| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > Компрометация почтового ящика |
| Автор: Keeper89 28.5.2009, 00:00 |
| Доброго времени суток. Вопрос может уже изъеденый, но все-таки. Может каким-то образом компрометировать почтовый ящик, компьютер и т.д. письмо, открытое через Веб-интерфейс, например на том же mail.ru и как? Если можно поподробнее Заранее спасибо. |
| Автор: Akella 28.5.2009, 01:35 |
| Не понял |
| Автор: Akina 28.5.2009, 07:37 |
| Компрометировать в случае почтового ящика - получить несакционированную возможность отправлять и/или получать через него почту кому-либо, кроме владельцев. То есть тривиальная кража пароля доступа либо перехват трафика. Первое поправляется достаточно регулярно сменой пароля и соблюдением правила сложности. Второе, с учётом отсутствия у перечисленных веб-интерфейсов HTTPS-доступа, может быть решено разве что использованием внешнего VPN-прокси-сервера. |
| Автор: Keeper89 28.5.2009, 11:03 |
| Akina, а при открытии какого-либо письма? |
| Автор: Akina 28.5.2009, 12:08 |
| marykone, ящики ломают в основном для рассылки с них спама, пополнения адресной спам-базы, получения паролей (если они совпадают) к другим ресурсам (почта mail.ru -> почта yandex.ru или там icq-аккаунт). Keeper89, расскажи, как ты себе это представляешь... или нет. Сперва расскажи, что ПО-ТВОЕМУ есть компрометация. PS. И не надо цитат, копипастить все умеют. Расскажи как ты понимаешь. |
| Автор: Keeper89 29.5.2009, 15:52 |
| Akina, компрометация, как я понимаю, это получения доступа к ящику, в частности перехват или раскрытие пароля. |
| Автор: bilbobagginz 29.5.2009, 18:37 |
а если сервер настроен на подключение только со определённого адреса ? |
| Автор: Keeper89 1.6.2009, 00:57 | ||
ну это другое дело, я про обычные бесплатные ПЯ без такой настройки. |
| Автор: Akina 1.6.2009, 09:46 | ||
В том числе и это. Но есть ещё много всего... - даже камера, смотрящая в монитор работающего с ящиком уже есть его компрометация. |
| Автор: Keeper89 1.6.2009, 23:39 |
| камеру, ладно оставим, ее нет |
| Автор: Akina 2.6.2009, 00:14 |
| Ненулевая вероятнсть наличия в письме вредоносного кода (как в аттаче, так и в теле письма - благо дыр хватает) однозначно компрометирует ящик, если существует ненулевая вероятность того, что код сработал. |
| Автор: Keeper89 2.6.2009, 11:39 |
| Akina, то есть исходя из этого незнакомые (или явно подозрительные) письма лучше не открывать, так? |
| Автор: Akina 2.6.2009, 11:43 |
| Исходя исхоздравого смысла вообще-то... |
| Автор: Keeper89 2.6.2009, 15:12 |
Ну понятно, и в интернет выходить не стоит |