Электростальский форум

Hi-Tech => Интернет и сети => Тема начата: SHREK от 12.01.08, 12:45:29

Название: кража пароля
Отправлено: SHREK от 12.01.08, 12:45:29
Привет всем!!!
Случился такой случай,какой то умелец заполучил пароль на доступ в инет,успешно им воспользовался,пока комп не работал,потом был зафиксирован и все скриншоты были направленны провайдеру вместе с заявлением.Всё это началось 20 декабря 2007г.За прошедшее время от провайдера официального ответа так пока и не последовало,только отключили вроде умельца.Кто сталкивался с такой ситуацией,чем закончилось?
Название: Re: кража пароля
Отправлено: Victoria1 от 12.01.08, 13:01:32
какой провайдер? обычно ип привязывают к телефону-адресу, что б из других мест не было заходов.
меняйте пароль. Провайдер не ответственнен за утечку информации и траф не вернет.
Название: Re: кража пароля
Отправлено: Eugene от 12.01.08, 15:50:54
Провайдер не ответственнен за утечку информации и траф не вернет.

А если утечка по вине провайдера?
Название: Re: кража пароля
Отправлено: HolyFather от 12.01.08, 15:54:04
Провайдер не ответственнен за утечку информации и траф не вернет.

А если утечка по вине провайдера?

А вот это уже надо будет сначала доказать :-)
Название: Re: кража пароля
Отправлено: Victoria1 от 12.01.08, 15:58:34
доказать невозможно
провайдер не имеет права разглашать информацию об абонентах
вы ведь не думаете, что операторы или админы решили поюзать чужой инет?
да и обычно концов не сыскать...один пароль стащил-другому дал, тот третьему и пошло-поехало
Название: Re: кража пароля
Отправлено: Дохтер Нах от 12.01.08, 16:13:31
Привет всем!!!
Случился такой случай,какой то умелец заполучил пароль на доступ в инет,успешно им воспользовался,пока комп не работал,потом был зафиксирован и все скриншоты были направленны провайдеру вместе с заявлением.Всё это началось 20 декабря 2007г.За прошедшее время от провайдера официального ответа так пока и не последовало,только отключили вроде умельца.Кто сталкивался с такой ситуацией,чем закончилось?

Во первых: скриншоты не являются вещественными доками в суде, а дело это угловно наказуемое по статьям 272 и 274 УК РФ.
Во вторых: заяву тут надо было писать в прокуратуру(либо в "К") а не провайдеру.
В третьих: если Вы выходите в глоб. сеть из частной сети и пароль был "спионерен" удаленно из внешней сетки(что еще нужно доказать) то пров несет ответственность за потерю трафика.В любом другом случае пров имеет полное право забить на Вас.
Название: Re: кража пароля
Отправлено: avraam я русский от 12.01.08, 16:14:32
доказать невозможно
провайдер не имеет права разглашать информацию об абонентах
вы ведь не думаете, что операторы или админы решили поюзать чужой инет?
да и обычно концов не сыскать...один пароль стащил-другому дал, тот третьему и пошло-поехало
К великому сожалению, но в данной ситуации, вы должны доказать, что это сделали не вы и не по вашей вине.Если вы это сможете сделать(хотя очень проблематично), то тогда с заявлением к провайдеру(в 2 экзеплярах, на втором должны поставить отметку о приняти первого) и если не будут приняты меры в течении 2 недель, тогда в суд.У меня была схожая ситуация, только с телефоном, но до суда дело не дошло, МГТС приняло решении о снятии с меня долга по телефонным переговорам( на сумму в 8768 рублей), но мне просто повезло, что квартиру перед отьездом поставил на сигнализацию.
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 17:02:17
какой провайдер? обычно ип привязывают к телефону-адресу, что б из других мест не было заходов.
меняйте пароль. Провайдер не ответственнен за утечку информации и траф не вернет.

