תחומים
    • הרשמה
    • התחברות
    • חיפוש
    • קטגוריות
    • פוסטים אחרונים
    • משתמשים
    • חיפוש
    חוקי הפורום

    אז איך פרצו לי למייל?

    אינטרנט
    12
    29
    1488
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • nigun
      nigun נערך לאחרונה על ידי nigun

      אתמול בלילה קיבלתי מייל עם הודעה

      התראת אבטחה קריטית

      חסמנו ניסיון כניסה לחשבון שלך
      מישהו השתמש כרגע בסיסמה שלך כדי לנסות להיכנס לחשבונך.
      Google חסמה אותו, אבל כדאי לבדוק מה קרה.

      כמובן שיניתי מיד את הסיסמה שלי
      (וגם אני צריך לשנות את כל הסיסמאות הרגישות שמאוחסנים במנהל סיסמאות של גוגל
      ולהעביר אותם למנהל סיסמאות יותר מאובטח כמו buttercup)

      אבל איך הוא השיג את הסיסמה שלי ???
      אני לא משתמש בסיסמה הזאת בשום מקום אחר.
      ולא קיבלתי התראה על כניסה לחשבון אחר שלי , אז כנראה לא פרצו לי למחשב .

      המקום היחיד שאני חושב שזה יכול לדלוף ממנו זה פרוייקט שאני עובד עליו
      ובתוכו אני משתמש בחשבון גימייל שלי לשליחה מיילים
      אז כמובן הסיסמה נמצאת בתוך הקוד.

      אתמול בערב התנסתי עם גיט ועשיתי גיבוי של כל הפרוייקט בגיטהאב,גיטלאב,bitbucket
      בכולם שמרתי את זה בריפו פרטי (שלא מוצג לציבור).

      בשעת מעשה שכחתי שיש לי סיסמאה רגישה בפרוייקט
      אבל בכל מקרה זה אמור להיות מוגן כי זה בריפו פרטי.

      אפשרות שניה (שאני לא רוצה אפי' לחשוב עליה)
      זה שפרצו לי לשרת
      וגם זה לא נשמע כ"כ סביר, כי חסמתי את גישת הSSH לרשימה לבנה
      ונראה לי שהיו משחיתים לי את השרת לפני שהיו שולפים משם את הסיסמה.

      כרגע אני חושב לשים שם פרטים של חשבון גימייל אחר (מה שחכם לעשות בלי קשר לפריצה), ולחכות לפריצה.

      יש לכם רעיון אחר?

      מייל: ynigun@pm.me

      S WWW 2 תגובות תגובה אחרונה תגובה ציטוט 1
      • S
        smk123 @nigun נערך לאחרונה על ידי

        @nigun שהכתובת של השרת שאתה שולח ממנו מיילים השתנתה.
        יכול להיות?
        כי אז הוא מזהה את זה כניסיון לא מוכר.

        nigun 2 תגובות תגובה אחרונה תגובה ציטוט 1
        • nigun
          nigun @smk123 נערך לאחרונה על ידי

          @smk123
          בדקתי את הIP
          זה מהולנד ומחברה שלא קשורה אלי
          תבדוק אתה ותגיד מה נראה לך
          109.202.111.221

          מייל: ynigun@pm.me

          WWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • nigun
            nigun @smk123 נערך לאחרונה על ידי nigun

            @smk123
            עכשיו פתחתי מייל חדש בשביל זה
            ופעם הראשונה שהתחברתי הופיע לי הודעה עם נוסח שונה לגמרי
            ועם הIPv6 של השרת שלי (אחרי שאישרתי אפליקציות פחות מאובטחות זה עבד מצויין).

            אז ככל הנראה שהIP שהבאתי למעלה
            הוא לא של השרת שלי.

            מייל: ynigun@pm.me

            מעלה ומוריד תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • מעלה ומוריד
              מעלה ומוריד @nigun נערך לאחרונה על ידי

              @nigun
              סתם שאלת תם -
              לפעמים מתפספסים הדברים הפשוטים
              האם הסיסמה שהייתה לך מורכבת? או שהיא הטלפון / ת.ז. וכדו'
              כי אם כן, זה יכול להיות סתם מישהו שמכיר אותך.
              כמו כן, לפעמים מנסים (אתה / אשתך וכו') להיכנס ממחשב אחר, ושוכחים...

