עבור לתוכן

יש עם מי לדבר בגוגל? (או - מה עושים כשפורצים לכם לחשבון?)

Featured Replies

פורסם
  • מחבר

היית לי סיסמא של אותיות קטנות וגדולות, מספרים ותו מיוחד אחד

  • תגובות 36
  • צפיות 4.8k
  • נוצר
  • תגובה אחרונה
פורסם

סליחה על השאלה , אבל למה סיסמה כל כך מסובכת ? מה יש לך שם שאין למישהו אחר שאתה צריך להגן על זה מפני עצמך אפילו ?

מתנצל אני יודע שאני לא עוזר , אבל אולי לחשבון הבא תיצור סיסמה פשוטה יותר שתוכל לזכור בקלות יותר אבל שעדיין לא יוכלו לפרוץ , אני לא צריך להסביר לך מהיא הסתברות , נכון ?

פורסם

לי פרצו היום גם כן, יותר נכון ב5 בבוקר. בדרך קסומה פרצו והשתמש לכמה הודעות ספאם וזהו, נכנסתי וקישרתי לסלולרי שלי, קיצר, החשבון המאוד וותיק ניצל. נראה לי מדובר כאן ביותר מצירוף מקרים. כשתשחזרו את הגישה, תגידו לי מאיזה IP פרצו לכם ומאיזה ארץ הוא. לי זה מאיטליה, הIP הבא:

93.36.197.166

מקווה שיסתדר לכם. העצה שראיתי בבקשר לשחזור גישה זה לשלוח את הטופס מהמחשב שבדרך כלל ניגשתם לחשבון.

פורסם
  • מחבר

לי פרצו היום גם כן, יותר נכון ב5 בבוקר. בדרך קסומה פרצו והשתמש לכמה הודעות ספאם וזהו, נכנסתי וקישרתי לסלולרי שלי, קיצר, החשבון המאוד וותיק ניצל. נראה לי מדובר כאן ביותר מצירוף מקרים. כשתשחזרו את הגישה, תגידו לי מאיזה IP פרצו לכם ומאיזה ארץ הוא. לי זה מאיטליה, הIP הבא:

93.36.197.166

מקווה שיסתדר לכם. העצה שראיתי בבקשר לשחזור גישה זה לשלוח את הטופס מהמחשב שבדרך כלל ניגשתם לחשבון.

עבד לך השיחזור לסלולארי?

גם החשבון שלי מקושר לסלולארי שלי, אבל משום מה השחזור האוטומטי של גוגל מסרב לשלוח לי את הסיסמא לשם...

לאן נכנסת בדיוק?

פורסם

רצוי גם לשנות את האימייל הגנוב שלכם מאתרים כמו פייפאל וכולי.

פורסם

עבד לך השיחזור לסלולארי?

גם החשבון שלי מקושר לסלולארי שלי, אבל משום מה השחזור האוטומטי של גוגל מסרב לשלוח לי את הסיסמא לשם...

לאן נכנסת בדיוק?

אתה תתעצבן, אבל אני די בחרתי להתעלם מהסלולרי עד לרגע הגניבה, ז"א החשבון ידע שזה אני בדרך קסומה כלשהי והודיע לי על פעילות חשודה בחשבון, והתחברתי, ביקש ממני לשנות סיסמא וביקשר לעשות לי הצמדה למספר סלולרי. ז"א את הקישור עשיתי רק אחרי הפריצה. יש לי הרגשה שהפריצות קשורות אחת לשניה, לדעתי איזה אתר עם אבטחה נמוכה שכולנו חברים בו, שבעצם אנשים שונים ניסו את מזלם בהשגת מידע ממנו. זאת ההערכה האופטימית.

פורסם
  • מחבר

זה בדיוק מה שקרה לי!

הופיעה לך שורה כזאת בג'ימייל שאמרה "האם זה המספר שלך"?

אז גם אני אישתי את זה.. אבל אין לי מושג למה זה מסרב לשחזר לי את הסיסמא לסלולארי! :pissed:

פורסם

לדעתי איזה אתר עם אבטחה נמוכה שכולנו חברים בו, שבעצם אנשים שונים ניסו את מזלם בהשגת מידע ממנו. זאת ההערכה האופטימית.

Hwzone? ::)

lol, עמרי יהרוג אותי

פורסם

אני לא הסניגור של הזון - אבל זה ממש מעצבן אותי לקרוא את הרמיזות המטומטמות האלה שלכם.