в елсайте ничего непривязывают
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 17:07:39
было тоже самое - спионерили 80баков в елсайте вогнав в минус на дом 0. некая женщина светлана, кот работает под етим вапросом сказала шо все сессии были с моего айпи - про мас она ничего несказала хотя я спрашивал, но ведь айпи если из одной подсетки мона махнуть и некто неспалит. Кароче был послан в корректном виде на юх с просьбой оплатить задолжность, утерса и оплатил и больше чем по 100р теперь некладу тк недоверяю елсайту с его сетью которая для снифера прозрачна - защиты некакой наскока я знаю нестоит.
Название: Re: кража пароля
Отправлено: PSYxoTepaneo|oT от 13.01.08, 17:45:27
Буквально на днях произошла подобная история...
20 у.е. интернета утекло за 12 минут. Роуты прописаны правильно, никакого обновления ПО не производилось. Тариф дом0.
Возможно ли вернуть деньги?
Название: Re: кража пароля
Отправлено: BSB от 13.01.08, 18:00:58
было тоже самое - спионерили 80баков в елсайте вогнав в минус на дом 0. некая женщина светлана, кот работает под етим вапросом сказала шо все сессии были с моего айпи - про мас она ничего несказала хотя я спрашивал, но ведь айпи если из одной подсетки мона махнуть и некто неспалит. Кароче был послан в корректном виде на юх с просьбой оплатить задолжность, утерса и оплатил и больше чем по 100р теперь некладу тк недоверяю елсайту с его сетью которая для снифера прозрачна - защиты некакой наскока я знаю нестоит.
Уважаемый товарищ!
Мы вас давно отключить должны за регулярную несакционированную смену IP. Про это не пишете почему?
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 18:43:29
умолкаю  [[blush]]
Название: Re: кража пароля
Отправлено: ZeleD от 13.01.08, 19:01:26
тк недоверяю елсайту с его сетью которая для снифера прозрачна - защиты некакой наскока я знаю нестоит.

Гыгы, проснифай тупо мой трафик? можем на пиво там поспорить, коньяк, вискарь? :-)
А вообще, иногда лучше жевать.... ;)
Название: Re: кража пароля
Отправлено: BSB от 13.01.08, 22:26:44
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
Название: Re: кража пароля
Отправлено: oRaN от 13.01.08, 23:04:07
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
если к примеру у меня украли ключи от квартиры,охранник пропустит грубо вора,то виноват кто-он,только кто в нашем случае охранник моих денег я сам или провайдер?если всё так прозрачно,что подменив айпи и узнав пароль можно смело тырить трафик,то о какой охране мы говорим,смена пароля это хорошо ,только ты его можешь сменить и его сразу узнают
Ну это понятно. А что вы предлогаете тогда? Как Елсайт может узнать вы пользовались или не вы? Вы можете пойти к другу и с его компа войти в инет, накачать себе фильмов. А потом вы скажете "аа...У меня украли трафик, возвращайте"...
Название: Re: кража пароля
Отправлено: fair от 13.01.08, 23:12:54
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
если к примеру у меня украли ключи от квартиры,охранник пропустит грубо вора,то виноват кто-он,только кто в нашем случае охранник моих денег я сам или провайдер?если всё так прозрачно,что подменив айпи и узнав пароль можно смело тырить трафик,то о какой охране мы говорим,смена пароля это хорошо ,только ты его можешь сменить и его сразу узнают
Давайте начнем с того.. что проснифить все что идет в протоколе HTTPS (http://ru.wikipedia.org/wiki/HTTPS)(а именно его юзает Элсайт на своей странице доступа к личным параметрам) достаточно сложно...хотя конечно можно.. ибо ключ маловат там всеж таки..
Намного вероятней что вы банально выкинули бумажку из под платежу и кто-то особо умный ее нашел..Вот там у Элсайта в действительности косяк с Конфидециальной инфой... Там все есть в свободном виде...
 И вообще вы свою машину зашищяете хоть как либ то??? Антивирус там, фаирвольчик?? Али зачем оно надо?
Вообщем вы знаете бить себя в грудь и кричять какой не хороший Элсайт.. Все же на Вашем месте я бы не стал.. Ибо и Ваш косяк тут точно есть.. Можно попробовать нормально поговорить и решить сей вопрос.. Незнаю как Элсайт, знаю что Флекс при первом "адекватном" обращение   идет на встречу клиенту... Но Слово Адекватно тут не зазря.. Они в полне могут и не пойти.Это их право.И доказать что это они виноваты в утечке конфидециальной инфы,, а не Вы... я бы сказал практически не реально.
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 23:13:00
Предлагаю привязывать учетки к МАС ам, так ак сечас на юбтилейке привязывают айпи, и разрешать доступ к учетке с другого компа только по звонку в СТП и придявлению реквизитов (продиктовать паспортные данные)

2Феар - чето на платежке елсайта я невидел шоб там код писался - там только адрес. а адреса у  дом0 и анлима довольно банальные - hpулица_до_квартира - в платежке ето тока ето пишеться но ето я и так узнать магу пройдя по подъезду и узнав адрес того у кого подключен илсайт
Название: Re: кража пароля
Отправлено: Victoria1 от 13.01.08, 23:20:03
Предлагаю привязывать учетки к МАС ам, так ак сечас на юбтилейке привязывают айпи, и разрешать доступ к учетке с другого компа только по звонку в СТП и придявлению реквизитов (продиктовать паспортные данные)

