Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Jak odzyskac haslo do skrzynki e-mail'owej (https://forum.cdrinfo.pl/f113/jak-odzyskac-haslo-skrzynki-e-mailowej-10168/)

pali 28.03.2011 14:53

Dziurko w Głowie,
proszę napisz jak wyglądała procedura weryfikacji.

superrrmario 28.03.2011 15:43

Najlepiej podaj nam login i hasło, to następnym razem bez zbędnego gadania będziemy Ci mogli pomóc! :)

HoleInTheHead 28.03.2011 16:51

Dziękuję Wam bardzo za wybicie mi z głowy durnych pomysłów jak i za metody, które w przyszłości pomogą mi uniknąć podobnej sytuacji:) Superrrmario -gdybym znała hasło nie musiałabym prosić Was o pomoc;p
Jeżeli chodzi o sam proces odzyskiwania dostępu wyglądało to następująco:
Zadzwoniłam do biura obsługi wp, przedstawiłam sytuacje. Pani konsultantka zapytała mnie najpierw o login, później o dane, datę urodzenia( zdziwiła się dlaczego podałam nieprawdziwą datę urodzenia, musiałam jej wytłumaczyć, że jestem głupkiem...) Kiedy powiedziałam jej to co było wpisane w moim profilu, zapytała na jakie adresy wysłałam ostatnie maile, powiedziałam jej od kogo też maile otrzymałam. Pytała również kiedy ostatni raz się logowałam, kto jest moim dostawcą internetu i czy korzystam z programów takich jak np.outlook i itp., czy też loguje się przez stronę. Później zapytała czy wolę podać nr tel czy alternatywnego maila. Wybrałam opcję nr 2 i dostałam maila z linkiem dzięki, któremu ustanwiłam sobie nowe hasło, ot i cała procedura. Za połączenie płaci się 1zł 20gr za minute.

pali 28.03.2011 17:01

Cytat:

Napisany przez HoleInTheHead (Post 1153385)
(...) login, później o dane, datę urodzenia (...) kiedy ostatni raz się logowałam, kto jest moim dostawcą internetu i czy korzystam z programów takich jak np.outlook i itp., czy też loguje się przez stronę. Później zapytała czy wolę podać nr tel czy alternatywnego maila. Wybrałam opcję nr 2 i dostałam maila z linkiem dzięki, któremu ustanwiłam sobie nowe hasło, ot i cała procedura. (...)

Nawiązując średnio zaawansowany kontakt operacyjny z ofiarą, da radę zhakować konsultanta WP :)

Dziurko w Głowie,
dla zwykłego użytkownika imo dobrą opcją jest zakup komercyjnej usługi mail; wtedy potwierdzeniem twojej tożsamości jest opłacony rachunek za usługę - chociaż jeśli wdrożą złe procedury, to takie coś też na nic.

Patrix 28.03.2011 17:20

Cytat:

Napisany przez pali (Post 1153386)
Nawiązując średnio zaawansowany kontakt operacyjny z ofiarą, da radę zhakować konsultanta WP :)

No tak... ale to już wina właściciela, a nie konsultanta... ja jestem za ludzkimi metodami.
To można trochę przenieść na problem z kontem bankowym (temat zupełnie inny i procedury inne ale chodzi mi tylko o przykład), mianowicie jakby nagle jakaś wścibska osoba pytała o operacje na koncie, skąd przelew dostałeś i gdzie wysłałeś to rzecz normalna - powinna się zapalić czerwona lampka, i należałoby taką osobę spuścić z wodą.

Socjotechnika będzie niestety zawsze groźna, zawsze kiedy elementem systemu jest człowiek.

HoleInTheHead 28.03.2011 17:32

Jak już pewnie zauważyliście informatyk ze mnie żaden. Jak na razie kartka i ołówek służą mi pomocą. Myślę, żeby przeprosić się z MO Outlookie'm bo go znam. Jeżeli chodzi o Wasze propozycję to dla mnie zupełna nowość i nie wiem czy dałabym sobie radę. Co do usługi komercyjnej póki co nie skorzystam aczkolwiek dobrze wiedzieć, że takowa możliwość jest:)

Berion 28.03.2011 18:00

Outlook mimo, że nie jest taki zły, to nie najlepszy pomysł. Lepiej zainteresuj się innym klientem pocztowym jak np. Thunderbird.

andy 28.03.2011 18:23

Cytat:

Napisany przez Berion
Dokładnie tak. Relikt minionej epoki. Oczywiście w niektórych okolicznościach interface webowy jest przydany, ale do domu na stacjonarkę to IMO utrudnianie sobie życia.

