Автор Тема: кража пароля  (Прочитано 6446 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SHREK

  • Ветеран
  • *****
  • Сообщений: 1799
  • Карма: 86
  • Пол: Мужской
    • Просмотр профиля
кража пароля
« : 12.01.08, 12:45:29 »
Привет всем!!!
Случился такой случай,какой то умелец заполучил пароль на доступ в инет,успешно им воспользовался,пока комп не работал,потом был зафиксирован и все скриншоты были направленны провайдеру вместе с заявлением.Всё это началось 20 декабря 2007г.За прошедшее время от провайдера официального ответа так пока и не последовало,только отключили вроде умельца.Кто сталкивался с такой ситуацией,чем закончилось?


Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: кража пароля
« Ответ #21 : 13.01.08, 23:42:00 »
надо привязывать не к ИП а к МАК тк ип меняеться есчо раз грю.....


да че я распинаюсь то - в елсайте люди думаю поумнее меня в етом вапросе сидят - пускай и раскаджут
Уважаемый.. Давайте так..
Первое человек у которого проблемма, не из Элсайта.Как выше видно, а из Флекса.
И только у Элсайта Ип раздается DNS на восточной стороне, по сему он может меняться.И там вообще не возможна привязка Логина к ип.. (или же делать это изсходя из данных DNS, что вообщем то лишний гемморой.)У Флекса он не меняется... Он вам присваевается при подключение и затем не изменен.

А если вы про то что ИП совершенно легко меняется на машине.. То поверте мак адресс так же легко меняется.
Так что пожалуста пишите, либо внимательно, либо зная тему.
Жизнь трудная штука сегодня ты, завтра тебя....

Оффлайн Бехек

  • Lamo
  • Ветеран
  • *****
  • Сообщений: 2357
  • Карма: 721
  • Пол: Мужской
  • всегда к Вам лицом!
    • Просмотр профиля
Re: кража пароля
« Ответ #22 : 13.01.08, 23:46:11 »
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
если к примеру у меня украли ключи от квартиры,охранник пропустит грубо вора,то виноват кто-он,только кто в нашем случае охранник моих денег я сам или провайдер?если всё так прозрачно,что подменив айпи и узнав пароль можно смело тырить трафик,то о какой охране мы говорим,смена пароля это хорошо ,только ты его можешь сменить и его сразу узнают
Давайте начнем с того.. что проснифить все что идет в протоколе HTTPS(а именно его юзает Элсайт на своей странице доступа к личным параметрам) достаточно сложно...хотя конечно можно.. ибо ключ маловат там всеж таки..
Намного вероятней что вы банально выкинули бумажку из под платежу и кто-то особо умный ее нашел..Вот там у Элсайта в действительности косяк с Конфидециальной инфой... Там все есть в свободном виде...
 И вообще вы свою машину зашищяете хоть как либ то??? Антивирус там, фаирвольчик?? Али зачем оно надо?
Вообщем вы знаете бить себя в грудь и кричять какой не хороший Элсайт.. Все же на Вашем месте я бы не стал.. Ибо и Ваш косяк тут точно есть.. Можно попробовать нормально поговорить и решить сей вопрос.. Незнаю как Элсайт, знаю что Флекс при первом "адекватном" обращение   идет на встречу клиенту... Но Слово Адекватно тут не зазря.. Они в полне могут и не пойти.Это их право.И доказать что это они виноваты в утечке конфидециальной инфы,, а не Вы... я бы сказал практически не реально.
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там

https://www.dropbox.com/static/17215/images/logo.png
LPDNet:MO496
433,100 МГц тон 77 Гц
2-й канал LPD тон (19 из 64 или 5 из 39 или 4 из 38)

Оффлайн Sin!

  • Ветеран
  • *****
  • Сообщений: 15001
  • Карма: -3053
  • Пол: Мужской
  • Выкуп автомобилей, помощь в ГИБДД 89264S99952
    • Просмотр профиля
Re: кража пароля
« Ответ #23 : 13.01.08, 23:51:17 »
надо привязывать не к ИП а к МАК тк ип меняеться есчо раз грю.....


да че я распинаюсь то - в елсайте люди думаю поумнее меня в етом вапросе сидят - пускай и раскаджут
Уважаемый.. Давайте так..
Первое человек у которого проблемма, не из Элсайта.Как выше видно, а из Флекса.
И только у Элсайта Ип раздается DNS на восточной стороне, по сему он может меняться.И там вообще не возможна привязка Логина к ип.. (или же делать это изсходя из данных DNS, что вообщем то лишний гемморой.)У Флекса он не меняется... Он вам присваевается при подключение и затем не изменен.

А если вы про то что ИП совершенно легко меняется на машине.. То поверте мак адресс так же легко меняется.
Так что пожалуста пишите, либо внимательно, либо зная тему.

немогу сказать точно но памойму при смене сетевухи днс мне дали другой когда я звонилд в стп. Мак насколько я знаю можно поменять тока мсенив сетевуху либо подключившись к другому порту свича
:bv: Всё что легко - не интересно! :bv:                                               
По всем вопросам звонить  по телефону под аватаром.

Оффлайн aDreamer

  • Ветеран
  • *****
  • Сообщений: 1587
  • Карма: 161
  • Пол: Мужской
    • Просмотр профиля
Re: кража пароля
« Ответ #24 : 13.01.08, 23:53:11 »
мак адрес меняется програмно. И при чем тут порт свича вообще?
"Смерть достаточно близка, чтобы можно было не бояться жизни"(с)

Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
Re: кража пароля
« Ответ #25 : 13.01.08, 23:54:25 »
И только у Элсайта Ип раздается DNS на восточной стороне, по сему он может меняться.

