[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 64 | 1 | 21
Назад Вниз Каталог Обновить

Аноним 07/03/17 Втр 22:37:10  148288245  
14853471263440.jpg (59Кб, 589x442)
Попытка взлома страницы ВКонтакте.

Сап, вечерний, буквально несколько десятков минут назад была совершена попытка взлома страницы, а именно: я взял телефон в руки и увидел в оповещениях, что совершена попытка входа в аккаунт. Местоположение: Венгрия. Я прекрасно понимаю, что вход был совершен из-под прокси. В личных сообщениях появилось сообщение от администрации, в котором сообщался код для подтверждения входа на страницу. Обратить внимание на то, было ли оно прочтено, не успел - закрыл моментально все сессии кроме действующей, удалил сообщение и сменил пароль.
Я не совсем понял, смог ли злоумышленник зайти на мою страницу или нет. К слову, страница привязана к симкарте, которой я никогда не пользовался, и лежит она под замком. На аккаунте стоит двухэтапная аутентификация и прочая хуйня, которая, как видно, не помогла.

Прошу пояснить, каким образом злоумышленник получил доступ к странице и получил ли вообще. Заранее благодарю анонов. Тому, кто грамотно всё пояснит, в ближайшие дни закину 100 на номер мобильного телефона/киви или другой предпочтительный способ оплаты.
Аноним 07/03/17 Втр 22:37:31  148288275
Бамп
Аноним 07/03/17 Втр 22:39:45  148288488
Вверх
Аноним 07/03/17 Втр 22:41:26  148288628
Товарищ майор, давайте без нашей помощи как-нибудь.
Аноним 07/03/17 Втр 22:42:38  148288747
>>148288628
Повторяю, прошу без этой вот хуйни. Знающий люд, будьте добры в данный тред.
Аноним 07/03/17 Втр 22:43:30  148288833
К слову, злоумышленник пробыл на странице не больше минуты, судя по логам в истории, возможно, не пробыл вообще.
Аноним 07/03/17 Втр 22:44:31  148288924
спроси в спп вк напрямую.
Аноним 07/03/17 Втр 22:44:37  148288935
Бамп, подписался на тред, тоже интересно стало. Я думал авторизация с нового айпишника с кодом на смс не обходится.
Аноним 07/03/17 Втр 22:45:53  148289046
С андроида заходил в вк?
Аноним 07/03/17 Втр 22:48:33  148289301
Возможно mitm. Например перехватил сессионую куку
Аноним 07/03/17 Втр 22:48:36  148289308
>>148289046
Заходил с ведра, да. По левым ссылкам не гуляю.
Аноним 07/03/17 Втр 22:48:57  148289339
>>148288245 (OP)
Ты не из под гугл хрома с синхронизацией сидишь?
Аноним 07/03/17 Втр 22:51:12  148289554
Ты на вайфае был?
Аноним 07/03/17 Втр 22:52:20  148289663
>>148288245 (OP)
Куки перехватили пока ты подключался к вифи сети и пересылал пакеты в вк путем скрола мемчиков
Аноним 07/03/17 Втр 22:53:54  148289808
>>148289339
Сижу из-под обычного приложения, логи показали, что был совершен вход из-под хрома. ПеКа под рукой своего на данный момент нет.
>>148289554
Разумеется, что нет. Никогда не пользуюсь ни общественным вайфаем, ни каким-либо другим. Исключение составляет батин вайфай, когда заскакиваю к нему домой, но тому мои пароли нахуй не нужны и он ни в чем не сечет.
Аноним 07/03/17 Втр 22:54:09  148289838
>>148289308
Просто помню два года в треде анон писал, что купил взломанные акки пользователи даже не знали, что их ломали и продолжали также сидеть у одно хаккера, чтобы почитать и задался вопросом как их взломали, а всевзломанные акки были на сессиях андроида.
Аноним 07/03/17 Втр 22:54:12  148289843
>>148288245 (OP)
За щеку себе сотку закинь, даун.
Аноним # OP  07/03/17 Втр 22:55:02  148289929
И еще один вопрос: почему код от администрации пришел непосредственно в личные сообщения?
Аноним 07/03/17 Втр 22:57:40  148290156
>>148289929
Потому что ты пидорас гони сотку
Аноним 07/03/17 Втр 22:59:41  148290316
>>148289929
Потому что он туда приходит при любой попытке входа с нового устройства.

А вообще глянь историю активности, если там ничего подозрительного нет, то все ок.
Аноним # OP  07/03/17 Втр 22:59:49  148290332
Сменил пароль, открыл полностью новое мыло. Что следует сделать еще, чтобы избежать данных казусов в дальнейшем?
Аноним 07/03/17 Втр 22:59:57  148290340
>>148288245 (OP)
Есть пару вариантов

Самый вероятный, это вайфай.
Если ты сидишь с чужого вайфая, другие юзеры вайфая могли глянуть ключ от твоей страницы.

Ещё один: кейлоггер, червь и прочие вирусы.
Скорее всего скачал какую-нибудь прогу на телефон, которая заражена этим говном. Соответственно, если это так, то то, что ты изменил пароль от своей страницы — до пизды. Рекомендую скинуть телефон до заводских настроек и вновь сменить пароль от своей страницы
Аноним 07/03/17 Втр 23:00:58  148290436
Он не зашёл на страницу. Он только верно ввёл логин и пароль.
Одноразовый код приходит одновременно в три места: в личные сообщения, в уведомления вк и на телефон по смс.
Чувак, просто залогинься в вк с другого устройства (а может быть и с браузера с этого же телефона) и увидишь, как это работает.
Аноним # OP  07/03/17 Втр 23:01:59  148290506
>>148290316
Извини, кореш, но что ты имеешь в виду под историей активности? Я только взял в руки телефон, как мне моментально пришло уведомление, мол, так и так, - в ваш аккаунт совершена "попытка" входа, а затем увидел сообщение от администрации с шестизнаком в личных сообщениях. Моментально войдя в логи, отрубил все действующие сессии кроме последней, после чего проделал все действия. Аккаунт показывает, что вход из-под чужого айпи был совершен в 22:09, мой вход датируется 22:10.
Аноним # OP  07/03/17 Втр 23:03:42  148290663
>>148290436
Значит, я могу быть спокоен, брат? Я, конечно, тот еще долбоеб, ибо на аккаунте была некоторая информация, которую я скоропостижно удалил. Но почему его логи подсветились в истории? Каждый, кто совершает попытку входа в аккаунт, даже если в него не входит, остается в этих логах или как?
Аноним 07/03/17 Втр 23:04:23  148290714
Есть два стула варианта:
1. Спиздили куки пока сидел в вк
2. Спиздили ну или ты даун сообщил токен
Аноним 07/03/17 Втр 23:05:38  148290810
Каждую неделю мне такие сообщения приходят и все окей вроде бы брат жив

Это сообщение приходит когда правильно вводят логин/пароль. Без пароля от двойной аутентификации он хуй войдет в аккаунт.
Аноним 07/03/17 Втр 23:06:12  148290862
>>148290506
Значит он ввел верные логин и пасс, но на сам акк скорее всего не зашел. Зайди в настройки -> безопасность и глянь последние сессии там.
Аноним 07/03/17 Втр 23:06:37  148290890
>>148290663
Ну и долбаёб. Никто в твой акк не зашёл ибо ты отрубил все сессии и сменил пароль, а значит сбросился токен авторизации и вуаля, твой хацкер-кун нихуя тебе не сделает.
Аноним # OP  07/03/17 Втр 23:09:56  148291180
>>148290862
Я же говорю, что я зашел в сессии и увидел там айпи из Венгрии, потому и спрашиваю, успел ли он зайти или нет. Я не совсем понимаю, будут ли светиться чужие айпи, даже если была совершена лишь попытка входа. Помню, похожая ситуация была летом, но тогда, вроде, никакой инфо не угнали.
Аноним # OP  07/03/17 Втр 23:11:02  148291268
>>148290714
Куки спиздить не могли, так как не сидел в тот момент ВК. Токен тоже, ибо симка лежит в долгом ящике и специально на такие случаи.
Аноним 07/03/17 Втр 23:11:17  148291286
да конечно успел зайти, и вполне очевидно каким образом
Аноним 07/03/17 Втр 23:11:25  148291297
Либо у тебя где-то кейлоггер/вирус и т.д., либо кто-то имеет доступ к твоему телефону. В любом случае спиздили сессию. Либо, но я яростно отвергаю эту мысль, у тебя пароль типа: хуйпизда1!
Аноним # OP  07/03/17 Втр 23:11:58  148291345
Мудрый анон, поясню еще одну вещь, в которую я до сих пор не совсем въехал: ну, пришел код от администрации с шестизнаком для подтверждения входа в личные сообщение. Как в таком случае злоумышленник получил бы доступ к странице?
Аноним 07/03/17 Втр 23:13:02  148291429
>>148288245 (OP)
repack [любой гейм] от васяна наврное установил
Аноним 07/03/17 Втр 23:13:17  148291456
>>148291180
Если хацкер верно ввёл логин и пароль, но не ввёл одноразовый код, то его айпи будет отображаться в истории.
Будь спокоен. Потом сам попробуй войти в свой аккаунт с другого устройства и с другим айпи и понаблюдай, что будет происходить. Не вводи одноразовый код и проверь историю.
Аноним # OP  07/03/17 Втр 23:13:19  148291459
>>148291297
Нет, пароль пиздец, там не докопаешься, да и кейлоггер стоять тоже не может, ибо ни с каких устройств, кроме данного, в сеть не выхожу, никогда не пользуюсь чужими вафлями и доступ к телефону не даю никому.
Аноним 07/03/17 Втр 23:13:20  148291465
>>148291268
Почему не могли? Тебе и не нужно было седеть на тот момент.
Аноним # OP  07/03/17 Втр 23:14:11  148291548
>>148291456
Спасибо тебе большое, братан. Надеюсь, что так и есть. Оставь свои контакты, куда закинуть сотку.
Аноним 07/03/17 Втр 23:14:39  148291582
>>148291456
Двачую этого.
Аноним # OP  07/03/17 Втр 23:14:51  148291590
>>148291465
Ну, я к тому, что доступа к телефону нет ни у кого, кроме меня самого, вообще.
Аноним 07/03/17 Втр 23:15:53  148291667
>>148291548
Не надо, братан! Карма любит добро и бескорыстность.
Мира тебе!
Аноним # OP  07/03/17 Втр 23:17:17  148291778
Ребят, спасибо всем большое, честное слово, не ожидал на столь раннем вечернем увидеть столько адекватных людей, которые без каких-либо проблем пояснили и разъяснили все моменты, очень вам благодарен.

Разъясните только один момент еще: для чего или для кого приходит код подтверждения в личные сообщения, если злоумышленник не получил доступ к аккаунту? Для меня самого, чтобы я увидел, что в аккаунт была совершена попытка входа?
Аноним 07/03/17 Втр 23:17:37  148291808
>>148291590
А ты подозрительный чувачок..
Аноним # OP  07/03/17 Втр 23:18:00  148291835
>>148291667
Мира тебе, дружище, и хорошего завтрашнего дня и всех последующих.
Аноним # OP  07/03/17 Втр 23:18:33  148291870
>>148291808
Есть такое дело, но отношения к данному вопросу это не имеет.
Аноним 07/03/17 Втр 23:19:09  148291929
Уведомление на почту отключены о новых сообщениях?
Аноним 07/03/17 Втр 23:19:48  148291973
>>148291778

