Sign in to follow this  
Followers 0
crecer666

Взлом учетной записи!

44 posts in this topic

Вчера пытался зайти в Интернет (через Диал-ап), но сервер не принимает мой логин и пароль-говорит что такие логин и пароль отсутствуют на сервере. Я позвонил в абонентский отдел провайдера COMNET. Задал вопрос сотруднику C. У меня сначала спросили логин,я назвал, потом пароль. Мне ответили что логин есть,но пароль совсем другой то есть он изменен. Я назвал свой тарифный план и номинал карты и мне без проблем дали другой пароль для входа,который я изменил конечно после. Теперь у меня в статистике заходов видно что 17 числа, кто то соединялся через мою учетку и эти доморощенные хакеры полезли еще и с Каллбеком. Ессественно показывает номер обратного звонка. Я записал номер , нашел адрес этого человека.

 

Теперь вопрос: Предусматривается какое-либо наказание (по закону) за взлом учетной записи и кражу средств с электронного счета? и Какое?

0

Share this post


Link to post
Share on other sites

Наказание предусматривается.

Не конкретно за взлом учетной записи, там более общая формулировка, о преступлении, информационных технологиях и т.д.

Лучше бы в теме о правовых вопросах задал - АдвокатМастер думаю лучше всех ответить сможет.

0

Share this post


Link to post
Share on other sites

recer666

Будь уверен, тебя никто не ломал. Логином и пасом любезно поделились работники самого komnet. Либо, что менее вероятно, его упер твой приятель.

Еще пол года назад я говорил, что пасс на и-нет у меня 654321. Осталось подобрать логин.

Сейчас говорю тоже самое. Пасс 654321, только провайдер ТПС. Подбирайте логин и пользуйтесь наздоровье. Один фиг в конце месяца весьма приличный остаток горит. За все это время так никто и не ломанул, думаю даже не пытались. Ибо овчинка выделки не стоит.

0

Share this post


Link to post
Share on other sites

У меня знакомый вундеркинд в детстве крал логины. Но тогда был Win98 и это было просто сделать.

0

Share this post


Link to post
Share on other sites
recer666

Будь уверен, тебя никто не ломал. Логином и пасом любезно поделились работники самого komnet. Либо, что менее вероятно, его упер твой приятель.

Насчет приятеля не знаю, а вот насчет работников komnet ИМХО из серии "Сотовые Компании обманывают клиентов", т.е. утверждение не соответствующе истине.

0

Share this post


Link to post
Share on other sites

Я уже писал о этой компании в теме Опять ХАКЕРЫ и некачественный сервис провайдера, Качество услуг провайдера . И на сегодняшний день, я отказался от использования услуг "COMNET", и не советую своим клиентам и знакомым. Вообще интересно, что за такие доморощенные хакеры, да еще и с колл-беком, по чужой учётке полезли в сеть. На сегодняшний день делее актуально это фальсифицировать ARP и перевести чужой сетевой трафик на себя.

P.S. Замете, что всякая "ерунда" с "comnet", происходит именно 17 числа. Уже только это должно насторажить руководство интернет провайдера "COMNET".

0

Share this post


Link to post
Share on other sites

Пару раз в этом году пользовался их услушами, НО ничего подобного не наблюдал.

Может пронесло :huh:

0

Share this post


Link to post
Share on other sites
Пару раз в этом году пользовался их услушами, НО ничего подобного не наблюдал.

Может пронесло :unsure:

Однозначно, повезло. Кинули бы по полной программе. :huh:

0

Share this post


Link to post
Share on other sites

ResidentCC

насчет работников komnet ИМХО из серии "Сотовые Компании обманывают клиентов", т.е. утверждение не соответствующе истине.

Ты лично всех работников знаешь?

 

У меня лично есть знакомые и в более солидных компаниях, которые по острой необходимости деляться логинами юзеров. Как правило тех, которые лазиют в нете очень редко, и у которых срок действия карты вот-вот кончиться. Я конечно этим не злоупотребляю, пользую если очень срочно нужно. Если не изменяет память, раз в 3-4 месяца, если вдург нет не работает и почту проверить надо. Причем тех-поддержка узнает пароли вовсе не через биллинговую систему (не могут), а от самих юзеров обратившихся в тех-поддержку по телефону ;)

0

Share this post


Link to post
Share on other sites

Ну допустим сказал кто то из работников логин-пароль твоего акаунта, тогда спрашивается - какого хрена менять твой пароль да ещё и ставить колбек на свой номер?

Напрашивается следующее - ты очень давно не пользовался акаунтом и пароль поменяли дабы ты подумал что закончился срок действия.

0

Share this post


Link to post
Share on other sites
ResidentCC

Ты лично всех работников знаешь?

Не знаю ни одного, НО знаю что это не несет абсолютно никакой выгоды.

 

У меня лично есть знакомые и в более солидных компаниях, которые по острой необходимости деляться логинами юзеров. Причем тех-поддержка узнает пароли вовсе не через биллинговую систему (не могут), а от самих юзеров обратившихся в тех-поддержку по телефону :lol:

Ну таких то дебилов грех не кидать.

0

Share this post


Link to post
Share on other sites
Ну допустим сказал кто то из работников логин-пароль твоего акаунта, тогда спрашивается - какого хрена менять твой пароль да ещё и ставить колбек на свой номер?

Напрашивается следующее - ты очень давно не пользовался акаунтом и пароль поменяли дабы ты подумал что закончился срок действия.

 

 

Я карточкой пльзуюсь по нескольку раз в день, у меня 7500 летит буквально за неделю. Можно конечно разобраться методом битья рожи об стол за такие дела, но не хочеться.

0

Share this post


Link to post
Share on other sites

мда. лажовый провайдер в котором ТП даёт пароли :wacko:

Конкретно по вопросу заданному топистартером отвечаю: да, существует наказание, и очень серьёзное. Вот то, что Вы пробивали адрес по телефону-это Вы уже нарушили Закон. Этим должны заниматься правоохранительные органы. Простой выход из ситуации. Идёте в Комнет и пишете письменную претензию с приложением подробных сессий захода в интернет, которую предварительно распечатайте у провайдера. Если в комнете откажут в содействии, можете смело идти в ГИС и писать на них жалобу, а дальше они уже знают кого и как подключать по этому делу. Толmrj не забудьте прилагать всевозможные доказательства к жалобам и заявлениям.

Edited by Хохол
0

Share this post


Link to post
Share on other sites
Вот то, что Вы пробивали адрес по телефону-это Вы уже нарушили Закон.

Интересно, а что делать с телефонными справочниками, где по телефону можно найти адрес? :)

Я даже не имею в виду нелегальные телефонные базы, а обычные бумажные справочники. В Москве такие висят у телефонов-автоматов в людных местах.

0

Share this post


Link to post
Share on other sites
Мне ответили что логин есть,но пароль совсем другой то есть он изменен.

 

Как они прочитали пароль? По моему пароли должны храниться в зашифрованном виде.

0

Share this post


Link to post
Share on other sites
Как они прочитали пароль? По моему пароли должны храниться в зашифрованном виде.

 

должны, но не обязаны :lol:

 

Интересно, а что делать с телефонными справочниками, где по телефону можно найти адрес? :)

Я даже не имею в виду нелегальные телефонные базы, а обычные бумажные справочники. В Москве такие висят у телефонов-автоматов в людных местах.

 

покажите мне хоть один легальный справочник по которому можно по номеру телефона найти адрес. По фамилии номер телефона-такие были и в Ташкенте и по всему бывшему Союзу.

Вообще-то мы вроде как не в Москве.

Edited by Хохол
0

Share this post


Link to post
Share on other sites
Как они прочитали пароль? По моему пароли должны храниться в зашифрованном виде.

пароли хранятся в определенном файле, находящемся в определенном месте, и ко всем таким файлам и шифровкам давно уже придуманы отмычки.

после того как лет 5-6 назад пароли стащили и у меня (прямо по сети) я никогда не схраняю никаких паролей на компе :lol:

Edited by Vovochka
0

Share this post


Link to post
Share on other sites

А вовочка у нас, видать, профессианальный хакир.

Вообще-то пароли ни в каком виде не хранятся, точнее не должны храниться.

0

Share this post


Link to post
Share on other sites
А вовочка у нас, видать, профессианальный хакир.

Вообще-то пароли ни в каком виде не хранятся, точнее не должны храниться.

не должны, но поскольку Майкрософт делает продукцию в расчете на дураков, то в его программках всегда есть галочка "Сохранить пароль" - с соответствующим местом хранения - которое хакеры знают прекрасно

0

Share this post


Link to post
Share on other sites

Вовочка, если ты такой умный, то прочитай внимательно всю ветку. Речь сейчас идет о том, как пароли у провайдера хранятся, а не у клиента.

0

Share this post


Link to post
Share on other sites
Речь сейчас идет о том, как пароли у провайдера хранятся, а не у клиента.

Речь идет о том, что у кого-то сперли логин/пароль, и это автоматически валится на проделки провайдера, что не факт.

Что до провайдера - когда вы при диалапе отправляете на сервак запрос на соединение, он, сервак, сравнивает введенные вами логин-пароль c теми, которые есть в его клиентской базе данных... а как иначе ? :)

0

Share this post


Link to post
Share on other sites

Иначе - очень просто.

Ваш компьютер шифрует при помощи вашего пароля некоторую последовательность, полученый результат отсылается провайдеру. У провайдера хранится не пароль, а результат шифрования. Причем из результата получить исходный пароль нельзя никак, кроме перебора паролей. Поэтому пароль у провайдера не хранится.

0

Share this post


Link to post
Share on other sites
Речь идет о том, что у кого-то сперли логин/пароль, и это автоматически валится на проделки провайдера, что не факт.

Что до провайдера - когда вы при диалапе отправляете на сервак запрос на соединение, он, сервак, сравнивает введенные вами логин-пароль c теми, которые есть в его клиентской базе данных... а как иначе ? :unsure:

А иначи, нехороший парень, сидит дома и сканит сеть в рабочем диапазоне ip адресов выбранного провайдера. Когда обычный юзер, пытается соеденится со своим провайдером посылае логин и пароль, сканер перхватывает данные отправителя и дальше не составит ни какого труда выташить из сетевых пакетов данные логина и пароля. Кроме банального "прослушивания" сети, есть ещё перехват сетевого трафика, ложные запросы ARP, ложная маршрутизация и перехват TCP соединения.

0

Share this post


Link to post
Share on other sites

Да, знакомая тема. Года два подряд бесплатно инетом пользовался. Знакомства с интернетом, легенды о хакерских подвигах - чувствовать себя крутым хакером ;) Хорошие студенческие времена. Но шяс, это не работает по-моему, у многих выделенка.

0

Share this post


Link to post
Share on other sites
Года два подряд бесплатно инетом пользовался.

Бесплатно или за чужой счет?

0

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!


Register a new account

Sign in

Already have an account? Sign in here.


Sign In Now
Sign in to follow this  
Followers 0