LINUX.ORG.RU
решено ФорумTalks

заломали яндекс-почту

 , , , ,


0

1

вот и у меня заломали яндекс. но как?!
пароль сложный, сижу только со своего ноута под линуксом.

вот, только что. сижу, втыкаю в лор, вдруг вижу - почта пришла. открываю - от яндекса «для восстановления платежного пароля перейдите по ссылке»
какого черта?! я не заказывал! иду в журнал посещений - какой-то хохол с 178.92.230.214 залогинился ко мне впочту и запросил смену пароля! ну, сделал экстренно «выход со всех устройств», пароли поменял.. но осадочек остался (с)..

Последнее время что-то зачастили пролемы с яндексом! вот, не так давно тут пробегали вопли об ушедших деньгах и тупняке яндекса в ответ.

Озвучте ваши прохладные истории на сей счет. А я ухожу на впс...

★★★★★

Ответ на: комментарий от Harald

ага, а глаз у меня на это нет.. нормально всё с сертификатами

aol ★★★★★
() автор топика
Ответ на: комментарий от Cancellor

Да узнать предыдущую фамилию и без этого легко

stevejobs ★★★★☆
()

какой-то хохол

Предлагаю устроить перекрестный допрос всех хохлов на ЛОРе.

buddhist ★★★★★
()

Сегодня был немного шокирован тем, что на российском ТВ знают термин MitM. Так вот, они с утра пораньше рассказали про то, что большинство ведроидных поделок использует устаревшие либы ssl/tls, с кучей дыр и уязвимостей, и что даже гугл пока чешет репу на тему того, как бы быдлокодеров заставить обновлять свой говнософт.

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

у меня нет ведроидных поделок.. ;)
хотя, порой и хочется ))

за инфу спасио

aol ★★★★★
() автор топика
Ответ на: комментарий от pekmop1024

гугл пока чешет репу на тему того, как бы быдлокодеров заставить обновлять свой говнософт

А что там думать? Просто удалять такой говнософт с устройств пользователей и всё. Гугл это умеет. После нескольких таких случаев производители софта начнут чесаться.

Relan ★★★★★
()
Ответ на: комментарий от Harald

а может и сам яндекс украл 100рублей у человека и закусил младенцем

xtraeft ★★☆☆
()
Ответ на: комментарий от Relan

Они названия побоялись сказать. Но я так понял, под раздачу попали всякие ватсаппы, фейсбуки и т.д.

pekmop1024 ★★★★★
()

Банально. У вас с ним совпали идентификаторы сессий. Это очень-очень редко, но бывает. Кстати по этой причине и делают всякие логины через код отправленный на мобильный, в серьезных системах. Пароль он не знал и почту не взламывал иначе бы ему не нужно было заказывать восстановление пароля.

jamy
()
Ответ на: комментарий от aol

неужели кто-то еще хранит в plaintext?!

Масса крупных и вполне респектабельных компаний так делает. А потом — да, там утекло, там утекло… Ещё больше тех, кто хранит тупо пароль в каком-нибудь md5, без соли. Сам только в прошлом году с такого варианта на своих проектах ушёл :)

KRoN73 ★★★★★
()
Ответ на: комментарий от Deleted

Именно поэтому на вопрос «Девичья фамилия матери?» должен быть ответ типа «G&z5$ы!1»

У меня обычно ответ типа такого стоит на самый несуразный вопрос. Типа «Ваше любимое блюдо» или «Как зовут Вашу собаку» :)

KRoN73 ★★★★★
()
Ответ на: комментарий от drull

Пользуюсь гуглопочтой. О таких проблемах читаю разве что на ЛОРе.

Погугли кулстори, как мужик всех своих фоток за много лет лишился :) Правда, там цепочка длинная была. Но GMail в цепочке присутствовал: http://habrahabr.ru/post/149179/

KRoN73 ★★★★★
()

но как?!

Дай угадаю:

1. Почта и пароль от яндекса зареганы на левом сайте? Например на каком-нибудь форуме или интернет-магазине.

2. Девичья фамилия матери - Иванова?

shahid ★★★★★
()
Ответ на: комментарий от shahid

1. нет
2. нет

хреновая из тебя гадалка ;)

aol ★★★★★
() автор топика
Ответ на: комментарий от daris

тебе, как пострадавшему ранее от яндекса, наверное, будет интересно.

