HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.01.2014, 01:00
Jhsder
Новичок
Регистрация: 27.01.2014
Сообщений: 6
С нами: 6469526

Репутация: 0
По умолчанию

Не так давно на Одноклассниках ввели новую функцию "История посещений аккаунта", которая показывает дату и время последних заходов на аккаунт с указанием города и страны.
Подробнее http://www.odnoklassniki.ru/help/4/4...on=4&st.prev=0
IMAGE http://odinvite.ru/wp-content/uploads/2014/01/111.jpg

Причем проверка идет не только по стране, как в Вк, но и по городу.
В связи с этим лично для меня наметились серьезные проблемы с ломом профилей Однокл.(по методу фишинга и не только)
Ломануть профиль и получить логин и пароль - это только пол дела, самое интересное начинается потом, когда нужно зайти на акк, ни разу не спалившись, так, как только юзер заходит под своим обычным IP - ему выскакивает окно предупреждения о предыдущем необычном входе.
1) Представляется достаточно сложным найти прокси или сокс нужного города (коих огромное количество), Tor тоже пролетает, так как большинство его нодов вообще определяет как анонимные прокси, несмотря на настройку использования статичных выходных нод.
2) Если использовать валидацию на фейке, то при проверке логина и пароля скрипт само собой авторизует в аккаунт, и этот вход тоже записывается в историю (IP в данном случае указывается тот, на котором расположен фейк) , тестировал: при верно введенных данных на фейке - авторизует на страницу и сразу же выскакивает оповещение о необычном входе(IP фейка)
3) Убрав валидацию на фейке и сделав простую переадресацию на оригинальный сайт после ввода пароля - само собой теряется часть профита, поскольку не все вводят верные данные с первого раза + теряется возможность еще нескольких фишек.
Вопрос тем кто непосредственно занимается ломом соц сетей, в т.ч. Одноклассников - кто как выходит из сложившейся ситуации?
 
Ответить с цитированием

  #2  
Старый 27.01.2014, 01:00
vinject
Новичок
Регистрация: 20.08.2013
Сообщений: 5
С нами: 6699926

Репутация: -4
По умолчанию

Ломай компьютеры владельцев - это дороже стоит. Ставь на машину сокс сервер, и грабь пароли.
 
Ответить с цитированием

  #3  
Старый 01.02.2014, 01:00
Jhsder
Новичок
Регистрация: 27.01.2014
Сообщений: 6
С нами: 6469526

Репутация: 0
По умолчанию

Цитата:

Сообщение от vinject

Ломай компьютеры владельцев - это дороже стоит. Ставь на машину сокс сервер, и грабь пароли.

Практика подсказывает, что шанс лома компов еще ниже
 
Ответить с цитированием

  #4  
Старый 01.02.2014, 01:00
vladyxa13
Познавший АНТИЧАТ
Регистрация: 03.04.2013
Сообщений: 1,025
С нами: 6900086

Репутация: 227


По умолчанию

Цитата:

Сообщение от Jhsder

Практика подсказывает, что шанс лома компов еще ниже

Почему? Склей свой стиллер\ратник с чем-то путевым(софтятиной популярной, маленькой игрой и т.п.) и закриптуй приват криптором.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.