2Феар - чето на платежке елсайта я невидел шоб там код писался - там только адрес. а адреса у  дом0 и анлима довольно банальные - hpулица_до_квартира - в платежке ето тока ето пишеться но ето я и так узнать магу пройдя по подъезду и узнав адрес того у кого подключен илсайт

пароль пишется в самой первой платежке при регистрации абонента
а во флексе по умолчанию сейчас вроде стоит привзяка логина к номеру телефона.
Название: Re: кража пароля
Отправлено: fair от 13.01.08, 23:32:32
Предлагаю привязывать учетки к МАС ам, так ак сечас на юбтилейке привязывают айпи, и разрешать доступ к учетке с другого компа только по звонку в СТП и придявлению реквизитов (продиктовать паспортные данные)

2Феар - чето на платежке елсайта я невидел шоб там код писался - там только адрес. а адреса у  дом0 и анлима довольно банальные - hpулица_до_квартира - в платежке ето тока ето пишеться но ето я и так узнать магу пройдя по подъезду и узнав адрес того у кого подключен илсайт

пароль пишется в самой первой платежке при регистрации абонента
а во флексе по умолчанию сейчас вроде стоит привзяка логина к номеру телефона.
???? вы о чем.... 
какая взаимосвязь между телефоном и логином??? В флексе об был (да вроде и досих пор произвольный..., лиш бы был бы не занят... Сами при регистрации выбираете.. едиственое с чего он неприменно начнется с elsy_ что значит вы из Стали.. И всё.И привязка там есть к номеру ип.
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 23:34:20
надо привязывать не к ИП а к МАК тк ип меняеться есчо раз грю.....


да че я распинаюсь то - в елсайте люди думаю поумнее меня в етом вапросе сидят - пускай и раскаджут
Название: Re: кража пароля
Отправлено: fair от 13.01.08, 23:42:00
надо привязывать не к ИП а к МАК тк ип меняеться есчо раз грю.....


да че я распинаюсь то - в елсайте люди думаю поумнее меня в етом вапросе сидят - пускай и раскаджут
Уважаемый.. Давайте так..
Первое человек у которого проблемма, не из Элсайта.Как выше видно, а из Флекса.
И только у Элсайта Ип раздается DNS на восточной стороне, по сему он может меняться.И там вообще не возможна привязка Логина к ип.. (или же делать это изсходя из данных DNS, что вообщем то лишний гемморой.)У Флекса он не меняется... Он вам присваевается при подключение и затем не изменен.

А если вы про то что ИП совершенно легко меняется на машине.. То поверте мак адресс так же легко меняется.
Так что пожалуста пишите, либо внимательно, либо зная тему.
Название: Re: кража пароля
Отправлено: Бехек от 13.01.08, 23:46:11
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
если к примеру у меня украли ключи от квартиры,охранник пропустит грубо вора,то виноват кто-он,только кто в нашем случае охранник моих денег я сам или провайдер?если всё так прозрачно,что подменив айпи и узнав пароль можно смело тырить трафик,то о какой охране мы говорим,смена пароля это хорошо ,только ты его можешь сменить и его сразу узнают
Давайте начнем с того.. что проснифить все что идет в протоколе HTTPS (http://ru.wikipedia.org/wiki/HTTPS)(а именно его юзает Элсайт на своей странице доступа к личным параметрам) достаточно сложно...хотя конечно можно.. ибо ключ маловат там всеж таки..
Намного вероятней что вы банально выкинули бумажку из под платежу и кто-то особо умный ее нашел..Вот там у Элсайта в действительности косяк с Конфидециальной инфой... Там все есть в свободном виде...
 И вообще вы свою машину зашищяете хоть как либ то??? Антивирус там, фаирвольчик?? Али зачем оно надо?
Вообщем вы знаете бить себя в грудь и кричять какой не хороший Элсайт.. Все же на Вашем месте я бы не стал.. Ибо и Ваш косяк тут точно есть.. Можно попробовать нормально поговорить и решить сей вопрос.. Незнаю как Элсайт, знаю что Флекс при первом "адекватном" обращение   идет на встречу клиенту... Но Слово Адекватно тут не зазря.. Они в полне могут и не пойти.Это их право.И доказать что это они виноваты в утечке конфидециальной инфы,, а не Вы... я бы сказал практически не реально.
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 23:51:17
надо привязывать не к ИП а к МАК тк ип меняеться есчо раз грю.....


да че я распинаюсь то - в елсайте люди думаю поумнее меня в етом вапросе сидят - пускай и раскаджут
Уважаемый.. Давайте так..
Первое человек у которого проблемма, не из Элсайта.Как выше видно, а из Флекса.
И только у Элсайта Ип раздается DNS на восточной стороне, по сему он может меняться.И там вообще не возможна привязка Логина к ип.. (или же делать это изсходя из данных DNS, что вообщем то лишний гемморой.)У Флекса он не меняется... Он вам присваевается при подключение и затем не изменен.