вобщем, направил запрос в саппорт. вопрошаю, мол, как же так? сложный пароль, хттпс, все дела. что же было? удачный брутфорс, дырка в яндексе или всё-таки утёк мой пароль?
Отвечают:

Яндекс никак не комментирует информацию об авторизациях в ящике пользователя и не занимается расследованиями в отношении IP-адресов, с которых они были произведены. Проверить принадлежность того или иного IP-адреса Вы можете на международном сайте RIPE

Действия, произведенные под Вашим логином, невозможно отменить.
Учётные записи на Яндексе хорошо защищены от взлома
Если Вы считаете, что кто-то смог получить доступ к Вашему аккаунту, настоятельно рекомендуем Вам действовать в такой последовательности: 1. Проверить компьютер на наличие вирусов не только своим обычным антивирусом, но еще любым бесплатным онлайн-антивирусом (лучше двумя): хттп://я.ру/yandsearch?text=online+антивирус .
2. Установить совершенно новый пароль на странице Вопросы по поводу Вашего кошелька в системе Яндекс.Деньги направляйте, пожалуйста, по адресу:

и всё.
так и хочется сказать что-то нехорошее... а уж про советы с онлайн антивирусами вообще нет слов.

aol ★★★★★
() автор топика
Ответ на: комментарий от aol

Аналогично ответили: мы не говорим почему подозреваем мошеннические действия, обратитесь в саппорт (те сказали что ничего не знают, не хотят понимать и выяснять, но будут шевелиться после моего похода в офис, стоящий на окраине Питера)). Говно их сервис)

daris
()
Ответ на: комментарий от drull

Гуглопочту ломали пару лет назад кетайские хакеры, на хабре было обсуждение. Я один из пострадавших.

Reset ★★★★★
()
Ответ на: комментарий от erfea

Какого бы отличного качества не были услуги всегда найдется хотя бы один недовольный. Ты один из них.

Reset ★★★★★
()
Ответ на: комментарий от Reset

Гуглопочту ломали пару лет назад кетайские хакеры, на хабре было обсуждение

1. там теперь есть подтверждение авторизации по смс и одноразовые пароли для разных девайсов
2. не знаю что конкретно в Вашем случае, но разве там не «сложные» пароли (навроде «12345») подобрали?

shty ★★★★★
()
Последнее исправление: shty (всего исправлений: 1)
Ответ на: комментарий от shty

1. там теперь есть подтверждение авторизации по смс и одноразовые пароли для разных девайсов

я не хочу, чтобы какой-то (тем более вражеский) сервис знал номер моего телефона

2. не знаю что конкретно в Вашем случае, но разве там не «сложные» пароли (навроде «12345») подобрали?

У меня был рандомный 9ти значный пароль из букв, цифр и знаков. Его невозможно подобрать.

Reset ★★★★★
()
Последнее исправление: Reset (всего исправлений: 1)
Ответ на: комментарий от Reset

1. там теперь есть подтверждение авторизации по смс и одноразовые пароли для разных девайсов

я не хочу, чтобы какой-то (тем более вражеский) сервис знал номер моего телефон

а, ну ты хочешь чтобы какой-то, возможно даже и вражеский, кретин знал твою почту, ок :)

У меня был рандомный 9ти значный пароль из букв, цифр и знаков.

не бывает сложных пыссвордов, бывают маленькие ботнеты (как вариант)

Его невозможно подобрать.

расскажешь об этом в оздоровительном лагере цру дядюшке рухесу :)

shty ★★★★★
()
Последнее исправление: shty (всего исправлений: 1)
Ответ на: комментарий от shty

не бывает сложных пыссвордов, бывают маленькие ботнеты (как вариант)

который, кстати, применим и к сабжу

Reset ★★★★★
()
Ответ на: комментарий от Reset

который, кстати, применим и к сабжу

безусловно

shty ★★★★★
()
Ответ на: комментарий от Reset

Какого бы отличного качества не были услуги всегда найдется хотя бы один недовольный.

Согласен.

Ты один из них.

Нашёл две замены (это я по прежнему про ЯД) разного качества. Обе, мягко говоря, куда лучше. ЗЫ ИМХО только конченное чмо это приемлемым.

erfea ★★★★★
()
Ответ на: комментарий от erfea

Нашёл две замены (это я по прежнему про ЯД) разного качества. Обе, мягко говоря, куда лучше.

И что это? Неужели говновебмани и деньги-мейл-ру? Не, ЯД на порядки лучше и удобнее.

ЗЫ ИМХО только конченное чмо это приемлемым.

Что это?

