Re: napadeni schranky

From: Braggart (perpentykl@seznam.cz)
Date: 04. 05. 2001, 16:58 CEST


Tento dopis do konve neprisel, posilam ho tedy jeste jednou a pridavam
dalsi aktualni informace a odpoved Charliemu a Trapasakovi.

Zaroven se omlouvam Petrovi, ze to posilam pres jeho adresu, ale mam
jeho svoleni. Stalo me to hodne premlouvani, on s tim nechce nic mit,
ale nakonec svolil. Moje adresa asi jiz do konve nefunguje. Petr
(pravoplatny majitel teto schranky) se od tohoto dopisu distancuje.

> ak je ta schranka na neplatenej sluzbe, dal by
> som filtrovat prichadzajuce spravy. iste vies majly
> znamych a konferencie. tie forwardovat na iny majlbox.
> Ostatne by som dal mazat a znamych upozornil, ze si si
> zmenil adresu.

Schranka je na neprimo placene sluzbe, jako soucast pripojeni pres
Contactel zdarma. Filtrovani zprav na serveru a moznost presmerovani
jsem tam neobjevil, protoze jsem nehledal a nijak me to netizi. Jinak
ten utok byl proveden chytre, dopis byl poslan z me adresy v 5500
kopiich do konference s adresou v Bcc, takze me se vratilo 5500
oznameni, ze se dopis nedorucil, protoze adresa musi byt v "To", nebo
"Cc". A nastav si filtr na nedorucene zpravy s tvoji odesilaci
adresou... Otazka pro admina teto konve: kdyby to poslal v "To",
prijde kazdemu ucastnikovi konve 5500 mejlu? To asi ne, ze? ;-)
Jak jsem psal, schranku chci zrusit, zase ji tak nemiluju,
ale nedari se to. Tak ji asi necham zemrit starim... Vsichni, kdo meli
vedet, ze schranka umrela, uz to vi, takze o nic nejde. Me jen zajima,
jak byl utok proveden, jestli je opravdu na Cmailu bezpecnostni dira,
jak se domnivam a proc jsem se stal obeti utoku zrovna ja...

> ak je to plateny mailbox, technicka podpora etc. ale
> ak nekomunikuju, odstupit od zmluvy a zahlasit sa u
> normalneho providera.

Vzhledem k tomu, ze jim za me zridkave pripojeni pres ne neprimo
platim, tak je to sluzba skoro placena. Jejich reakce vsak je zatim
nulova. Ale jak jsem psal drive, mozna ma oznameni k adminovi vubec
nedoputovala, nebo je utocnikem sam admin... Asi o tom napisu do
nejakeho renomovaneho platku, aby to trochu rozmazli. Protoze imho
se narusitel dostal na server. Contactel dela mrtveho brouka a na
infolince mi jakasi vysmata Marketa sdelila, ze chyba je pouze v mem
heslu a utok na jejich server je vyloucen. Zaroven mi sdelila, za tato
sluzba (pripojedni zdarma) nema od nich zadnou technickou podporu.
Hezkej protimluv, ze? Tak na co tam maji ty formulare pro technickou
podporu? Asi jen aby to vypadalo... Ze se mi z jejich stranek spousti
AktivX, presla tim, ze nekdo zna moje heslo... To ze mi nekdo
monitoruje nastaveni filtru na serveru v prubehu meho pripojeni je
take vinou hesla. Kdyz totiz zna nekdo moje heslo, tak si na jejich
serveru muze delat, co chce... Sakra, a nejsem admin vlastne ja??? To
by mi ale meli rict!!!

> pre tieto pripady byva vyhodne mat verejnu aj privatnu
> adresu e-mailov. verejna na koneferencie a nic ine.
> ak sa nieco stane, presmeruju sa na inu adresu.

> Mirex. www.mix.sk
 
Takze, na teto adrese mam jen konference a par mene duvernych pratel.
Pres ne jsem zjistil, ze se mi do schranky nekdo naboural. Uvedu zde v
konferenci znamy pripad Ivana Z. Napsal mi soukrome na tuto adresu a
ja mu odpovedel. Za par hodin mel schranku zahlcenou, ale moje zprava
mu asi neprisla. Proc zrovna on, kdyz je v konferenci dalsich 300 lidi?
Protoze on jedinej mi v te dobe napsal a ja jemu. Nebo je tu snad
jeste nekdo, kdo byl zahlcen?

> Kdyz utocnik zahlcuje/zahlcoval tvoji schranku a schranku cloveka, ktery te
> jednou osobne kontaktoval, tak proc potom nezahlcuje schranky i ucastniku
> teto konference. Jejich emaily jsou preci soucasti kazdeho prispevku.

Asi proto, ze mi nikdo jiny v te dobe soukrome nepsal.

> Take mi vrta hlavou ActiveX prvky. Nejsi nekde za proxynou nebo jinym uzlem,
> ktery by spojoval LAN s Internetem ??

Pripojuju se pres modem na nektereho z free provideru. Ani u jednoho
se nepripojuju pres proxy.

> Jde mi o to, ze kdyz ses prihlasoval
> do sve schranky primo, tak bylo vyzadovano svoleni ke spusteni ActiveX, tzn.
> ze do zdrojoveho kodu zobrazovane stranky musel pribyt radek o jeho
> umisteni. Napsals, ze pres anonymizer se nic takoveho neobjevilo. A to je mi
> na tom divne. Pokud by byla chyba u postovniho serveru, tak by se musel dany
> prvek tez objevit.

Ja si to vysvetluju tak, ze sedi nejakej spion na tom mym uctu a jak
se k nemu chce nekdo pripojit, tedy ja, tak se ten skript chce
spustit. Taky jsem vypozoroval, ze pokud surfuju a stahuju postu,
celkem nic se nedeje, ale jak se zkusim pripojit k tomuto uctu, zacne
se mi nekdo dobyvat do komplu ruznymi zpusoby. Cili zjistil, ze AktivX
nespoustim, tak zmenil zpusob utoku...

> Podle mne to nebude chyba mail serveru. Zkus se podivat jeste do nastaveni,
> jak ti jdou pakety a pres co.

To najdu kde?

> Nemas nekde nainstalovany nejaky nezvykly  program ???

Jediny nezvykly program je Excel ;-)) Nevim o nicem, monitoruju
programy, ktere se chteji pripojit na web, ale zadny neobvykly jsem
neobjevil.

> Podle mne to bude clovek, ktery o tobe neco vi. Nekdo z blizkeho okoli,
> mozna jsi sledovan jiz delsi dobu.

Ja myslim, ze to pochazi z teto konference. Asi jsem nekoho nastval.

> Mej se a drz se.
> Napis vice o svem pripojeni.

Co chces jeste vedet?

> Ted me tak napada...Jakou mas otazku a odpoved pri zapomenutem hesle.
> Dost lidi tam pise obecne zname veci (tzn. otazka: Trap je? odpoved:
> debil) :-). Tim bych v zadnem pripade nerad podcenoval tvou inteligenci,
> ale znam par lidi co se takto snadno nekam probourali a kdyby chteli
> neco delat, tak beze vseho.

Tak uplnej BFU nejsem, ikdyz to puvodni heslo bylo dost jednoduchy.
Taky proto, ze mam na te adrese jen konference. Jak je ale vidno, je
vhodne si lepe zabezpecit i to. Ovsem spis na strane serveru.

> Ted ovsem nevim jestli ma Redbox takove moznosti.
> Ja misto otazky pouzivam sdhfljksh foiawehfoieadhfo a jako odpoved
> sdjbsdklhf lsdkflsdkjf. A hesla si vzdycky musim pamatovat :-).

Ja taky nevim ;-) Kdyz jsem se tam prihlasoval, taky vzdycky pres
heslo. Ja myslim, ze se tam dostal pres nej. A uz se tam prihlasovat
nebudu, necham tu schranku umrit...

Diky Petrovi, ze jsem mohl poslat tenhle dopis.

-- 
>>> Braggart >>>>>>>>>>>>>>>>>>>>

Odchozí zpráva obsahuje fernet.



This archive was generated by hypermail 2.1.2 : 04. 09. 2001, 06:48 CEST