А если вы про то что ИП совершенно легко меняется на машине.. То поверте мак адресс так же легко меняется.
Так что пожалуста пишите, либо внимательно, либо зная тему.

немогу сказать точно но памойму при смене сетевухи днс мне дали другой когда я звонилд в стп. Мак насколько я знаю можно поменять тока мсенив сетевуху либо подключившись к другому порту свича
Название: Re: кража пароля
Отправлено: aDreamer от 13.01.08, 23:53:11
мак адрес меняется програмно. И при чем тут порт свича вообще?
Название: Re: кража пароля
Отправлено: rockerzz от 13.01.08, 23:54:25
И только у Элсайта Ип раздается DNS на восточной стороне, по сему он может меняться.

Чего-то кто сам не внимательно пишет или просто не в теме. =)
Название: Re: кража пароля
Отправлено: Sin! от 13.01.08, 23:56:06
мак адрес меняется програмно. И при чем тут порт свича вообще?

ну ет я неумею, маленький есчо
Название: Re: кража пароля
Отправлено: fair от 13.01.08, 23:57:28
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
Цитировать
Кроме того, большинство браузеров использует длину ключа 40 бит(пример тому ? IE). Это связано с экспортными ограничениями в США
Об этом.. Если я не прав, то не сочти за труд, дай ссылку на сие....
Название: Re: кража пароля
Отправлено: aDreamer от 13.01.08, 23:58:53
мак адрес меняется програмно. И при чем тут порт свича вообще?

ну ет я неумею, маленький есчо

ну а чего тогда постишь, если не разбираешься в сабже?
Название: Re: кража пароля
Отправлено: BSB от 14.01.08, 00:29:07
А ещё кто то явно путает ДНС с ДХЦП.
Название: Re: кража пароля
Отправлено: aDreamer от 14.01.08, 00:47:59
скорее просто очепятался человек)
Название: Re: кража пароля
Отправлено: ANtZ [[devil]] RгоDkA от 14.01.08, 01:08:03
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
если к примеру у меня украли ключи от квартиры,охранник пропустит грубо вора,то виноват кто-он,только кто в нашем случае охранник моих денег я сам или провайдер?если всё так прозрачно,что подменив айпи и узнав пароль можно смело тырить трафик,то о какой охране мы говорим,смена пароля это хорошо ,только ты его можешь сменить и его сразу узнают
Давайте начнем с того.. что проснифить все что идет в протоколе HTTPS (http://ru.wikipedia.org/wiki/HTTPS)(а именно его юзает Элсайт на своей странице доступа к личным параметрам) достаточно сложно...хотя конечно можно.. ибо ключ маловат там всеж таки..
Намного вероятней что вы банально выкинули бумажку из под платежу и кто-то особо умный ее нашел..Вот там у Элсайта в действительности косяк с Конфидециальной инфой... Там все есть в свободном виде...
 И вообще вы свою машину зашищяете хоть как либ то??? Антивирус там, фаирвольчик?? Али зачем оно надо?
Вообщем вы знаете бить себя в грудь и кричять какой не хороший Элсайт.. Все же на Вашем месте я бы не стал.. Ибо и Ваш косяк тут точно есть.. Можно попробовать нормально поговорить и решить сей вопрос.. Незнаю как Элсайт, знаю что Флекс при первом "адекватном" обращение   идет на встречу клиенту... Но Слово Адекватно тут не зазря.. Они в полне могут и не пойти.Это их право.И доказать что это они виноваты в утечке конфидециальной инфы,, а не Вы... я бы сказал практически не реально.
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
у меня на работе на ферме за секунды сдристнет) тока ферму суда не перетащить))
а вообще штук 5 машин на базе NVIDIA GeForce 8800GTX и софтину по подбору шифров с использованием процессора видеокарты и в щитанные минуты пароль будет взломан)
Название: Re: кража пароля
Отправлено: ANtZ [[devil]] RгоDkA от 14.01.08, 01:10:32
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
Цитировать
Кроме того, большинство браузеров использует длину ключа 40 бит(пример тому ? IE). Это связано с экспортными ограничениями в США
Об этом.. Если я не прав, то не сочти за труд, дай ссылку на сие....
в россии если мне не изменяет память - 128 битное ограничение.. или до 128 бит (не включительно)
а ИЕ помоему локализуецо с учетом этих данных
Название: Re: кража пароля
Отправлено: fair от 14.01.08, 01:16:23
А ещё кто то явно путает ДНС с ДХЦП.
да, сорри. Есть такое дело..  Сплю однако.. и торможу попутно.. Но сути(если подставить DHCP вместо DNS вообщем то) , расжеванного тому человеку сие не меняет.