Открытые вопросы к администрации, обсуждение проблем по работе форумов
Аватара пользователя
Павел Викторович
#1064923 На сегодняшний день выявлено 4ре проблемных ника. Перечислять их не имеет смысла по двум причинам:
а) два уже восстановлены в правах а два будут восстановлены по прибытии настоящих хозяев домой
б) неизвестно сколько ещё ников изменили своих хозяев

Пока можем сообщить следующее: доступ на наших форумах, uuu.ru и Молотке (может где-нибудь ещё) получен путём прямого доступа в почтовые ящики пользователей размещённые на российских бесплатных почтовых серверах. Получая доступ к почтовому ящику заменяются пароли на форумах и аукционах через опцию "Забыли пароль?", "Восстановить пароль" и т.д.

Предварительно за почтой и никами следят. Настоящие хозяева двух из использованных ников не заходили по этими никами на форумы более недели. Почтовыми ящиками, зарегистрированными на форумах либо вообще не пользуются либо последний раз очень давно. Третий остутствует в стране. Четвёртый должен был вчера ночью уехать на пару недель, но по непредвиденным обстоятельствам остался.
С последним ситуация наиболее интересна. Человек планировал покинуть город около 24-00 на неделю и более, и сегодня утром быть в полуторатысячах км. Без доступа к сети.
Доступ к почте и своим никам на форумах и т.д. по вчерашний вечер включительно имел постоянный.
Около 2-00 ночи по Киеву от его имени и под его никами были выставлены на продажу предметы на нескольких сайтах. Утром он, естественно, не имел уже доступа ни к своим никам ни к своей почте.
О том, что он собирается покинуть город он сообщал по email своим знакомым. Т.е. проникая в Ваш почтовый ящик "кидала(ы)" сначала отслеживают почту прежде, чем что-то предпринять.
мах1879
#1067282 Скажите , пожалуйста, появлялись ли "кидалы" на аукционе?

Если да, как связать проблемные ники на форуме и аукционе?

С уважением.
Аватара пользователя
sochi
#1069666 НА АУКЦИОНЕ КИДАЛЫ ПОЯВИЛИСЬ РАНЬШЕ ЧЕМ НА ФОРУМЕ :D
sssmirnovsss НИК КИДАЛЫ, ХОТЯ МНЕ ОБЕЩАЛ ЗАЙТИ ПОД ДРУГИМ НИКОМ, И НАЙТИ ЛОХОВ :?
ЭТО ЕГО ПИСЬМО НА ПОЧТУ :(
Или на х..., п...ст! Я еще раз 20 могу перерегиться, и на мой век лохов
хватит, кого на...ть можно!
--
?! ?!.
Аватара пользователя
Павел Викторович
#1069892 Обнаружено ещё два ника. Оба "забанены".

Способ "борьбы" с кидками на аукционах пока только один - не имейте дела на крупные суммы с посетителями аукционов "без истории", (без достаточного количества отзывов). И не покупайтесь на низкую цену.
Аватара пользователя
Днiпро
#1070115
Павел Викторович писал(а):sssmirnovsss
Отловим. Он много "наследил".


И-данные в студию.Есть же город,адрес,телефон,ФИО
Аватара пользователя
sochi
#1070742 Полное имя Михаил
Телефон +7922 7243384
Email адрес marinecorp@rambler.ru
ПО ЭТИМ ДАННЫМ ОН РЕГИСТРИРОВАЛСЯ НА АУКЦИОНЕ :D
Аватара пользователя
Павел Викторович
#1073168
sochi писал(а):Полное имя Михаил
Телефон +7922 7243384
Email адрес marinecorp@rambler.ru
ПО ЭТИМ ДАННЫМ ОН РЕГИСТРИРОВАЛСЯ НА АУКЦИОНЕ :D


По некоторым данным, этого кадра уже "приняли". УБОП за разбой ...
Аватара пользователя
Павел Викторович
#1073169 Один из посетителей форумов, не имеющий доступа просил разместить его рекомендации:

Почему так важны стойкие к взлому пароли и логины? Давайте рассмотрим причины. У пароля / логина есть две уязвимости :
1. Маленькая длина
2. Простое слово
Эти уязвимостии "Brute Force" - то-есть пароль подбирается простым перебором всех комбинаций возможных символов.
Маленькая длина - тут всё ясно, пароль длиной 1, 2, 3, 4 и даже 5 символов слишком уязвим для обычного перебора. Приведём пример. Вычислим время перебора всех комбинаций пароля из 4 символов. В возможные символы будут входить: большие буквы, маленькие буквы, цифры - всего 62 знака. Количество всех возможных комбинаций будет:

624=14776336 комбинаций.

Допустим , компьютер злоумышленника может перебрать 100 вариантов в секунду, что не так далеко от истины при нескольких компьютерах, работающих одновременно. В итоге, чтобы перебрать все комбинации Вашего пароля, злоумышленнику потребуется :

14776336 / (100 * 60 * 60 * 24 ) = 1,71 дня.

Менее двух дней!!!

Если Вы будете использовать пароль из 8 символов на тех же условиях - то злоумышленнику потребуется уже 70000 лет - достаточно надёжно.
С длиной пароля мы разобрались - теперь другой тип уязвимостей.

Простое слово - эта уязвимость так же опасна как и предыдущая. Дело в том , что многие используют общеупотребимые слова в качесте паролей, и мало того - они пытаются использовать первую ассоциацию, которая у них возникает на слово "пароль". Использовать пароль "пароль"- большая ошибка! Не надо надеяться, что злоумышленник не догадается,да он и не будет догадываться. Уже давно были составлены большие базы слов, которые используют в качестве словарей. Например: люди любят писать вместо пароля ( чтобы легче запомнить ) своё имя, фамилию, год рождения, слова "god" , "password "," login" и тд,то есть то, что попроще. И это большая ошибка! Злоумышленнику легче перебрать базу из 70000 слов ( в обычной речи редко используется более 500 слов ), перебор которой займёт примерно 10 минут ( с условиями принятыми выше ), чем перебирать все возможные комбинации. Поэтому нельзя использовать слова, фамилии, имена, номера... Нужны случайные последовательности цифр и букв, которые исключат второй метод взлома Вашего пароля. Или, на крайний случай, слово , о котором злоумышленник не сможет догадаться. И добавьте к слову еще цифры или буквы. Создавайте пароль/логин длиной не менее 8 символов, что позволит в большей степени исключить уязвимость к взлому в первом и во втором случае.
Собственно SecureWord - Это Ваш незаменимая помощница. Вся информация в нём храниться под 256 битным паролем ( 2256 = 1.15 * 1077 или примерно число с семдесятсемью нулями - таково количество возможных комбинаций ). К тому же SecureWord поможет Вам создать надёжные пароли и для других вебсайтов / программ.
Аватара пользователя
2610alex
#1074843 и мой ящик взломали (или купили пароль...).
здесь успел сменить пароль и мыло, а на аукционах - не успел :(
Если от моего имени будет выставлен товар, а оплата не в Архангельск - значит торгуют жулики

с уважением ко всем
Глебов Александр Юрьевич
Аватара пользователя
RIF
#1074858 Кидала на аукционе:
Оплату произведите банковским переводом на мой счет.
Мои банковские реквизиты:
Банк получателя: ОАО "Альфа-Банк"
Номер счета получателя: 40817810806030003873
ФИО получателя: Соколов Сергей Александрович
БИК: 044525593
Кор/сч.: 30101810200000000593
ИНН 7728168971

Мой тел.: 8-962-952-48-34



:twisted: :twisted: :twisted:
Аватара пользователя
Павел Викторович
#1076130
2610alex писал(а):и мой ящик взломали (или купили пароль...).
здесь успел сменить пароль и мыло, а на аукционах - не успел :(
Если от моего имени будет выставлен товар, а оплата не в Архангельск - значит торгуют жулики

с уважением ко всем
Глебов Александр Юрьевич


Я заблокировал Вашу учётную запись на аукционах.
Аватара пользователя
Павел Викторович
#1076134 Москвичи, будьте осторожны. "Кидалы" соглашаются на встречу и устраивают "гоп-стоп".
Аватара пользователя
vova1966
#1076704 Внимание:Соколов Сергей Александрович уже полтора года в Черном списке Блокгауза.
Там огромное количество жуликов.Советую скачать-распечатать и повесить на стену.
Аватара пользователя
2610alex
#1076731
vova1966 писал(а):Внимание:Соколов Сергей Александрович уже полтора года в Черном списке Блокгауза.
Там огромное количество жуликов.Советую скачать-распечатать и повесить на стену.

ссылочку, пожалуйста...
Аватара пользователя
vova1966
#1076754 Он и здесь на форуме давно лежит,я просто его давно не обновлял.
Ссылка для зарегеных на Блоке :
http://forum.blockhaus.ru/index.php?showtopic=6283
Аватара пользователя
Павел Викторович
#1084597 Доступ к базе почтовых ящиков Yandex у "кидал" тоже есть. Два последних "взломанных" ника имели адреса на Yandex.
Аватара пользователя
брат
#1101269 Мне кажется,самое хорошее дело,завести мыло для общения ТОЛЬКО!!!с теми, кто просит мыло в форумах,или обсудить лот,в продаже или в через лс.Таким образом они ВЫМАНИВАЮТ мыло.А если в этом мыле кроме "разговоров"адресов ничего нет,то они ничем воспользоваться не смогут.У меня так ,с точностью до наоборот и вышло,а в мыле уведомления о сообщениях,через них они поняли где я и восстановили(поменяли )пароль..... :twisted:
Аватара пользователя
Павел Викторович
#1108310 Пока "суть да дело" никто ничего не делает. Большое количество посетителей форумов и аукционов так и не меняют свои адреса.

На сегодняшний день только мы знаем о более, чем 2х десятках пострадавших за полтора месяца. Почтовые сервера, на которых "вскрыты" почтовые ящики : mail.ru, inbox.ru, list.ru, yandex.ru, bk.ru, rambler.ru.
Аватара пользователя
нахалёнок
#1109913 у меня вскрыли 5 чел на мэйл и 1 на яндексе