Объявление

Свернуть
Пока нет объявлений.

ДМ - пользователи - Легкий путь взлома аккаунтов.

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • ДМ - пользователи - Легкий путь взлома аккаунтов.

    Как многие знают имея почту без труда возможно получит доступ к ДМ форуму.
    - Это большой минус.
    Пароль восстановить как раз плюнуть.


    Тот же античат, такая же история.

    Готов предложить администрации интересные варинты по защиите пользователей.


    К примеру любой желающий может купить или даже взять с паблика базу, и ченкуть ее на запрос @darkmoney.cc, или на тот же античат, хотя мы сейчас не на античате - и получить новый аккаунт, а обычно такие аккаунты используются для не хороших целей.
    Последний раз редактировалось Foonesto; 01-04-2014, 22:16.

  • #2
    А еще обычно на почту ставят пароли не qwerty так для справки.

    Комментарий


    • #3
      Сообщение от hackdays Посмотреть сообщение
      А еще обычно на почту ставят пароли не qwerty так для справки.
      О Боже.
      Причем тут какие пароли на почте.
      Мы про ДМ говорим, как легко имея почту получить ДМ - аккаунт.

      Комментарий


      • #4
        Ну так и что? Это секрет для кого то?
        На почтах так то бывают и поинтереснее подвязки нежели акки дм

        Комментарий


        • #5
          Сообщение от Rigos Посмотреть сообщение
          Ну так и что? Это секрет для кого то?
          На почтах так то бывают и поинтереснее подвязки нежели акки дм
          Это не секрет, это предожения как сделать защиту пользователей.

          Комментарий


          • #6
            Сообщение от Foonesto Посмотреть сообщение
            О Боже.
            Причем тут какие пароли на почте.
            Мы про ДМ говорим, как легко имея почту получить ДМ - аккаунт.
            Прежде чем сменить пасс нужно получить доступ к почте если что.Все здесь нормально.

            Комментарий


            • #7
              Как многие знают имея почту без труда возможно получит доступ к ДМ форуму.

              Это как пальцем в небо, имхо если было все так легко давно бы придумали другую степень защиты другие сервисы.

              Комментарий


              • #8
                Сообщение от hackdays Посмотреть сообщение
                Прежде чем сменить пасс нужно получить доступ к почте если что.Все здесь нормально.
                Тему внимательно читаем?
                Имея доступ к паролю - можно открыть сейф.

                А Вы сейчас пишите - Прежде чем открыть сейф, нужно знать пароль.




                К примеру на форуме https://exploit.in/forum/
                Администрация замечает подобные действия, и блокирует пользователя.
                Разумеется не сразу, но через некоторое время.
                Последний раз редактировалось Foonesto; 01-04-2014, 23:10.

                Комментарий


                • #9
                  Сообщение от Foonesto Посмотреть сообщение
                  Тему внимательно читаем?
                  Имея доступ к паролю - можно открыть сейф.

                  А Вы сейчас пишите - Прежде чем открыть сейф, нужно знать пароль.




                  К примеру на форуме https://exploit.in/forum/
                  Администрация замечает подобные действия, и блокирует пользователя.
                  Разумеется не сразу, но через некоторое время.
                  нафига? если будет доступ к почте, значит и к акку, на мыло пароль отправляют.

                  Комментарий


                  • #10
                    Автор прав, а все кто выше отписали, на детей смахивают.
                    ВНИМАНИЕ!!! В Telegram появились мошенники от моего имени! внимательно проверяйте контакты при добавлении!!!

                    Добавляйтесь тока по этим контактам:

                    1. Telegram- https://t.me/trofim75

                    Комментарий


                    • #11
                      Ну а что тут можно предложить?
                      1. При входе на форум, после авторизации сделать всплывающее окошко (Для безопасности вашего аккаунта и пользователей форума, убедительно просим вас удалить все сообщения с данного форума с вашей эл.почты)
                      2. Привязка аккаунта к железу/IP (это не эффективно)
                      3. Сделать привязку сот. телефона к аккаунту, и при смене пароля, вначале отправляется смс-код и только после его ввода, можно сменить пароль.
                      4. Запрет на написание тем/постов на 1-7 дней после смены пароля.
                      5. Использовать одноразовые смс-пароли.
                      6. Уйти в бан на форуме, и удалить почту (тогда вас ни кто не взломает)

                      Комментарий


                      • #12
                        Ставьте НОРМАЛЬНЫЕ пароли на аккаунт и на свою почту - и будет вам счастье.

                        Комментарий


                        • #13
                          Сообщение от sn00pu Посмотреть сообщение
                          Ну а что тут можно предложить?
                          1. При входе на форум, после авторизации сделать всплывающее окошко (Для безопасности вашего аккаунта и пользователей форума, убедительно просим вас удалить все сообщения с данного форума с вашей эл.почты)
                          2. Привязка аккаунта к железу/IP (это не эффективно)
                          3. Сделать привязку сот. телефона к аккаунту, и при смене пароля, вначале отправляется смс-код и только после его ввода, можно сменить пароль.
                          4. Запрет на написание тем/постов на 1-7 дней после смены пароля.
                          5. Использовать одноразовые смс-пароли.
                          6. Уйти в бан на форуме, и удалить почту (тогда вас ни кто не взломает)


                          1. Возможно, но слишком геморно, особенно когда приходит по нескольку сообщений об ответах в теме, новых мессагах в личку и тд.
                          2. Бред, специфика форума подразумевает анонимность, я думаю, что люди очень часто меняют айпи.
                          3. С телефоном +
                          4. Чушь, а если мой пароль устарел - я решился сменить, и тут мне введен запрет на написание, а тут какой-то форс-мажор и я даже не могу отписаться.
                          5. Тоже геморно
                          6.
                          А вообще, безопасность аккаунтов в руках самих юзеров, а не админов. Поэтому за сохранностью аккаунтов следить Вам самим. Простые правила: не использовать одинаковые пароли, не использовать один ящик для работы и развлечений, не качать левоту с троянами)

                          Комментарий


                          • #14
                            Телефоны бред. Анонимности с ними не жди даже если сим-карта юрика.
                            За почту, считаю что надо делать как я, берем почту, ставим пароль рандом запоминаем в голове по началу тяжело но потом нормально, далее ставим пароли на папки, так же делаем хорошие пароли, секретку делаем но при этом делаем обманку что тут не реальные данные просто вопрос как зовут вашу мать? Пишем отцовское имя к примеру, просто даже если кто то и будет обладать данными толку не будет) Телефон привязывать не привязывать ваше право, тут дело в анонимности... Ну да ладно в общем делаем 2-х уровненную защиту) Можно так же еще создать доп.папки и там уже выставить пароли и сделать что от определенного сайта письма будут лежать в каждой папке, например DM тут FSELL там ICQ там так будет на много сложней вас взломать и что либо увести. Так же хочу обратить внимание такие почты, так называемые чекеры по письмам не найдут письма ваши. Получается даже если почта в паблике то пофигу на всех, все ровно данные не вытащить)

                            Комментарий


                            • #15
                              Ну вот и итог что нужно делать самому а не на дарке что-то добавлять.

                              Комментарий

                              Обработка...
                              X