Nie zgodzę się. Interfejs webowy jest tak samo przyjazny w użyciu (mówię o GMailu) jak klient pocztowy.
Cytat:

Jeśli ktoś nie potrafi dbać o swoje dane to je będzie tracić. Trudno. Selekcja naturalna. ;) Każdy użytkownik komputera powinien wiedzieć na czym pracuje, jakie są wady i zalety takich czy innych rozwiązań i względem tego podejmować stosowne decyzje.
Tak być powinno. Niestety ludzie nie mają czasu na edukacje i potem są takie a nie inne problemy.
Cytat:

Jeśli ktoś nie rozumie, że HDD nie są wieczne i nie potrafi lub nie chce robić kopii swoich ważnych danych to nauczy się i/lub zrozumie przy pierwszym fuckupie
Jest takie słynne przysłowie: "Ludzie dzielą się na dwie grupy: ci co robią backupy, i ci co je robić będą" :D
Cytat:

Przynajmniej nauczy się, że hasła się zapisuje choćby w notesie, którego się ze sobą nie nosi (@andy ;]),
Co innego notes a co innego wyspecjalizowane narzędzie służące do przechowywania haseł. Keepass hasłą trzyma w pliku który jest szyfrowany algorytmem Rijndael o długości klucza 256bitów, dodatkowo mam ustawione mieszanie frazy (SHA1(haslo) x 1 000 000) dzięki czemu łamanie metodą bruteforce straci na wydajności. Moje hasło główne ma 20 znaków ;)
Nawet jeżeli baza z hasłami zostanie skradziona mam na 99% zapewnione bezpieczeństwo zapisanych tam danych.

pali 28.03.2011 18:24

Patrix,
tak głupio to bym nie pytał.
To zależy od osoby i okoliczności, ale np. mam do czynienia z dorosłym facetem, to stawiam się w roli zagubionej nastolatki, której "onet i poczta nie chodzi". Jako, że każdy proponuje swoje rozwiązania, dowiaduję się....
A maile do ofiary sam wysyłam i dostaję od niej. Na wszelki wypadek jeszcze próbuję tworzyć drugą korespondencyjną osobowość.

Co do banku, mój pyta tylko o PESEL i nazwisko panieńskie matki, heh. Mając telefon komórkowy ofiary, mam jej konto.


Berion,
z hasłami to nie ma nic wspólnego, ale pozostanę przy swoim zdaniu co do klientów pocztowych z najważniejszego powodu:
sam "system mail" ma 150 lat, jest dziurawy i należałoby go napisać od nowa. Uważam, że z różnymi problemami lepiej można sobie poradzić na poziomie serwera przetwarzającego dane dla webaplikacji, niż na poziomie lokalnego klienta. Dla ZU przekłada się to na fakt, że prędzej czy później będzie miał problem z wirusem, spójnością danych i czymś jeszcze - webaplikacja te problemy prawie w całości niweluje.

Dobre i bezpieczne klienty pocztowe to mutt, ew. pine - ale ich używanie w obecnych czasach kojarzy mi się ze stawianiem własnego SMTP, a dla ZU całkiem kosmos.

Polecasz Thunderbird - czemu?
To prosty programik w porównaniu z Outlookiem (tym prof).

andy 28.03.2011 18:29

Cytat:

Socjotechnika będzie niestety zawsze groźna, zawsze kiedy elementem systemu jest człowiek.
Polecam przeczytać książkę Kevina Mitnicka "Łamałem ludzi nie hasła". Świetnie pokazuje jak łatwo wydobyć informację od ludzi. Ba polecam zobaczyć film Operation Takedown, który pokazuje kulisy schwytania Mitnicka ;)

Cytat:

Napisany przez pali
Polecasz Thunderbird - czemu?
To prosty programik w porównaniu z Outlookiem (tym prof).

Prosty? Do TB można dodać kalendarz, obsługę OpenPGP, kalendarz od Googla i nie tylko. TB może być pełnoprawnym biznesowym klientem poczty.

Patrix 28.03.2011 19:05

Cytat:

Napisany przez andy (Post 1153409)
Polecam przeczytać książkę Kevina Mitnicka "Łamałem ludzi nie hasła".

Czytałem, dlatego znam temat ;)

Cytat:

Napisany przez pali (Post 1153407)
Jako, że każdy proponuje swoje rozwiązania, dowiaduję się....
A maile do ofiary sam wysyłam i dostaję od niej. Na wszelki wypadek jeszcze próbuję tworzyć drugą korespondencyjną osobowość.

agent pali się zwał...

Cytat:

Napisany przez pali (Post 1153407)
Co do banku, mój pyta tylko o PESEL i nazwisko panieńskie matki, heh. Mając telefon komórkowy ofiary, mam jej konto.

Baardzo ryzykowna zabawa...

pali 28.03.2011 19:42

Cytat:

Napisany przez Patrix (Post 1153423)

agent pali się zwał...

To naprawdę proste, spróbuj kiedyś, zdziwisz się.
Tylko nie mail, bo to nieładnie czytać czyjąś korespondencję (a i kryminał).

Polecam konta w grach MMOSG :D

Widziałem kiedyś wynik eksperymentu polegającego na logowaniu POP3 do tysiąca kont pocztowych userów pewnej witryny - na bazie haseł z tej witryny. 85% trafień.
Co ciekawe serwery pocztowe nie wykrywały tego masowego logowania.

Cytat:

Napisany przez Patrix (Post 1153423)
Baardzo ryzykowna zabawa...

Wiem. Diabeł nie śpi.

Berion 28.03.2011 20:56

Cytat:

Napisany przez andy (Post 1153406)
Nie zgodzę się. Interfejs webowy jest tak samo przyjazny w użyciu (mówię o GMailu) jak klient pocztowy.

Możesz się nie zgadzać. To w końcu opinia, a nie fakt - i to mocno sugestywna. Dlatego też dodałem. "IMO".

Cytat:

Co innego notes a co innego wyspecjalizowane narzędzie służące do przechowywania haseł.
Moim zdaniem notes lepszy bo tusz na papierze nie wyparuje w ciągu najbliższych kilkudziesięciu lat, żadne pole magnetyczne mu nie straszne, woda prawie też nie, odporny na uszkodzenia mechaniczne (chyba, że porwiemy go na strzępy "ręcznym shredderem"). Uważam więc, że jest to świetny nośnik danych. Trwały, niestety o małej pojemności - ale w obliczu powyższego dużo lepszy na przechowywanie haseł, nawet w plain txt niż jakikolwiek obecny program na jakimkolwiek nośniku magnetycznym/optycznym/flashowym/diabli-wiedzą-jakim-jeszcze. ;)

Cytat:

Napisany przez Pali
Berion,
z hasłami to nie ma nic wspólnego

Ma tyle, że w kliencie pocztowym można hasła zapisywać, bez potrzeby ich wprowadzania za każdym razem.

Cytat:

Dla ZU przekłada się to na fakt, że prędzej czy później będzie miał problem z wirusem, spójnością danych i czymś jeszcze - webaplikacja te problemy prawie w całości niweluje.
ZU winien wykonywać kopię swoich danych i m.in dlatego jestem zwolennikiem wersji portablowych, lub przynajmniej takich które pozwalają na export kopii ustawień/baz itp. Praktycznie wszystkie swoje programy mam w wersji portable, co jakiś czas je sobie "raruję" i nagrywam. I jest "po M@Xowemu": simple. ;)

Cytat:

Polecasz Thunderbird - czemu?
To prosty programik w porównaniu z Outlookiem (tym prof).
Właśnie dlatego.

superrrmario 28.03.2011 22:31

Cytat:

Napisany przez HoleInTheHead (Post 1153385)
Dziękuję Wam bardzo za wybicie mi z głowy durnych pomysłów jak i za metody, które w przyszłości pomogą mi uniknąć podobnej sytuacji:) Superrrmario -gdybym znała hasło nie musiałabym prosić Was o pomoc;p (...)

Chodziło mi o login i nowe (lub przypomniane stare) hasło :)

hashimara 10.04.2011 12:26

Zablokowany email
 
Witam i cześć.
Od paru miesięcy nie wchodziłem na email: onet pl
No i nie mogę się w ogolę zalogować, sekretne pytanie tak jakby nie działało lub ktoś je zmienił, hasło do jednej z gier też zostało zmienione, ten email był z nim powiązany. 99% że zostało one hacknięte, no i teraz jak odzyskać hasło? ( Do email )

Proszę o pomoc : |


Wszystkie czasy w strefie CET. Aktualna godzina: 10:17.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.