Чтобы если что мог с другого устройства, на котором залогинился, но там не настроена аутентификация можно было бы получить код.
Аноним 07/03/17 Втр 23:20:05  148291993
>>148290506
Что за текст идет с этим паролем?
Аноним 07/03/17 Втр 23:20:39  148292037
Код дублируется на привязаную почту

Мимо >>148291929
Аноним 07/03/17 Втр 23:21:38  148292114
>>148291778
Когда фиксируется попытка зарегистрироваться с необычного айпи, при двухфакторной авторизации, отправляется код для подтверждения, что это ты. Просто решил обмазаться проксями, например. Если же это не ты, а кулхацкер, тогда у него не будет кода авторизации и он обломается.
Аноним 07/03/17 Втр 23:23:52  148292275
>>148291870
Это всегда имеет значение. Мы тобой уже заинтересовались. В этом смысле.
Аноним 07/03/17 Втр 23:25:23  148292393
>>148292114
>с необычного айпи
Другая страна, другой город?

Как кулхацкер мог получить пароль, вопрос открыт.
Аноним # OP  07/03/17 Втр 23:27:10  148292544
>>148291993
Не успел прочитать, было лишь "Код подтверждения: ", я сразу удалил сообщение
Аноним # OP  07/03/17 Втр 23:27:54  148292593
>>148292114
Спасибо за пояснение.
Аноним # OP  07/03/17 Втр 23:31:22  148292896
Бамп. Пускай тред побудет на плаву, может, кому-то пригодится информация, сказанная в данном тредю.
Аноним 07/03/17 Втр 23:34:47  148293230
>>148292393
Необязательно. Просто другой айпи адрес, с которого ты не заходил еще ни разу.
Если ты категорично отрицаешь наличие кейлоггеров и т.д. ( чего лично я не стал бы делать) пароль могли подсмотреть, например
Аноним # OP  07/03/17 Втр 23:38:05  148293457
>>148293230
Предыдущий пост писал не я. Я вроде поставил метку ОП-а, чтобы было понятно, где я, а где - другие.

Дело в том, что я действительно не пойму, как такое могло произойти. Я знаю почти обо всех случаях, когда могут угнать аккаунт, и стараюсь минимизировать риски, но даже в случае с подглядыванием пароля - дохлый номер. Пароль состоит из 20+ символов, и он настолько ёбнутый, что даже если его подсмотришь, все равно не запомнишь. Номер, к которому привязана страница, не знает ни одна душа, к слову. Так что наебнули скорее всего мыло, а вот как подобрали пароль - я хуй знает.
Аноним 07/03/17 Втр 23:42:37  148293765
Бамп
Аноним 07/03/17 Втр 23:43:53  148293845
>>148293457
В любом случае нужно искать самое слабое звено. Устройство, с которого ты заходил в вк, и которое хуже всего защищено. Сменить пароли от всех задействованных учеток (в том числе и мыло), сбросить настройки телефонов, планшетов и т.д. на заводские, переустановить ось (если есть пека) ну и синхронизацией (если пользуешься) нужно аккуратней.
Аноним 07/03/17 Втр 23:48:38  148294206
Лучше удолиться из вк, мой Вам совет, анон.
Аноним # OP  07/03/17 Втр 23:49:01  148294238
>>148293845
Приму все к сведению, спасибо. В любом случае, даже если злоумышленник верно вводит пару логин/пароль на аккаунте с двухэтапной авторизацией, он не может получить доступ к аккаунту, кроме как успев перехватить смс непосредственно с телефона. Я правильно понял?
Аноним # OP  07/03/17 Втр 23:49:25  148294267
>>148294206
Тут я с тобой, блять, согласен.
Аноним 07/03/17 Втр 23:54:52  148294659
>>148288245 (OP)
Пароль от ВэКа шесть звездочек , ЧЯДН.
Аноним 08/03/17 Срд 00:01:47  148295187
>>148294659
Давай логин, мы щас тебя быстро взломаем

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 64 | 1 | 21
Назад Вверх Каталог Обновить

Топ тредов
Избранное