Freemail hack

Szerző: csabika25 | Dátum: 2006-11-24 23:33 | Rovat: IT-ipar

Tegnap nem gondoltam volna, hogy ilyen gyorsan fogok írni. De az élet ilyen. Mindenekelőtt...

[ Új cikk ]

Tegnap nem gondoltam volna, hogy ilyen gyorsan fogok írni. De az élet ilyen. Mindenekelőtt egy kellemes élmény: ma voltam egy szemináriumon, amit a Berkley egyetem oktatói tartottak. A szünetben beszélgettem velük, kiderült, hogy legalább akkora rajongói Bruce Schneiernek, mint én. De van annyi előnyük, hogy személyesen ismerik őt. Megígérték, hogy átadják üdvözletemet. Így legyen!

De vissza a lényegre, ami miatt a mai blogbejegyzés keletkezett. Este felhívott Krisztián barátom. Azt mondta, hogy feltörték a Freemailes mailboxát. Természetesen felébredt bennem a szakértő, tehát megnéztem, mit is jelent a feltörés. Első lépés: a jelszóemlékeztető megtekintése. Itt a biztonsági kérdés a következő: freemailmertnemvedmeg. Hm. Minimum gyanús. További fejlemények: kizárták a Wiwből is, mert elkövette azt a hibát, hogy mindkét helyre ugyanazt a jelszót adta meg. Ideje utánanézni, hogy mi történhetett. Forrásaim szerint nincs nyoma tömeges törésnek, tehát nem indult el egy freemail project. Ráadásul a hírek szerint a Freemailt egyébként sem triviális megtörni.

Ezt tehát kizárhatjuk. Akkor talán célzott támadás? Brute-force módszerrel felnyomták a postaládáját? 7 karakteres, nem szótári szó volt a jelszava, ergo ez sem valószínű. Talán egy keylogger van a gépén? Nem valószínű, két víruskereső és egy spyware írtó van rajta, ráadásul magyar nyelven írták be a jelszókérdést, tehát nem valószínű, hogy ez lehetett. Talán valaki lelopta a WLAN hálózatról a forgalmat? A Freemailt csak vezetékes gépről nézegeti. Egyszerűen nem volt ötletünk. És akkor bevillant egy lehetőség. Vannak olyan fórumok, ahol ezt a jelszót használja. Ezeken a fórumokon a profiljában meg volt adva az e-mail címe is. A támadónak tehát elég volt ''csak'' egy sima PHP-s fórumot felnyomni, így hozzájuthatott a jelszavakhoz és kiszúrhatott az áldozatokkal. Valószínűleg ez történt. Tanulság: minden rendszer annyit ér, amennyit a leggyengébb láncszeme. Hiába erős a jelszó, hiába erős a Freemail, a jelszót használta egy gyenge oldalon is, így a jelszó és az oldal erőssége is redukálódott. Kaptunk egy újabb bizonyítékot arra, hogy több jelszót kell használni, és az oldal fontosságának megfelelően kell ezeket kiválasztani.

Persze Krisztiánnak valamit tennie kell. A Freemail nem fogja megváltoztatni neki a jelszavát, tehát a postafiókot bukta. 90 nap múlva meg fog szűnni, akkor talán újra tudja majd regelni. Ha ezt nem akarja kivárni, akkor bizony valahogy fel kell törnie a feltört fiókot. Ezt nem javasolnám neki. Amit tehet: irány a kerületi rendőrkapitányság, és a BTK 300/C§ 2) alapján feljelentést kell tennie. Persze ehhez eléggé bevállalósnak kell lenni, de én a helyében megpróbálnám. Máshogy nem könnyű igazságot szolgáltatni...

az első 6 hozzászólás a cikkhez

(#1) dragonfx

Új Válasz Privát 2006-11-25 00:09:12

dragonfx
(PH! addikt)
(LOGOUT blog)

Semmit nem tehet egy ócska ingyenes mailszolgáltatónál volt fióka, max. együttél vele és felmenőit emlegeti az illetőnek.Ennyit megér egy freemailes fiók??rendőrség???elmondja kinevetik és elhajtják, vagy a pénzt elkérik és úgy fogják lesz.........

Míííítt néézzeeee...Ne próbálkozz!!de tényleg nee!....

(#2) Jégkokó

Új Válasz Privát 2006-11-25 00:28:35

Jégkokó
(PH! kedvence)
(LOGOUT blog)

Nekem egy ismerősömnek az msn címét törték fel, és aztán nem is tudott többet bejelentkezni vele.

A főnök tekintetete mindig nyílt és őszinte. Vagyis egyik szeméből a nyilt gonoszság a másikból az őszinte rosszindulat sugárzik.

(#3) BloodRay

Új Válasz Privát 2006-11-25 08:49:39

BloodRay
(őstag)

Szánalmasak az ilyen hülyék akiknek ez az egyetlen szórakozásuk, hogy másokkal kib...nak(kibabrálnak :D). Gyanítom azt hiszik ettől lesznek nagyfiúk. :C Meg tudom érteni szegény ismerőst, bár az az előnye megvan, hogy végre otthagyhatja szar freemailt. :)

Készülő oldalunk: ||YFilm, esküvői és rendezvény felvételek, reklámok készítése-> http://www.yfilm.hu || // "A gép pentium 4-es. Mit mondjak még róla?! Leírom mégegyszer. PENTIUM 4." -► Henky83

(#4) shev7 válasza BloodRay (#3) üzenetére

Új Válasz Privát 2006-11-25 08:58:24

shev7
(PH! kedvence)

jo tenyleg szar a freemail, de ebben az esetben hogy is jon ez ide? :)

''Gee, Brain, what do you want to do tonight?'' ''The same thing we do every night, Pinky: Try to take over the world!''

(#5) modd3r

Új Válasz Privát 2006-11-25 09:50:15

modd3r
(senior tag)

Alapvető dolog, hogy nem annak freemail accountnak a jelszavát adjuk meg a fórumra is amelyikkel oda regisztráltunk... :W

(#6) modd3r válasza modd3r (#5) üzenetére

Új Válasz Privát 2006-11-25 10:06:48

modd3r
(senior tag)

Kiegészítés: és nem csak a rosszfiúk miatt...

OFF
Nem gondkolkoztatok még azon, hogy az iWiW egymillió felhasználója (hivatalos adat 2006. július 18-al) közül hányan használják ugyanazt a jelszót a mail fiókjukhoz is?
Vagy azon, hogy az NBH-nak mekkora segítség az iWiW, hogy feltérképezze a rosszfiúk kapcsolatrendszerét pillanatok alatt, mindenféle utánajárás, engedély, stb. nélkül?
(nyilván a nagyon súlyos arcok azért nem rakják fel magukat egy közösségi portálra... bár ki tudja...)



[Szerkesztve]