אם אתם מחזיקים את אותה ססמא למליון אתרים - אתם היחידים שאחראיים לאבדן החשבונות שלכם, אל תחפשו להאשים אחרים.

זה שאתם חברים ב"פורום מחשבים" לא הופך אתכם לגאוני הדור ולמומחים בענייני קריפטוגרפיה ומסדי נתונים.

העובדה שפרצו ל2-3 אנשים מכאן לחשבונות הג'ימייל שלהם לא אומרת שמישהו פרץ וגנב ססמאות ממסד הנתונים של HWzone

היא פשוט אומרת שבחרתם ססמאות לא מאבוטחות \ השתמשתם במחשבים ציבוריים שאולי מותקן עליהם keylogger

(כפי שציין פותח הדיון בבירור בפוסט הראשון), או נפלתם בתרמית פישינג קלה.

גם אם נניח שכן פרצו לאתר הזה ודגו ממנו ססמאות בדרך קסומה כלשהי-

אתם אלו שיצאו טמבלים מהעניין - אנשים נורמליים מחזיקים ססמאות שונות לכל אתר ואתר, בטח ובטח שלמייל!

ובטח שלא נרשמים עם הססמא של המייל לאתרים - השנה היא שנת 2010, אמורים ללמד את זה בבית הספר היסודי.

אם לא הייתם מודעים לכלל ההגיוני הזה אזי אופציה נוספת היא שהססמא שלכם נגנבה מאתר כלשהו שלא מאובטח מספיק.

כמו מאות אלפי הססמאות שנגנבו מעשרות אתרים ישראליים שלא הצפינו את הססמאות במסד הנתונים שלהם -

בתקרית ההאקרים הטורקיים לא מזמן.

מי שזוכר את הדיון על המקרה הנ"ל יודע שאתרים שבשחזור ססמא נותנים לך את הססמא הקיימת שלך -

(במקום לשלוח לכם ססמא אקראית חדשה כמו אתר נורמלי)

לא מצפינים את הססמא במסד הנתונים ולכן במקרה של העתקת מסד הנתונים ע"י גורם עוין - הססמאות שלכם בסכנה.

אם גורם עוין לחלופין גנב מסד נתונים שבו הססמאות מוצפנות כראוי -

יהיה לו קשה מאוד עד בלתי אפשרי או לא כדאי לרוב להשקיע בפענוח הססמאות.

אני מציע שתנסו את אופצית "שכחתי ססמא" כאן בזון ותראו מה קורה.

פורסם

מעבר לזה,

גם אם אני אכתוב פה שחור על גבי לבן את הסיסמה למסד הנתונים של האתר (ואגדיר מחדש את הפיירוול כדי שהוא בכלל יאפשר חיבור משרתים חיצוניים), או פשוט אצרף את כל טבלת המשתמשים כקובץ מצורף - עדיין לא תהיה לאף אחד בעולם אפשרות להשיג משם את הסיסמאות.

קוראים לזה "הצפנה" ::)

פורסם

CoreOxide

שוחזר לי החשבון

בטופס פשוט תכתוב מה שאתה זוכר הכי טוב

גם לא הכל חובה למלא

אם אתה זוכר יופי אם לא אז אל תמלא

במקום מתי יצרתי את החשבון אין לי מושג לא זוכר

כתבתי 2005 וזה סתם כי פתחתי את החשבון מזמן

פורסם
  • מחבר

ניסיתי כבר מספר פעמים, זה פשוט לא עובד לי.

הבעייה היא שאני בטוח שמישהו הזמין אותי לג'ימייל, ואני לא זוכר מי זה היה ומתי. אני חושב שאלה הפרטים שמונעים ממני לשחזר.

פורסם

גם אותי הזמינו

ולא מילאתי את הפרטים האלה

פורסם
  • מחבר

אני מילאתי ככה:

משתמש ג'ימייל - מילאתי

מייל אחרון לשיחזור ואימות - לא.

חמישה מיילים שאיתם אני מתכתב

ארבע שמות של תיקיות

אח"כ אין לי עוד שום אפליקציות בחשבון, אז כל ארבעת אלה ריקים.

מי הזמין אותי אין לי מושג, ואין לי מושג מתי פתחתי את המייל, אז אני כל הזמן סתם בוחר שנה וחודש.

סיסמא אחרונה כמובן שאני זוכר.

מילאת משהו בנוסף אלי? כי לי זה לא משחזר..

פורסם

אממ כן מילאתי עוד

היה לי עוד 2 אפליקציות שהשתמשתי בהן בגוגל

זהו אני חושב

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים