Kezdőoldal » Számítástechnika » Biztonság » A Hotmail, Gmail levelező...

Papp Péter kérdése:

A Hotmail, Gmail levelező programok jelszava tényleg könnyen feltörhető? Egy ismerősöm, ezeken a fiókokon folytatott levelezésekből ismer információkat. Lehet ezért rendőrségi feljelentést tenni?

Figyelt kérdés
2012. ápr. 9. 20:46
1 2 3
 11/21 anonim ***** válasza:
Nagy infós lehetsz, ha szerinted nincs ilyen program. 10 évvel ezelőtt volt egy pasim, aki ki akart csinálni szakítás után. Feltörte az email címemet, kileste belőle a haverjaim címét, feltörte azokét is és undorító leveleket küldött róluk nekem. Legalább 4-5 pasi címéről, nekik meg tőlem. Na, ezt hogy csinálta, nagyokos?
2012. ápr. 9. 22:02
Hasznos számodra ez a válasz?
 12/21 anonim ***** válasza:
95%

@22:02: Szintén informatikus vagyok, ilyen programok kérlek szépen nem léteznek.


Mégis gondolj bele, mi értelme lenne bárhol is jelszót használni, ha bárki bármikor egy programban kattint kettőt és meg is van a belépés...

Ugyan már, nevetséges!


Ha feltörnek valaki, akkor az az alábbi módokon történik:

Az illető sik hülye és könnyen kitalálható a jelszava.

Az illető nem vigyázott és belépve maradt valahol.

Az illetőnek egy keyloggerrel vagy egy sima trójaival szedték el a jelszvát.

Az illető nyílt wifijét sniffelve sikerült egy titkosítatlan jelszót elcsípni.

Az illető sík hülye és mindenhova ugyan azt a jelszót használta.

Az illető (az előző pontot is beleértve) beregisztrált egy oldalra, ahol a támadó hozzáfért a titkosítatlan jelszavakhoz.

Az illető bedőlt egy kamu e-mailnek és hamis login oldalon lépett be.

Az illető hülye volt és saját maga adta ki a jelszavát...



Az informatikai rendszereket manapság baromi nehéz feltörni, de a felhasználók továbbra is a leggyengébb pontok.... (MINDIG a felhasználó egy rendszer leggyengébb pontja...)



De ha nekem nem hiszel, nagyon szívesen értesítek ezzel foglalkozó biztonsági szakembereket és etikus hackereket. (Ismerek párat...)

2012. ápr. 9. 22:16
Hasznos számodra ez a válasz?
 13/21 kovpet ***** válasza:
91%
Szintén IT-s vagyok és megerősítem, amit az előző (#12) mondott. Van mögöttem pár biztonsági audit és nem buktak még el az általam épített rendszerek. Akkor most az összes auditor hülye lenne és csak egy double click-en múlik a dolog? :)
2012. ápr. 9. 22:48
Hasznos számodra ez a válasz?
 14/21 anonim ***** válasza:
0%
Csak nem válaszoltad meg, hogy akkor azt, hogy csinálta? Mindünknek könnyen kitalálható jelszava volt? Nekem se volt az, egyáltalán nem. A másik 5 srácot meg nem is ismerte, hogy tudta volna egy nap alatt kitalálni mindegyik jelszavát?
2012. ápr. 10. 07:56
Hasznos számodra ez a válasz?
 15/21 anonim ***** válasza:
0%
Amúgy ezt ő mondta nekem később, hogy egy program segítségével csinálta. Be kéne lássátok, hogy vannak dolgok, amikről nem tudtok. Freemail volt mindegyik.
2012. ápr. 10. 07:57
Hasznos számodra ez a válasz?
 16/21 anonim ***** válasza:
100%

A freemail pop3 hozzáférését simán lehet(ett) brute forceolni, illetve TUTI hogy a jelszavatok volt egyszerű, egy sima szótár alapú támadással hamar meg lehetett.


Hidd el, TE nem tudsz pár dolgot, nekem ez a szak területem, de te biztos jobban értesz hozzá....

2012. ápr. 10. 10:48
Hasznos számodra ez a válasz?
 17/21 zsomkovacs ***** válasza:

Ez valóban nem úgy megy, hogy kattintasz egyet, másfél perc múlva megvan. Ha a gépeden volt tárolva a jelszó, akkor persze igen. Normális helyeken a jelszó csak és kizárólag NEM visszafejthető (hash-elt) formában van tárolva, és csak a jelszavak kódolt változatait hasonlítják össze. (Ezért is nem lehet megtudni a jelszavadat egy jól védett helyen, csak új jelszót csinálhatsz.) Ezeket a hash-kódokat egyrészt nehéz megszerezni. Másrészt ha sikerül is, kb. két használható módszer van a feltörésére:


a) szivárványtábla. Ez elég gyors - ha az adott hash-függvényhez létezik.

b) brute force. Ezzel meg egy erős jelszót évszázadokig próbálkozhatsz feltörni, gyenge jelszavakat viszont nagyon gyorsan tör fel.


A leggyakoribb módszer nem véletlenül a trójai és a hamis belépőoldal... Ha olyan egyszerű lenne feltörni, akkor senki nem szórakozna ilyen megoldásokkal...

2012. ápr. 10. 12:59
Hasznos számodra ez a válasz?
 18/21 A kérdező kommentje:
Nos, köszönöm mindenkinek a választ. Változtatok és egy új "magán" levelező fiókot hozok létre.
2012. ápr. 11. 07:30
 19/21 anonim ***** válasza:
A 12. válaszoló pontosan leirta, hogy milyen esetekben lehet a jelszót megszerezni.
2012. ápr. 11. 07:42
Hasznos számodra ez a válasz?
 20/21 anonim ***** válasza:

Köszönöm!


Amúgy a listát átolvasva egyet kihagytam talán, ami szintén általános:

Gyengén védett a wifi (WEP titkosítás, vagy primitív jelszó) és így a támadó felkapcsolódhat és ugyan úgy sniffelheti a hálózatot, mintha nyílt lenne.

2012. ápr. 11. 22:20
Hasznos számodra ez a válasz?
1 2 3

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!