода для подтверждения не отвязывает е-мейл. _________________
 |
|
| Вернуться к началу |
|
 |
user0fnet

Зарегистрирован: 18.10.2007 Сообщения: 63 Откуда: NET
|
Добавлено: Пт Окт 26, 2007 15:00 Заголовок сообщения: |
|
|
Внесу поправку: | user0fnet писал(а): | | -невозможно восстановить украденный/зыбытый/потерянный пароль (здесь нужно быть бдительным в надежности ваших фаерволов и антивирусов). |
если забыли Вы, то разумеется на это и существуют секретные вопросы |
|
| Вернуться к началу |
|
 |
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах
|
|