3344

SeReGa H@CK3R

Оригинал и полная история тут https://vk.com/iprxy?w=wall19772489_28636
SeReGa H@CK3R
Вы смотрите срез комментариев. Показать все
253
Автор поста оценил этот комментарий

Для всех кто не понял, ещё раз-
В каждом iphone создаётся учетная запись icloud, через которую можно его удалённо заблокировать(например с домашнего компа), если его украли или телефон потерян.
В каждом устройстве учетная запись может быть одна.

Мошенник пишет человеку с просьбой войти в icloud чтобы заблокировать якобы украденный у него(мошенника) телефон. Так как учетная запись на устройстве может быть одна, жертва мошенника(как предполагает сам мошенник) заходит со своего устройства в icloud, вводит предоставленные мошенником данные, тем самым привязывая своё устройство к учетной записи мошенника.
После чего мошенник удалённо заходит в свою учетную запись, данные от которой он скинул жертве, и включает режим пропажи, блокируя устройство жертвы. Сразу меняет пароль от этой учетной записи и требует деньги у жертвы для разблокировки устройства жертвы.

Так как "жертва" в данном случае зашла в icloud не со своего телефона\планшета, а с компа, через сайт icloud.com, т.е. не меняя никаких учетных записей в своём устройстве, мошенник ничего не смог сделать. "Жертва" оказалась умнее, и до кучи наказала мошенника, оперативно сменив пароль от учетной записи мошенника(данные от которой он сам и предоставил), и заблокировав его устройство, которое к этой же учетной записи привязано.

Постарался объяснить максимально понятно :P

Иллюстрация к комментарию
раскрыть ветку (94)
32
Автор поста оценил этот комментарий
и чё, нету никаких способов восстановки пароля? для восстановки веб-почты обычно требуются секретные всякие вопросы и другая почта, для восстановки PIN-кода симкарты требуется PUK-код, а эпловский аккаунт шо, на одном пароле висит?
раскрыть ветку (65)
9
Автор поста оценил этот комментарий
Практика показывает, что всякие секретные вопросы, резервные емейлы, привязанные номера телефонов и так далее - в абсолютном большинстве случаев ослабляют защиту аккаунта, а не усиливают её. Поэтому единственный пароль имеет свою логику.
раскрыть ветку (50)
25
Автор поста оценил этот комментарий
ослабляют защиту аккаунта, а не усиливают её
И каким хреном мошенники узнают кличку моего первого питомца или девичью фамилию матери?
раскрыть ветку (45)
5
Автор поста оценил этот комментарий
- Ань, привет, а у тебя у мамы Петрова фамилия?
- Ну да, а что?
- Всегда была?
- Нет, раньше Иванова была, а что?
- У тебя 8 непрочитанных писем :)
(с)
6
От така хуня, малята
Автор поста оценил этот комментарий

Согласен! Пока защиты лучше чем контрольный вопрос, ответ на который знаешь только ты и никогда не забудешь, не придумали.

Ну, есть еще криптография и двухфакторная аутентификация, но и эти методы как по мне, тоже можно поставить под сомнение, отталкиваясь от роста профессионализма мошенников.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

По этому комменту видна полнейшая некомпетентность :)

Контрольный вопрос НИКОГДА и никем не рассматривался как средство защиты. Это наоборот легальный бэкдор, созданный для самого забывчивого хозяина, который может запамятовать пароль. Просто этот бэкдор пытаются оформить так, чтобы снижение безопасности было некритичным (для большинства обычных пользователей). Но оно есть, инфа 146%.

Про криптографию вообще непонятно, к чем она тут упомянута.

0
Автор поста оценил этот комментарий
Лол,контрольный вопрос это такое дикое ослабление защиты, что я прямо в шоке, что кто-то думает иначе. Мало того, что зачастую на таки вопросы даются ответы которые есть даже в небольших библиотеках автоподбора паролей, так еще и твои друзья-родственики-знакомые могут догадаться.