              אני לא מכיר אותך, לא יודע אם יש מה לחשוד בך בעניינים הפשוטים הללו.
              עמך הסליחה למען תיוורא... 🙂

              מנע בזבוז זמן - בידך להשפיע! פשוט תצביע..

              nigun תגובה 1 תגובה אחרונה תגובה ציטוט 3
              • nigun
                nigun @מעלה ומוריד נערך לאחרונה על ידי

                @מעלה-ומוריד
                א. הסיסמה לא פשוטה.
                ב. אני לא מכיר אף אחד בהולנד.
                ג. יש רק עוד מישהו אחד שיודע את הסיסמה
                והוא לא היה ליד מחשב באותו זמן.

                מייל: ynigun@pm.me

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ש
                  שוהם307 נערך לאחרונה על ידי

                  רק כדי להביא כיוונים נוספים אני יכתוב את המקרה שלי,
                  גם אני קיבלתי פעם אימייל דומה שגוגל חסמו ניסיון כניסה, ומה שהתברר זה שהיות שהאימייל שלי רשום כמנהל באחד הפורומים, אז כשהשרת של הפורום השתמש בכתובת אימייל שלי, גוגל זיהה שזה ניסיון פריצה מבריטניה, כי השרת יושב בבריטניה.

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • WWW
                    WWW @nigun נערך לאחרונה על ידי

                    @nigun אמר באז איך פרצו לי למייל?:

                    @smk123
                    בדקתי את הIP
                    זה מהולנד ומחברה שלא קשורה אלי
                    תבדוק אתה ותגיד מה נראה לך
                    109.202.111.221

                    אולי אישרת גישה לאיזה תוסף או משהו?

                    WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                    nigun תגובה 1 תגובה אחרונה תגובה ציטוט 2
                    • nigun
                      nigun @WWW נערך לאחרונה על ידי

                      @WWW
                      גם אישרתי גישה לתוסף הוא לא אמור לקבל את הסיסמה.

                      מייל: ynigun@pm.me

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • WWW
                        WWW @nigun נערך לאחרונה על ידי

                        @nigun אמר באז איך פרצו לי למייל?:

                        (וגם אני צריך לשנות את כל הסיסמאות הרגישות שמאוחסנים במנהל סיסמאות של גוגל
                        ולהעביר אותם למנהל סיסמאות יותר מאובטח כמו buttercup)

                        למה?
                        הרי גוגל חסמה את הכניסה, לא?

                        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                        nigun תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • nigun
                          nigun @WWW נערך לאחרונה על ידי

                          @WWW
                          ולמה אני צריך לחכות? לפריצה הבאה? לגלות שהיית פריצה ממקום אחר?

                          מייל: ynigun@pm.me

                          WWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • WWW
                            WWW @nigun נערך לאחרונה על ידי WWW

                            @nigun אמר באז איך פרצו לי למייל?:

                            ולמה אני צריך לחכות? לפריצה הבאה? לגלות שהיית פריצה ממקום אחר?

                            תחליף לסיסמה קשה מאד לניחוש. (כמובן בהנחה שאף אחד לא הצליח להיכנס לחשבון, תבדוק בהיסטוריית פעילות).

                            WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                            nigun תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • nigun
                              nigun @WWW נערך לאחרונה על ידי

                              @WWW
                              את זה עשיתי מיד
                              אין שום פעילות
                              אבל בכל זאת...

                              מייל: ynigun@pm.me

                              תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • מ
                                מבין מקצועי נערך לאחרונה על ידי מבין מקצועי

                                לפני שבועיים קרה לי סיפור אחר.
                                קיבלתי קוד לטלפון מבנק הפועלים "קוד האימות שלך הוא..." וזה בעצם מה שקורה אחרי שאני נכנס לחשבון ממחשב אחר והוא מבקש לי חיזוק הזדהות עם אסמס, הייתכן שמישהו הצליח לגלות את הסיסמה??
                                הסיסמה שמורה לי בחשבון גוגל ולכן התחלתי לחשוד שמישהו פרץ לי לחשבון גוגל, דא עקא החשבון גוגל מוגן באמצעות אימות דו שלבי ולכן כל הסיפור הזה לא מריח לי...
                                ברור ששיניתי מייד את הסיסמה לבנק הפועלים אבל אין לי שום הסבר לזה.

                                clickone א ש 3 תגובות תגובה אחרונה תגובה ציטוט 0
                                • clickone
                                  clickone @מבין מקצועי נערך לאחרונה על ידי

                                  @מבין-מקצועי ייתכן שמישהו שם את הטלפון שלך בטעות (או בכוונה) גם בחשבון שלו ואז אתה מקבל סמס

                                  אין טסט כמו פרודקשן.

