1465

Госуслуги

Утром пришла СМС "Ваш номер телефона на Госуслугах изменен. Если не меняли, обратитесь в поддержку https://gosuslugi.ru/feedback". Попутно сыпятся десятки смс от разных магазинов с одноразовыми паролями для регистрации. Пытаюсь войти на госуслуги, никак! Звоню в поддержку, не могут найти аккаунт по телефону и СНИЛС, значит удалили. Создаю новый аккаунт, еду в МФЦ подтвердить его. Захожу в новый ЛК, сразу оставляю запрос в бюро кредитных историй, в нем вижу два запроса на кредитную историю

Госуслуги

О выданных займах инфы пока нет. Двухфакторки не было, но как они смогли взломать 12 значный пароль я хз. Посоветуйте что делать дальше? И мой вам совет, ставьте прямо сейчас двухфакторку, у кого нет!

Вы смотрите срез комментариев. Показать все
103
Автор поста оценил этот комментарий

пароль у вас спиздили в виде кеша браузера

раскрыть ветку (44)
21
Автор поста оценил этот комментарий

хром, у него уязвимость на сохраненные пароли, уже года два как, хром дырявый к сожалению, там не только из кеша можно прочитать

раскрыть ветку (14)
6
Автор поста оценил этот комментарий

Болеет этим только Хром или все основанные на Хромиуме?

раскрыть ветку (12)
6
DELETED
Автор поста оценил этот комментарий
Все
раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Получается выбора то и нет, только Firefox, но он что-то не очень.

раскрыть ветку (10)
2
DELETED
Автор поста оценил этот комментарий
Лиса заебись. На лисе с 2007
Автор поста оценил этот комментарий
Лиса ещё более дырявая по дефолту.
раскрыть ветку (8)
1
Автор поста оценил этот комментарий

Они с каждым обновлением похоже только интерфейс немного меняют.

0
Автор поста оценил этот комментарий
А можно поподробнее? Где об этом почитать можно?
раскрыть ветку (6)
0
Автор поста оценил этот комментарий

на профильных ресурсах по взлому.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Таак, а как защитить лучше лису?
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Поставить тор браузер.  пустив его траффик без ноды. напрямую

раскрыть ветку (3)
1
fuck off
Автор поста оценил этот комментарий

и не сохранять пароли?

Иллюстрация к комментарию
раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Блять у меня все пароли там хранятся, удобно. Чё делать то?
3
Автор поста оценил этот комментарий

На днях писали об очередной уязвимости. Если поле ввода не имеет атрибута что это пароль (оказалось, много таких сервисов где забыли корректно обожначить), то вводимый текст, то есть пароль, отправляется на сервер проверки правописания.

раскрыть ветку (4)
5
Автор поста оценил этот комментарий

а если имеет атрибут пароль то отправляется сразу в базу к мошенникам. другим паролям

0
Автор поста оценил этот комментарий

Скорее всего не забыли, а имеют функцию «показать пароль», а показать его можно только поменяв тип поля на обычный текстовый.

0
Автор поста оценил этот комментарий

Что за сервер проверки правописания? Уже и в браузерах проверять стали?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Выходит, что не зря я приложение скачал?
0
Автор поста оценил этот комментарий
Воможно
раскрыть ветку (22)
12
Автор поста оценил этот комментарий

А вы представьте количество вариантов для перебора на 12 символьном пароле ?

Вы где-то протеряли свой пароль

раскрыть ветку (5)
Автор поста оценил этот комментарий
Давно база Госуслуг уехала на чёрный рынок.
Я тоже сразу сменил пароль и поставил двухфакторную авторизацию, потому что как только прошла эта информация, были попытки авторизоваться, но я успел раньше.
Доступ можно получить кражей кукисов, но сомневаюсь, там нетривиальный заход нужен.
раскрыть ветку (4)
8
Aдмин хуже пидoраса
Автор поста оценил этот комментарий

Как раз с кукисами заход тривиальнейший, куки эдитором накидываем в браузер пару строчек из спизженого лога и готово дело, ни один сайт не пискнет ибо для сайта входа с нового устройства небыло, только привязка по ip спасёт, которой по понятным причинам не бывает на сайтах с широкой аудиторией.

1
Автор поста оценил этот комментарий

А как ставить двухфакторку?

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Вот так:

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо.

7
Автор поста оценил этот комментарий
Скорее сделали копию симки. Невозможно сменить номер не подтвердив смс с двух симок.
Сначала смс на новый номер, потом на действующий.
Иллюстрация к комментарию
раскрыть ветку (15)
12
Автор поста оценил этот комментарий
Поддержу.

Самостоятельно в ГУ номер телефона изменить нельзя - обязательно нужен старый номер, куда придет смс о смене. Лично при мне человек с этим мучался. Очень похоже, что номер менялся человеком, имеющим к этому доступ: МФЦ, ПФР и прочее. А там как два пальца об асфальт.
раскрыть ветку (8)
4
fuck off
Автор поста оценил этот комментарий

в мфц нет туда доступа, они просто посредник между гражданином и гос органами, так сказать одно окно

раскрыть ветку (7)
0
Автор поста оценил этот комментарий
Т.е. в МФЦ не могут сделать восстановление доступа к учётной записи?
раскрыть ветку (6)
1
Автор поста оценил этот комментарий
В мфц только подтверждают аккаунт. Подтвердить можно также через банк, но их всего штук 10, моего там не было, пришлось гнать в мфц
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (4)
1
Автор поста оценил этот комментарий
По сути это одна и та же операция. Мфц подтверждает для госуслуг что вы это действительно вы
раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Кстати, задайте вопрос техподдержке госуслуг, как осуществлен был вход в личный кабинет, когда менялся телефон. Если через пароль - один вопрос, а если через восстановление - другой вопрос. В этом случае отображается: где, кто и что именно делал. И кто удалил тоже будет видно.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Они говорят такого ЛК нет, значит удалил владелец, после этого никаких следов у них не остается. Либо тупой оператор попался. И техподдержка наитупейшая у них,пока квест выхода на оператора пройдешь, мошенники 100500 кредитов оформят
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Новая симка - это автоматическая блокировка старой симки.

Плюс СМС на новую симку не приходят в первые сутки.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тут ещё есть такой нехороший момент - гавнофон раньше позволял делать переадресацию СМС. молча, без всяких предупреждений.

3
Автор поста оценил этот комментарий
В таком случае толку от двухфакторки ноль, получается?
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Толк от двухфакторки 100% её сломать нельзя.

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Но если сделали дубликат сим, то подтверждение о входе также придет на номер злоумышленнику? Отсюда двухфакторная авторизация также взломается, не?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

СМСки сейчас на дубликате симки начинают работать только через 24 часа после оформления, да и то при условии что старая симка не с сети. Если старая симка в сети но на неё приходит оповещение о том что оформлена новая сим и если Вы этого не делали то позвоните оператору. у того же сбербанка при смене сим слетает авторизация всех устройств и требуется повторное подтверждение по телефону или в сбербанке

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества