Gość: Ala IP: *.neoplus.adsl.tpnet.pl 27.09.04, 15:33 Zauważyłam że na mojej stronie do czytania poczty są logowania z innego adresu ip niz mój. Na moja skrzynke przychodza bardzo ważne informacje. Co powinnam z tym zrobić? Bardzo proszę o pomoc? Link Zgłoś Obserwuj wątek
user0001 Re: Inwigilacja - Pomocy 27.09.04, 15:39 Korzystać z połączeń szyfrowanych, Zmienić hasło, Nie używać czytnika www, ale przejść na pop3 lub imap, Korzystać z szyfrowania wiadomości (pgp, gnupg lub coś takiego), Poprosić administratora serwera poczty o logowanie nieudanych (po zmianie hasła) połączeń z Twoją skrzynką, próba wejścia na Twoją pocztę może być ścigana (ale ty musisz zgłosić). Link Zgłoś
Gość: Ala Re: Inwigilacja - Pomocy IP: *.neoplus.adsl.tpnet.pl 27.09.04, 15:47 Korzystam z programu pocztowego.Nie korzystam z czytnika www. Weszłam tam przez przypadek dlatego zobaczyłaam te logowania. Jak namierzyc tego kogoś. Komu to zgłosić i co ewentualnie grozi amatorowi cudzej korespondencji. Link Zgłoś
Gość: pollak Re: Inwigilacja - Pomocy IP: *.internetdsl.tpnet.pl 28.09.04, 19:33 Jeśli interfejs www obłsuguje SSL albo TLS to przesiadka na "zwykły" POP jest proszeniem się o kłopoty. W ostateczności jeśli POP obsługuje APOP to jeszcze ujdzie - wtedy zamiast hasła czystym tekstem, wysyłany jest skrót MD5 z łańcucha składającego się z połączenia hasła użytkownika i znacznika który w danym momencie poda serwer. Czyli gdy w normalnym przypadku, kiedy ściągamy sobie ulubionym outlook expressem pocztę, przez sieć transportowane jest coś takiego: S: +OK POP <345435.53452345@serwer.com> C: USER jasio S: +OK C: PASS tajnehaslo to z APOP przez siec przesyłane jest już to: S: +OK POP <345435.53452345@serwer.com> C: APOP jasio 12f43c3efe9e9d1d87de84e057e715c7 Ostatni ciąg produkowany jest według zasady (o ile pamiętam): $ echo -n '<345435.53452345@serwer.com>tajnehaslo' | md5sum Chyba że POP też obsługuje SSL... To odnośnie tego "czytnika www". Czytnik www może również stanowić stosunkowo bezpieczne rozwiązanie. Kwestia jest taka - co obłsuguje serwer (no i czytnik rzecz jasna) i co użytkownik kliknie... ;) Metoda z APOP w przeciwieństwie do SSL jest o tyle mało skuteczna, że dla potencjalnego atakującego, nie będzie stanowiło problemu umieścić się pomiędzy nadawcą a odbiorcą i robić za proxy. Wtedy po tej namiastce uwierzytelnienia, atakujący uzyska dostęp do skrzynki. Jedyny plus że hasła nie przechwyci. W przypadku SSL (czy TLS) może być takich pośredników nawet setka - i tak nic nie zdziałają (mogą przerwać sesję, ale obie strony od razu się zorientują). PS Albo może się mylę... ;) Link Zgłoś
Gość: e.111 Re: Inwigilacja - Pomocy IP: *.dip0.t-ipconnect.de 27.09.04, 16:29 Gość portalu: Ala napisał(a): > Zauważyłam że na mojej stronie do czytania poczty są logowania z innego > adresu ip niz mój. ...a masz wykupiony stały adres IP i korzystasz z poczty tylko w domu/firmie? rgds::E111 Link Zgłoś
Gość: Ala Re: Inwigilacja - Pomocy IP: *.neoplus.adsl.tpnet.pl 27.09.04, 16:33 Nie mam stałego adresu, bo korzystam z neostrady. W firmie Link Zgłoś
netsec Re: Inwigilacja - Pomocy 27.09.04, 16:59 Gość portalu: Ala napisał(a): > Nie mam stałego adresu, bo korzystam z neostrady. W firmie Czy Twoje konto pocztowe jest komercyjne? Jeśli jest to konto komercyjne to zapytaj wsparcie użytkownika jak można włączyć SSL i po tym zmień hasło do poczty łącząc się przez www do panelu administracyjnego Twojego konta. W trakcie logowania do poczty przez www również korzystaj z SSL. Najlepiej jeśli podasz gdzie masz to konto to może uda się cos podpowiedzieć. Jesli jest to konto w neostradzie to zapomnij o bezpieczeństwie. Załóż konto np. home.pl Link Zgłoś
Gość: Ala Re: Inwigilacja - Pomocy IP: *.neoplus.adsl.tpnet.pl 27.09.04, 17:03 Mam konto na strefa.pl. Interesuje mnie jak moge namierzyc tego kogoś i czy można wyciągnąć wobec niego jakieś konsekwencje prawne. Link Zgłoś
netsec Re: Inwigilacja - Pomocy 27.09.04, 21:11 Gość portalu: Ala napisał(a): > Mam konto na strefa.pl. Interesuje mnie jak moge namierzyc tego kogoś i czy > można wyciągnąć wobec niego jakieś konsekwencje prawne. Najpierw zadbaj o konto :) Przeczytaj to: poczta.strefa.pl/pomoc/bezp.html?p=1|7 poczta.strefa.pl/pomoc/poczta.html?p=1 Zmień hasło na koncie. Po tym zgłoś fakty włamania do Biura Obsługi Klienta, za coś płacisz. www.strefa.pl/bok/ BTW ta strefa to straszne g...opłata extra za kontakt z BOK. Zmień na home.pl, 64 PLN na rok, 250MB pojemność i nieograniczona wielkość załącznika. Link Zgłoś
Gość: fan myie2.com Re: Inwigilacja - Pomocy IP: *.espol.com.pl 27.09.04, 21:53 Na home.pl mają opracowany własny patentowy interfejs kontaktu z kontem. Nie stosują żadnych standardowych C-paneli, i setek innych, stąd nawet hakerzy nie znają zaczepki - jak podejść. Po drugie: masz tam funkcję catch all, i możesz sobie dodawać i usuwać nowe konta z rozmaitymi loginami i hasłami. Czyli teoretycznie możecie się złożyć w kilku na jedno konto, będzie taniej. A jeden z was jako administrator będzie miał możliwość usuwania konta (ale bez możliwści podejrzenia poczty). Polecam Link Zgłoś
Gość: Ala Re: Inwigilacja - Pomocy IP: *.neoplus.adsl.tpnet.pl 28.09.04, 09:29 Dziekuję wszystkim za pomoc. Niestety na home.pl nie mogę sie przenieść bo też mam stronę w internecie. całość na strefa.pl kosztuje mnie 100 zł, a w home.pl 600zł :-[. Link Zgłoś
Gość: piecyk gazowy Re: Inwigilacja - Pomocy IP: *.tpnet.pl / *.tpnet.pl 28.09.04, 09:45 Gość portalu: Ala napisał(a): > Zauważyłam że na mojej stronie do czytania poczty są logowania z innego > adresu ip niz mój. A jaki to adres. Może Twego administratora? Link Zgłoś
Gość: Ala Re: Inwigilacja - Pomocy IP: *.neoplus.adsl.tpnet.pl 28.09.04, 10:06 Sprawdziłam to nie aministrator. Wiem już nawet kto bo do mojego znajomego odpowiedział na zaptanie które było wysłane na moja skrzynkę!. Dlatego interesuje mnie jak tą osobę ukarać. Link Zgłoś
Gość: ente Re: Inwigilacja - Pomocy IP: *.man.lodz.pl / *.man.lodz.pl 28.09.04, 13:22 Nie łódź się, że ktoś zostanie ukarany, tracisz tylko czas...znikoma szkodliwość czynu... adm.sieci@wp.pl Link Zgłoś
Gość: pollak Re: Inwigilacja - Pomocy IP: *.internetdsl.tpnet.pl 28.09.04, 19:11 Znasz IP to spróbuj zgłosić do abuse. Opisz sytuację i już No i zmień to hasło. Link Zgłoś
Gość: konto Re: Inwigilacja - Pomocy IP: *.cenvis.com.pl / *.internetdsl.tpnet.pl 29.09.04, 00:36 a ja polecam konto mailowe na www.tlen.pl - 250 mb, bez zadnych oplat. dziala bez problemu. Link Zgłoś
netsec Re: Inwigilacja - Pomocy 01.10.04, 13:55 Gość portalu: konto napisał(a): > a ja polecam konto mailowe na www.tlen.pl - 250 mb, bez zadnych oplat. dziala > bez problemu. buuhaha :) chyba mało z poczty korzystasz konta na o2 maja stale problemy z dostępem. Porównanie syrenki do BMW buuuhaha :))))))) Mam konta na o2 i na home. O2 to amatorka jakich mało. Link Zgłoś
user0001 do testów jest inne forum 01.10.04, 17:44 Tam znajdziesz właściwe miejsce na eksperymenty i nie będziesz innym przeszkadzać. forum.gazeta.pl/forum/71,1.html?f=1 Link Zgłoś
Gość: q Re: Inwigilacja - Pomocy IP: *.internetdsl.tpnet.pl 01.10.04, 17:39 test/<a href="forum.gazeta.pl/" target="_blank">test/</a> Link Zgłoś