                                  המייל שלי urivpn@gmail.com

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                  • אבי
                                    אבי נערך לאחרונה על ידי

                                    זה כתובת הדוא"ל של הספק לדיווח על שימוש לרעה abuse@global-layer.com
                                    אתה יכול לפנות לשם עם בקשה לבירור, אולי תקבל תשובה שתרגיע אותך

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                    • א
                                      אלי TZA @מבין מקצועי נערך לאחרונה על ידי

                                      @מבין-מקצועי אמר באז איך פרצו לי למייל?:

                                      לפני שבועיים קרה לי סיפור אחר.
                                      קיבלתי קוד לטלפון מבנק הפועלים "קוד האימות שלך הוא..." וזה בעצם מה שקורה אחרי שאני נכנס לחשבון ממחשב אחר והוא מבקש לי חיזוק הזדהות עם אסמס, הייתכן שמישהו הצליח לגלות את הסיסמה??
                                      הסיסמה שמורה לי בחשבון גוגל ולכן התחלתי לחשוד שמישהו פרץ לי לחשבון גוגל, דא עקא החשבון גוגל מוגן באמצעות אימות דו שלבי ולכן כל הסיפור הזה לא מריח לי...
                                      ברור ששיניתי מייד את הסיסמה לבנק הפועלים אבל אין לי שום הסבר לזה.

                                      גם לי זה קרה בבנק פאגי אבל הסיפור היה שכמה שעות לפני זה נכנסתי לחשבון והמערכת שלהם היתה עמוסה והטלפון התעכב כמה שעות..

                                      מייל: eli846846@gmail.com

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                      • ש
                                        שוהם307 @מבין מקצועי נערך לאחרונה על ידי

                                        @מבין-מקצועי אולי הבן/בת זוג התקשר/ה לבנק?

                                        מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • מ
                                          מבין מקצועי @שוהם307 נערך לאחרונה על ידי

                                          @שוהם307 אמר באז איך פרצו לי למייל?:

                                          @מבין-מקצועי אולי הבן/בת זוג התקשר/ה לבנק?

                                          לא. ממש לא.
                                          קיבלתי אסמס מבנק הפועלים לגבי חיזוק הזדהות... שזה אומר שמישהו נכנס לחשבון דרך מחשב אחר, כי דרך המחשב שלי הוא לא מבקש אסמס.
                                          בקיצר, משהו מוזר לגמרי.

                                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • nigun
                                            nigun נערך לאחרונה על ידי nigun

                                            בסופושל דבר פתחתי מייל חדש
                                            ושמתי את הפרטים שלו בשרת הנ"ל
                                            ולא משתמש במייל הזה בשום מקום אחר.
                                            עכשיו קיבלתי התראת אבטחה שניסו להיכנס למייל הזה מספר פעמים מאוקראינה
                                            מאיפה זה יכול לדלוף?
                                            עריכה: איזה ריחוף
                                            הריפו בגיטהאב היה ציבורי ולא פרטי😰
                                            עכשיו אני מבין שמעצם כל הקוד שלי היה חשוף
                                            והוא יודע חלק מהכתובות הפנימיות שלי
                                            אני כבר לא יכול להמשיך בגישה של " מי יכשוב להיכנס ללינק X ולשלוח ערך Z"
                                            מקווה שאין נזקים😕

                                            מייל: ynigun@pm.me

                                            yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 8
                                            • ח
                                              חוקר נערך לאחרונה על ידי

                                              אולי להחליף IP או דומיין

                                              nigun תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                              • yossiz
                                                yossiz @nigun נערך לאחרונה על ידי

                                                @nigun 🤦
                                                You live and you learn...

                                                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                                תגובה 1 תגובה אחרונה תגובה ציטוט 8
                                                • nigun
                                                  nigun @חוקר נערך לאחרונה על ידי nigun

                                                  @חוקר
                                                  להחליף דומיין זה מידי מסובך
                                                  למעשה לא נראה לי שיש לי באמת חורי אבטחה רציניים (וודאי לא משהו שהוא יכול להרוויח עליו כסף)

                                                  היה שם את הסיסמה של המסד נתונים
                                                  אבל אין גישה מבחוץ בכל מקרה.

                                                  כל שאר הכתובות IP הפנימיים פתוחים רק לרשימה לבנה של השרתים שלי
                                                  יש כזה מושג לזייף IP?

                                                  מייל: ynigun@pm.me

                                                  yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                                  • yossiz
                                                    yossiz @nigun נערך לאחרונה על ידי

                                                    @nigun אמר באז איך פרצו לי למייל?:

                                                    יש כזה מושג לזייף IP?

                                                    בד"כ זה שייך רק בתעבורת UDP, לא ב-TCP. אולי יש התקפות מאוד מתוחכמות, אני לא יודע.

                                                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                                    nigun תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                                    • nigun
                                                      nigun @yossiz נערך לאחרונה על ידי nigun

                                                      @yossiz
                                                      בUDP שייך לזייף
                                                      או פשוט להאזין לפורט פעיל? (מה שWEBRTC עושה)

                                                      מייל: ynigun@pm.me

                                                      yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                                      • yossiz
                                                        yossiz @nigun נערך לאחרונה על ידי

                                                        @nigun להאזין זה משהו שונה, אפשר להאזין ל-TCP גם ע"י מתקפת MITM, אבל אז השרת יראה את הכתובת של התוקף.
                                                        כדי לזייף חייבים מצב שאין צורך לקבל שום תשובה. ב-TCP כדי לפתוח ערוץ יש "לחיצת ידיים" עם השרת וזה מחייב תקשורת דו צדדית שלא שייך כאשר הלקוח מזייף את הכתובת שלו. ב-UDP אפשר לשלוח מידע בלי לקבל שום תשובה ולכן אפשר לזייף את כתובת השולח.

                                                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                                        תגובה 1 תגובה אחרונה תגובה ציטוט 5
                                                        • A
                                                          aaron נערך לאחרונה על ידי

                                                          בכל מצב של זיוף - התוקף לעולם לא יקבל את התשובות מהשרת.. אלא הכתובת המזויפת... (אלא אם יש שליטה על הניתוב)

                                                          בהמשך למה ש @yossiz כתב לגבי TCP/UDP המושג הוא IP Spoofing. שימש (ומשמש) להתקפות ddos על שרתי udp.
                                                          הנה בלוג של CloudFlare בעניין.
                                                          בTCP זה לעולם לא אפשרי, אלא אם כן אתה נמצא מספיק קרוב לקרבן, כדי לגרום שהניתוב של התשובה יעבור דרכך ותוכל לנתב אותה מחדש כדי להשלים את ה"לחיצת יד" (במצב כזה - התוקף גם יקבל את התשובות.) אבל מצב כזה הוא לרוב לא הגיוני..
                                                          (אלא עם כן פרצו את ספק האינטרנט של השרת..
                                                          נ.ב. הנושא של האבטחה אצל ספקיות הסינון בהקשר הזה באמת מדאיג. והיו דברים מעולם.)

                                                          aaron.tchumim@gmail.com
                                                          Hetzner - שרתים וירטואליים ופיזיים במחירים מעולים (קישור שותפים)

                                                          ווצאפ API - תיעוד

                                                          nigun תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                                          • nigun
                                                            nigun @aaron נערך לאחרונה על ידי

                                                            @aaron
                                                            אין לי כח לקרוא את כל הבלוג
                                                            אולי תסכם?
                                                            איך זה קורה בפועל?
                                                            התוקף פשוט כותב בפוקט כתובת שונה?
                                                            במקרה כזה הייתי מצפה מהספקים בהמשך השרשרת לבדוק האם הכתובת הזאת נמצאת אצלם בכלל
                                                            ואם ספק אוקריאיני רואה שיש בקשה מכתובת ישראלית, שיחסום אותה.

                                                            מייל: ynigun@pm.me

                                                            yossiz תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                                            • yossiz
                                                              yossiz @nigun נערך לאחרונה על ידי

                                                              @nigun אמר באז איך פרצו לי למייל?:

                                                              התוקף פשוט כותב בפוקט כתובת שונה?

                                                              כן.

                                                              במקרה כזה הייתי מצפה מהספקים בהמשך השרשרת לבדוק האם הכתובת הזאת נמצאת אצלם בכלל
                                                              ואם ספק אוקריאיני רואה שיש בקשה מכתובת ישראלית, שיחסום אותה.

                                                              ספקים נורמליים באמת עושים את זה.

                                                              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                                              תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                                              • 1 / 1
                                                              • פוסט ראשון
                                                                פוסט אחרון
                                                              בא תתחבר לדף היומי!