Reset ★★★★★
()
Ответ на: комментарий от Reset

И что это? Неужели говновебмани и деньги-мейл-ру? Не, ЯД на порядки лучше и удобнее.

neteller и payoneer

Что это?

Это список транзакций (любый ЯД не узнаёшь?), там я 2 недели пытался снять остаток ~300 баксов. Так и не получилось. Саппорт сказал:

К сожалению, сейчас некоторые сервисы Яндекс.Денег могут быть недоступны в связи с техническими работами. Мы делаем все возможное, чтобы как можно скорее возобновить нормальную работу системы, но пока не можем назвать Вам конкретные сроки.

При чём саппорт на телефоне вообще не вкурсе сабжа. Лучший в мире сервис, чо. Ну а про то как весело было им пользоваться на постоянной основе даже говорить не хочу...

erfea ★★★★★
()
Последнее исправление: erfea (всего исправлений: 1)

Странная активность в почтовом ящике (Яндекс-почта) (комментарий)

Рабочая версия, которую ivlad в личной переписке не опроверг, что логин-пароль украли через виндовую машину, которой я в то время иногда пользовался. На ней была варезная хр, без обновлений. Считаю что сам дебил.

animal32
()
Ответ на: комментарий от erfea

neteller и payoneer

Первый раз слышу о таком. Ими штраф гибдд оплатить можно? А во всяких озонах расплачиваться? Если нет, то нафига оно?

Это список транзакций (любый ЯД не узнаёшь?), там я 2 недели пытался снять остаток ~300 баксов. Так и не получилось. Саппорт сказал:

Уверен, что это проблемы твоего банка.

При чём саппорт на телефоне вообще не вкурсе сабжа. Лучший в мире сервис, чо. Ну а про то как весело было им пользоваться на постоянной основе даже говорить не хочу...

Пользовался, пользуюсь и буду пользоваться. За многие годы ни одной проблемы с ЯД не было.

Reset ★★★★★
()
Ответ на: комментарий от Reset

Первый раз слышу о таком. Ими штраф гибдд оплатить можно? А во всяких озонах расплачиваться? Если нет, то нафига оно?

Можно всё, что можно делать с мастеркард и даже больше.

Уверен, что это проблемы твоего банка.

С моим банком за 3 года были «проблемы» 2 раза. Оба раза разговор по телефону длился 2-3 минуты. Четко и ясно было обозначена причина проблемы и сроки решения. Оба раза проблема решалась в два раза быстрее обещанного (хотя и обещанные сроки были куда как вменяемые). У ЯДа если что-то не так, обращаться в саппорт есть садо-мазо. Организованность хуже чем в детском садике у детишек.

Пользовался, пользуюсь и буду пользоваться.

Кто-то запрещает?

Собственно просто рассказываю факты и своё к ним отношение. Искренне желаю, чтобы тебе не пришлось выяснять ничего с их обдолбанным саппортом.

erfea ★★★★★
()
Последнее исправление: erfea (всего исправлений: 1)
Ответ на: комментарий от erfea

Можно всё, что можно делать с мастеркард и даже больше.

Понятно, значит нельзя. Километровые платежки я заполнять, естественно, не хочу.

Reset ★★★★★
()

Озвучте ваши прохладные истории

Помнится была былина с хабра, про чувака у которого с ЯД утащили 25к деревянных ни с того ни с сего, вернуть не удалось. Хорошо я на гмыло перешел.

SjZ ★★★★★
()
Ответ на: комментарий от erfea

Есть банкоматы, там это всё не сложно.

издеваешься? это из дома выходить и куда-то идти/ехать/искать банкомат с нужной фичей?

Есть всякие rbk money.

первый раз о таком слышу и не видел, чтобы это принимали в интернет магазинах, поэтому тоже не нужно

Reset ★★★★★
()
Ответ на: комментарий от SjZ

Ну и? В сбербанковском интернет-банке есть всё тоже самое что и в яндекс деньгах? Например, оплата штрафов есть?

Reset ★★★★★
()
Ответ на: комментарий от Reset

что ты всё про оплату штрафов? так много нарушаешь? :-D

в терминале сбербанка есть. подозреваю, что в их банкниге тоже есть

aol ★★★★★
() автор топика
Ответ на: комментарий от aol

в терминале сбербанка есть

offline решения меня не интересуют вообще

подозреваю, что в их банкниге тоже есть

не факт

Reset ★★★★★
()
Ответ на: комментарий от daris

Вы все под колпаком у Мюллера Брина Обамы

Karapuz ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.