От чего там гугл отказался?
Без двухфакторной авторизации можно попасть вот на такие грабли:
На днях знакомый попал в подобную ситуацию:
Переписывался в gmail'овском коммьюнити по поводу не то чтобы восстановления пароля, я тупо в почту зайти не могу через браузер.
Суть проблемы: есть гугловский ящик, который использовался для всяких там регистраций. С него почтовик собирает почту по pop3, а через веб-морду я заходил туда раза 2-3 всего.
Захотел сменить пароль, пытаюсь зайти, а мне выдается: Мы не уверены, что это вы. Пройдите процедуру сброса пароля . Ну ок, запускаю процедуру. Спрашивает последний пароль, который помню (спасибо, keepass), спрашивает дату создания аккаунта ок, ввожу, спрашивает другой ящик для отправки кода пишу, получаю код, ввожу код: Извините, но мы все равно не уверены, что это вы. Доступ невозможен!
Все! В собственный ящик не могу зайти!
Человеческой поддержки у них нет сервис типа бесплатный, не положено. В коммьюнити сотни таких тем. В день по 10 новых открывают. Кому-то везет и сотрудники идут на уступку. Мне же отказали даже при том факте, что я могу читать письма с того ящика.
Причина не заходил год в веб-морду. За этот год я переехал, переустановил винду, пересел на фаерфокс. Гугл считает, что этого достаточно, чтобы лишить меня аккаунта, которым я пользуюсь 5 лет. Благо, у меня к этому акку только всякие одноразовые регистрации привязаны. Но я теперь за другой ящик переживать начинаю. Вдруг и туда перестанет пускать.
для собственного почтовика помимо статического IP нужна еще запись в реверсной зоне у интернет-провайдера, иначе все отправленные с сервера письма будут считаться спамом
Не обязательно, достаточно правильно настроить прямую зону DNS, хотя с провайдером все же проще, с этим согласен, но и провайдеры не отказывают в такой малости как добавить запись в свою реверс зону.
К вопросу об СМС. https://xakep.ru/2017/05/05/ss7-attacks/https://xakep.ru/2017/05/05/ss7-attacks/
Как мы видим, и тут не обошлось без вирусного софта /при том весьма успешно отлавливаемого антивирусным обеспечением/ и подкупа сотрудников.
"Машины ненадежны, а люди еще ненадежнее". Не имеет смысла говорить о технической и математической составляющих протоколов в случаях, когда взлом системы завязан на человеческий фактор.
У одного моего знакомого спилили с карты порядка 300т тонн зелени без всяких там СМС и пр. Просто крот в банке. Что сделал банк? Банк заставил человека долго и душно доказывать невозможность проведения им тех транзакций /что, в его случае, было не сложно. С разницей примерно в час до и после он лично со своей карты осуществлял оплаты картой в рознице в Испании, в то время, как спорный поток транзакций был произведен в рознице на территории России/. Ситуацию спасло только то, что деньги были списаны с кредитного лимита карты. Будь это списание с дебетовой карты, судя по отношению банка к вопросу, вопрос закрылся-бы просто невозвратом денег клиенту, а так банку, после того, как был решительно послан со своими пожеланиями погашения кредита, таки пришлось пошевелиться.
И, пока банки всерьез не возьмуться за систему контроля человеческого фактора транзакций и пользователи в конце концов не поймут, что антивирусный софт - насущное средство информационной гигиены в нашем насквозь информационном мире, а не просто чье-то желание по-простому срубить бабла с простачков, ни одна программно-аппаратная система не сможет быть безопасной. Даже при современном развитии техники безопастность транзакций все еще лежит в плоскости человеческого фактора. И это - болезнь не только SS7 но и любых других протоколов. Вера в их надежность живет исключительно до первой огласки пробоя.
См. внимательнее - деньги с кредитного лимита кредитной /не дебетовой/ карты. Человек не бедный, карта не деревянная. Лимит позволял потратить такую сумму в кредит.
Кредитная карта это вообще развод. Мне постоянно пытаются разные банки ее впарить. И зачем она человеку не бедному? И, кстати, по поводу описанной вами ситуации - если с карта сперли деньги, это проблема банка, а не клиента. Тут даже доказывать ничего не надо. Если только клиент не лох, и сам эти деньги или номера не отдал. Антивирусный софт тоже вроде уже применяют. Во всяком случае, вижу у себя в сбере на андроиде.
78 комментариев
7 лет назад
Без двухфакторной авторизации можно попасть вот на такие грабли:
На днях знакомый попал в подобную ситуацию:
Переписывался в gmail'овском коммьюнити по поводу не то чтобы восстановления пароля, я тупо в почту зайти не могу через браузер.
Суть проблемы: есть гугловский ящик, который использовался для всяких там регистраций. С него почтовик собирает почту по pop3, а через веб-морду я заходил туда раза 2-3 всего.
Захотел сменить пароль, пытаюсь зайти, а мне выдается: Мы не уверены, что это вы. Пройдите процедуру сброса пароля . Ну ок, запускаю процедуру. Спрашивает последний пароль, который помню (спасибо, keepass), спрашивает дату создания аккаунта ок, ввожу, спрашивает другой ящик для отправки кода пишу, получаю код, ввожу код: Извините, но мы все равно не уверены, что это вы. Доступ невозможен!
Все! В собственный ящик не могу зайти!
Человеческой поддержки у них нет сервис типа бесплатный, не положено. В коммьюнити сотни таких тем. В день по 10 новых открывают. Кому-то везет и сотрудники идут на уступку. Мне же отказали даже при том факте, что я могу читать письма с того ящика.
Причина не заходил год в веб-морду. За этот год я переехал, переустановил винду, пересел на фаерфокс. Гугл считает, что этого достаточно, чтобы лишить меня аккаунта, которым я пользуюсь 5 лет. Благо, у меня к этому акку только всякие одноразовые регистрации привязаны. Но я теперь за другой ящик переживать начинаю. Вдруг и туда перестанет пускать.
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
https://xakep.ru/2017/05/05/ss7-attacks/https://xakep.ru/2017/05/05/ss7-attacks/
Как мы видим, и тут не обошлось без вирусного софта /при том весьма успешно отлавливаемого антивирусным обеспечением/ и подкупа сотрудников.
"Машины ненадежны, а люди еще ненадежнее". Не имеет смысла говорить о технической и математической составляющих протоколов в случаях, когда взлом системы завязан на человеческий фактор.
У одного моего знакомого спилили с карты порядка 300т тонн зелени без всяких там СМС и пр. Просто крот в банке. Что сделал банк? Банк заставил человека долго и душно доказывать невозможность проведения им тех транзакций /что, в его случае, было не сложно. С разницей примерно в час до и после он лично со своей карты осуществлял оплаты картой в рознице в Испании, в то время, как спорный поток транзакций был произведен в рознице на территории России/. Ситуацию спасло только то, что деньги были списаны с кредитного лимита карты. Будь это списание с дебетовой карты, судя по отношению банка к вопросу, вопрос закрылся-бы просто невозвратом денег клиенту, а так банку, после того, как был решительно послан со своими пожеланиями погашения кредита, таки пришлось пошевелиться.
И, пока банки всерьез не возьмуться за систему контроля человеческого фактора транзакций и пользователи в конце концов не поймут, что антивирусный софт - насущное средство информационной гигиены в нашем насквозь информационном мире, а не просто чье-то желание по-простому срубить бабла с простачков, ни одна программно-аппаратная система не сможет быть безопасной. Даже при современном развитии техники безопастность транзакций все еще лежит в плоскости человеческого фактора. И это - болезнь не только SS7 но и любых других протоколов. Вера в их надежность живет исключительно до первой огласки пробоя.
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Не лох, вот и не отдал.
Применяете - молодец. Жаль, не все применяют.
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена