Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Компрометация почтового ящика


Автор: Keeper89 28.5.2009, 00:00
Доброго времени суток.

Вопрос может уже изъеденый, но все-таки. Может каким-то образом компрометировать почтовый ящик, компьютер и т.д. письмо, открытое через Веб-интерфейс, например на том же mail.ru и как? Если можно поподробнее smile.

Заранее спасибо.

Автор: Akella 28.5.2009, 01:35
Не понял

Автор: Akina 28.5.2009, 07:37
Компрометировать в случае почтового ящика - получить несакционированную возможность отправлять и/или получать через него почту кому-либо, кроме владельцев. То есть тривиальная кража пароля доступа либо перехват трафика.
Первое поправляется достаточно регулярно сменой пароля и соблюдением правила сложности. Второе, с учётом отсутствия у перечисленных веб-интерфейсов HTTPS-доступа, может быть решено разве что использованием внешнего VPN-прокси-сервера.

Автор: marykone 28.5.2009, 10:59
Цитата(Akina @  28.5.2009,  07:37 Найти цитируемый пост)
Первое поправляется достаточно регулярно сменой пароля и соблюдением правила сложности. 

и то если нет необходимости ловать ящик (т.е. нет там инфы важной) никтоломатьл не будет.

ps у мну на майл ру ящики уже года 4 с простейшим паролем.

Автор: Keeper89 28.5.2009, 11:03
Akina, а при открытии какого-либо письма?

Автор: Akina 28.5.2009, 12:08
marykone, ящики ломают в основном для рассылки с них спама, пополнения адресной спам-базы, получения паролей (если они совпадают) к другим ресурсам (почта mail.ru -> почта yandex.ru или там icq-аккаунт).

Keeper89, расскажи, как ты себе это представляешь... или нет. Сперва расскажи, что ПО-ТВОЕМУ есть компрометация.
PS. И не надо цитат, копипастить все умеют. Расскажи как ты понимаешь.

Автор: Keeper89 29.5.2009, 15:52
Akina, компрометация, как я понимаю, это получения доступа к ящику, в частности перехват или раскрытие пароля.

Автор: bilbobagginz 29.5.2009, 18:37
Цитата(Keeper89 @  29.5.2009,  15:52 Найти цитируемый пост)
перехват или раскрытие пароля.

а если сервер настроен на подключение только со определённого адреса ?

Автор: Keeper89 1.6.2009, 00:57
Цитата(bilbobagginz @  29.5.2009,  19:37 Найти цитируемый пост)

а если сервер настроен на подключение только со определённого адреса ?

ну это другое дело, я про обычные бесплатные ПЯ без такой настройки.

Автор: Akina 1.6.2009, 09:46
Цитата(Keeper89 @  29.5.2009,  16:52 Найти цитируемый пост)
компрометация, как я понимаю, это получения доступа к ящику, в частности перехват или раскрытие пароля. 

В том числе и это. Но есть ещё много всего... - даже камера, смотрящая в монитор работающего с ящиком уже есть его компрометация.

Автор: Keeper89 1.6.2009, 23:39
камеру, ладно оставим, ее нет smile, только что касается открытия неизвестных писем.

Автор: Akina 2.6.2009, 00:14
Ненулевая вероятнсть наличия в письме вредоносного кода (как в аттаче, так и в теле письма - благо дыр хватает) однозначно компрометирует ящик, если существует ненулевая вероятность того, что код сработал.

Автор: Keeper89 2.6.2009, 11:39
Akina, то есть исходя из этого незнакомые (или явно подозрительные) письма лучше не открывать, так?

Автор: Akina 2.6.2009, 11:43
Исходя исхоздравого смысла вообще-то...

Автор: Keeper89 2.6.2009, 15:12
Цитата(Akina @  2.6.2009,  12:43 Найти цитируемый пост)
Исходя исхоздравого смысла вообще-то... 

Ну понятно, и в интернет выходить не стоит smile А все-таки, какие общие рекомендации?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)