Чего-то кто сам не внимательно пишет или просто не в теме. =)
Fly like a brick

Оффлайн Sin!

  • Ветеран
  • *****
  • Сообщений: 15001
  • Карма: -3053
  • Пол: Мужской
  • Выкуп автомобилей, помощь в ГИБДД 89264S99952
    • Просмотр профиля
Re: кража пароля
« Ответ #26 : 13.01.08, 23:56:06 »
мак адрес меняется програмно. И при чем тут порт свича вообще?

ну ет я неумею, маленький есчо
:bv: Всё что легко - не интересно! :bv:                                               
По всем вопросам звонить  по телефону под аватаром.

Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: кража пароля
« Ответ #27 : 13.01.08, 23:57:28 »
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
Цитировать
Кроме того, большинство браузеров использует длину ключа 40 бит(пример тому ? IE). Это связано с экспортными ограничениями в США
Об этом.. Если я не прав, то не сочти за труд, дай ссылку на сие....
Жизнь трудная штука сегодня ты, завтра тебя....

Оффлайн aDreamer

  • Ветеран
  • *****
  • Сообщений: 1587
  • Карма: 161
  • Пол: Мужской
    • Просмотр профиля
Re: кража пароля
« Ответ #28 : 13.01.08, 23:58:53 »
мак адрес меняется програмно. И при чем тут порт свича вообще?

ну ет я неумею, маленький есчо

ну а чего тогда постишь, если не разбираешься в сабже?
"Смерть достаточно близка, чтобы можно было не бояться жизни"(с)

Оффлайн BSB

  • Ветеран
  • *****
  • Сообщений: 1479
  • Карма: -173
    • Просмотр профиля
Re: кража пароля
« Ответ #29 : 14.01.08, 00:29:07 »
А ещё кто то явно путает ДНС с ДХЦП.

Оффлайн aDreamer

  • Ветеран
  • *****
  • Сообщений: 1587
  • Карма: 161
  • Пол: Мужской
    • Просмотр профиля
Re: кража пароля
« Ответ #30 : 14.01.08, 00:47:59 »
скорее просто очепятался человек)
"Смерть достаточно близка, чтобы можно было не бояться жизни"(с)

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: кража пароля
« Ответ #31 : 14.01.08, 01:08:03 »
По вашим ответам понял,что ничего позитивного в плане возврата средств ждать не следует.Хотя надеюсь на лучшее,будет обидно если всё решится не в мою пользу,так как реально не сам использовал свой трафик и средства.Просто получается какая то незащищённость,кто захочет может использовать чужие деньги,получив всего лишь пароль к инету и получается ты ничего не сможешь доказать и бессилен,что либо сделать.
Защита - это договор. В его рекомендациях есть пункт о систематической смене пароля. А вот пункта о обязанностях оператора по защите - нет. Давайте у Вас около квартиры охранника круглосуточно поставим? Кто нарушил договор?
если к примеру у меня украли ключи от квартиры,охранник пропустит грубо вора,то виноват кто-он,только кто в нашем случае охранник моих денег я сам или провайдер?если всё так прозрачно,что подменив айпи и узнав пароль можно смело тырить трафик,то о какой охране мы говорим,смена пароля это хорошо ,только ты его можешь сменить и его сразу узнают
Давайте начнем с того.. что проснифить все что идет в протоколе HTTPS(а именно его юзает Элсайт на своей странице доступа к личным параметрам) достаточно сложно...хотя конечно можно.. ибо ключ маловат там всеж таки..
Намного вероятней что вы банально выкинули бумажку из под платежу и кто-то особо умный ее нашел..Вот там у Элсайта в действительности косяк с Конфидециальной инфой... Там все есть в свободном виде...
 И вообще вы свою машину зашищяете хоть как либ то??? Антивирус там, фаирвольчик?? Али зачем оно надо?
Вообщем вы знаете бить себя в грудь и кричять какой не хороший Элсайт.. Все же на Вашем месте я бы не стал.. Ибо и Ваш косяк тут точно есть.. Можно попробовать нормально поговорить и решить сей вопрос.. Незнаю как Элсайт, знаю что Флекс при первом "адекватном" обращение   идет на встречу клиенту... Но Слово Адекватно тут не зазря.. Они в полне могут и не пойти.Это их право.И доказать что это они виноваты в утечке конфидециальной инфы,, а не Вы... я бы сказал практически не реально.
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
у меня на работе на ферме за секунды сдристнет) тока ферму суда не перетащить))
а вообще штук 5 машин на базе NVIDIA GeForce 8800GTX и софтину по подбору шифров с использованием процессора видеокарты и в щитанные минуты пароль будет взломан)
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: кража пароля
« Ответ #32 : 14.01.08, 01:10:32 »
интересно, маловат ключ, это на чём вы его ломать собрались, он больше килобайта там
Цитировать
Кроме того, большинство браузеров использует длину ключа 40 бит(пример тому ? IE). Это связано с экспортными ограничениями в США
Об этом.. Если я не прав, то не сочти за труд, дай ссылку на сие....
в россии если мне не изменяет память - 128 битное ограничение.. или до 128 бит (не включительно)
а ИЕ помоему локализуецо с учетом этих данных
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: кража пароля
« Ответ #33 : 14.01.08, 01:16:23 »
А ещё кто то явно путает ДНС с ДХЦП.
да, сорри. Есть такое дело..  Сплю однако.. и торможу попутно.. Но сути(если подставить DHCP вместо DNS вообщем то) , расжеванного тому человеку сие не меняет.
Жизнь трудная штука сегодня ты, завтра тебя....