Я до сих пор вспоминаю на посиделках с другом, как я взломал мыло своего друга, еще когда учились в 11 классе, просто зная всех его домашних животных по именам (а он, как многие начинающие юзеры поставил секретный вопрос еще когда в первый раз регал почту много лет назад, и забыл о нем).
раскрыть ветку (2)
0
От така хуня, малята
Автор поста оценил этот комментарий

Я обычно свой делаю "Как звали деда, моего деда" тут хрен кто догадается и даже ответ не вытянут. Даже не представляю, как они могут меня разговорить чтоб я им это сказал. Ответ на этот вопрос знаю только я и моя бабушка (которой уже сейчас нет в живых). 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
в автоподборах используются практически все имена.

Пароль не должен содержать никакой логики, это просто набор букв и цифр в случайном порядке, который ты должен запомнить, и секретный вопрос не должен от него отличаться. В иных случаях тебя будут ломать по первой необходимости. (можешь порадоваться, что ты никому не нужен, и этого делать не будут)
0
Автор поста оценил этот комментарий
Да миллион способов.

Можешь сам где-то проговориться (в контактике например) и забыть об этом.

У друзей, одноклассников, родственников, бывшей девушки.

0
Автор поста оценил этот комментарий

Фишингом, например.

Позвонят вашей маме, прочекают ваши социалки, вариантов масса.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

У меня родственников не осталось в живых никого.

Жена есть, но она не знает кличку моего питомца первого.

Что касается соцсетей, то: #comment_55905101

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это частности. В общем и целом выяснить девичью фамилию матери или имя кошки, как правило, можно при желании.
0
Автор поста оценил этот комментарий
И каким хреном мошенники узнают кличку моего первого питомца или девичью фамилию матери?

…Обычно мошенники стучаться в аську/почту/вконтакт с целью познакомится, и начинают разговаривать обо всём. Их цель узнать у жертвы девичью фамилию матери, кличку домашнего животного, любимый цвет… их цель – получить ответ на секретный вопрос. Так как жертва уже давно позабыла про то, что у неё где-то есть восстановление пароля по секретному вопросу, то не чувствует подвоха. А получив доступ к почте можно начать творить полный беспредел. Ведь большинство людей привязывают свои контакты к одному почтовому ящику. Аськи, скайп, вконтакт и подобные сервисы охотно пришлют новый пароль (или напомнят старый) на почту, которая привязана к аккаунту.

раскрыть ветку (15)
7
Автор поста оценил этот комментарий
Коннект: Слушай, мож мы родственники?
ALEXA: думаешь???
Коннект: Ну, может дальние. Какая девичья фамилия была у твоей матери?
ALEXA: *енко
Коннект: О, у тебя 8 новых писем )
ALEXA: в смысле???

http://bash.im/quote/406043

1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий
Всегда так делаю, вопрос про Фому ответ про Ерему :) даже вместо чисел стоит абракадабра которую даже сам не могу вспомнить.
1
Автор поста оценил этот комментарий

Верно. Но ведь существуют и другие способы. Контрольные вопросы, это уязвимость, не всех, но многих. Если цель взлома не конкретный пользователей, метод вполне рабочий.

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Поможет наличие других методов =)

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
0
Автор поста оценил этот комментарий

У меня ответ на вопрос и вопрос не связаны например:

"Цвет ануса лягушки?" и "Топор"

0
Автор поста оценил этот комментарий
Обычно мошенники стучаться в аську/почту/вконтакт с целью познакомится, и начинают разговаривать обо всём. Их цель узнать у жертвы девичью фамилию матери, 

Ну, хз. Я такие вещи кому попало не говорю. Этож каким надо быть доверчивым, чтоб человеку, которого ты в глаза не видел, разболать такие личные вещи.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Да не особенно доверчивым нужно быть… А ладно.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Просто наверное дело в том, что я не доверяю людям.

Я даже близким не всегда доверяю. А в интернете, недоверие выростает на 200% 

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Людям не доверяешь, но доверяешь системам, которые создают люди? Интересно… )

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

 Я в интернете зарегистрирован только на пикабу, на гугле и на сайте где я работаю. Меня нет ни в одной из соцсетей. Моего мыла, ФИО и ника (кроме пикабу и тот по пьяни написал из башки, когда бакс банни смотрел), так же не найти в интернете. А на мыле, вся инфа выдуманная при регистрации. Так, что системам я тож не доверяю. 

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

а теперь подумайте, как много таких же как вы?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Подбор

раскрыть ветку (5)
Автор поста оценил этот комментарий

Не вариант. За*ёшься подбирать

раскрыть ветку (4)
Amat Victoria Curam
Автор поста оценил этот комментарий

НЛП

Тебе подкинут ссылку на якобы-сайт с опросом типа: "Все порноактёры выбирают себе псевдоним по схеме = кличка первого домашнего питомца + название улицы! Например, Гоша Ленинский или Тузик Маяковского" - и с предложением и тебе поучаствовать в этом приколе, представить как бы выглядел твой псевдоним!?

Ты без задней мысли вводишь свои данные. Мошенники сразу их видят и используют!

раскрыть ветку (3)
2
DELETED
Автор поста оценил этот комментарий

не НЛП а социальная инженерия.

Автор поста оценил этот комментарий

эээ...учитывая то, что я ни одного опроса в интернете за все 32 года не прошел, такой вариант крайне не стабилен :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Значит специально для тебя подберется другой вариант)
Автор поста оценил этот комментарий

Ты им сам расскажешь. Причем так заболтают, что ты и сам не заметишь.

Я один раз так человека два года обрабатывал, в итоге... В итоге просто выложил всю инфу о нем ему же и попросил быть внимательней даже с казалось бы очень хорошо знакомыми людьми.


см. серию Футурамы A Fishful Of Dollars. Чтобы так проколоться, можно даже не быть собственным дедушкой.

раскрыть ветку (12)
Автор поста оценил этот комментарий

Погодите, то есть на вопрос "Кличка моего первого питомца" люди действительно ставят ответ - Барсик, а не еще один пароль?

раскрыть ветку (8)
Автор поста оценил этот комментарий

я бы поостерегся туда пароль писать. Мало ли как почту увести могут, а это поле открытое. И если я у тебя сопру сейчас кеш браузеров и пройду верификацию по телефонному номеру, а ты допустил такую глупость - я узнаю пароль, который ты, верятно, используешь на других сайтах. Вероятно, где-нибудь где ты бываешь нечасто - например - на Фейсбуке или Саундклауде

раскрыть ветку (7)
Автор поста оценил этот комментарий

KeePass и двадцатизначный пароль к нему со спец. символами, цифрами и буквами.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Какая разница? Если залогиниться на почту используя кукис его легко посмотреть в настройках почты. Другое дело что да, в этом случае смотреть просто бесполезно

Автор поста оценил этот комментарий

Ну не совсем пароль, а скорее кодовое слово типа которого в банке используется. Не такое же, конечно, главное, чтобы это было осмысленное слово без всяких спец символов и цифр, но совершенно не подходящая по смыслу как ответ на секретный вопрос.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Хм, молодец!

Надеюсь, ты отключил WPS на своем WiFi роутере и переименовал "администратора" на винде?

раскрыть ветку (3)
Автор поста оценил этот комментарий

Хм, не знал про уязвимость WPS, спасибо. У меня правда белый список по МАКам, но все равно лучше отключить, да.

раскрыть ветку (2)
Автор поста оценил этот комментарий

проверь еще обнаружение bluetooth устройств, оно очень хорошо палит mac.

Автор поста оценил этот комментарий

WPSConnect

Регулярно гуляю по городу с ним на дроиде, "ломаю" незащищенные сети и оставляю сообщение с предупреждением. Каждая третья точка сдается. 


Но как же черт возьми круто залезть в такую сеть и отправить на все принтеры сети (вычисляются с помощью NetScan и WiFinspect) что нибудь такое, кулхацкернутое. Мелочь, а таким невхерственно крутым "хакером" себя ощущаешь.


Будь у меня больше времени, я бы, наверное, вплотную занялся изучением этого ремесла. Хотя бы до уровня грейхэта дорасти. 


Хотя кого я обманываю.Где там мой геймпад?...

Автор поста оценил этот комментарий

Прикол в том, что я не завожу знакомства в интернете. НИ-КО-ГДА

И не общаюсь по переписке.

Даже если и буду, то кроме однозначных ответов от меня не дождешься. Да и разговор быстро сверну если о личном начнут говорить а я не захочу.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ты да, но таких, как ты мало, а общительных и бестолковых много. Поэтому схема в большинстве случаев работает.

Автор поста оценил этот комментарий

Не свернешь. Это же не допрос, а социальная инженерия. Промыть мозги можно каждому, случай от случая отличается только длиной периода подготовки.


см. серию South Park Butters' Bottom Bitch. Хотя история знает ситуации покруче чем притворяться бабой и выйти замуж за своего сутенера

0
Автор поста оценил этот комментарий
да, дейтвительно, это объясняет, почему все серьёзные сайты — гугл, майкрософт, гитхаб, дропбокс — не предлагают пользователям двухшаговую авторизацию




…постойте-ка

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

"Серьезным" сайтам, по большому счету, насрать на безопасность вашего аккаунта (я немного утрирую, но это недалеко от истины).

Им нужно, чтобы люди ими пользовались. Если сделать сложную систему безопасности - большинство простых пользователей, для которых запомнить пароль сложнее собственной даты рождения проблема, разбежится. Умаслить юзера намного приоритетнее. Всё за него запомнить, всё сохранить, всё синхронизировать.

Поэтому система авторизации делается максимально простой в использовании до тех пор, пока безопасность ещё сохраняется на неком минимально-приемлемом уровне.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
> максимально простой




…постойте-ка

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Психиатр принимает по понедельникам и четвергам.

0
Автор поста оценил этот комментарий

по факту да,на одном. очень геморойно поднять. даже через службу поддержки клиентов

раскрыть ветку (1)
Автор поста оценил этот комментарий

Насколько мне известно, никакого гемора нет, если у тебя имеется коробка от твоего же айфона.

Автор поста оценил этот комментарий

способа 2:

1. обратиться в техподдержку эппл и доказать, что телефон твой (обычно хватает фото чека)

2. сменить имеи номер, но это уже уголовка

раскрыть ветку (9)
1
Автор поста оценил этот комментарий
А под какую статью второй пункт попадает? (Я не дое*ываюсь, мне интересно)
раскрыть ветку (8)
Автор поста оценил этот комментарий

вот тебе пример из жизни http://zakonobimei.narod.ru/page1.htm

причастность парня доказать не смогли, это его спасло http://zakonobimei.narod.ru/page7.htm

раскрыть ветку (6)
DELETED
Автор поста оценил этот комментарий

Аж трясти начало. Пару лет назад работал в СЦ по ремонту телефонов. IMEI перебивал по паре раз в день. Даже не предполагал, что за это есть уголовная ответственность.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Была у нас в СЦ такая услуга. Смена IMEI. Пришли, заказали, оплатили, я сделал.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
0
Автор поста оценил этот комментарий

Т.е. тебе никогда не было интересно зачем перебивается IMEI? Ведь перебивают его только в том случае, если телефон спёрли и чтобы не спалиться с ним, если какой-нибудь дяденька полицейский решит его проверить.

Автор поста оценил этот комментарий

Под статью глупости, номер IMEI не возможно сменить на мобиле лет так уж как 10 точно. Последний раз это хляло на гнусмасовских раскладушках.

Автор поста оценил этот комментарий
Можно просто с iTunes восстановить и сбросить все настройки, а затем на сброшенном до заводских настроек iPhone войти снова под своим iCloud аккаунтом и всё!
Автор поста оценил этот комментарий

Недели 2 назад тоже взломали мой icloud (по моей же глупости, т.к. пароль был легким да и такой же связкой почта/пароль регался на разных сайтах). Хватило звонка в тех.поддержку. Всё объяснил и после подтверждения данных (IMEI моих устройств, и секретных вопросов) восстановили акк. Теперь то уже пришлось придумывать сложный пароль и включать 2-х этапную проверку через номер телефона.

                                                                          

20
ЩЯЧЛО ПОПЯЧТСА111!!!
Автор поста оценил этот комментарий

Мне интересно другое: какой идиот будет заходить в чужой айклауд со своего девайса через системные настройки, таким образом привязывая свой девайс к чужому акку, а не через приложение "найти айфон" или через браузерную версию айклауд?

раскрыть ветку (4)
21
Автор поста оценил этот комментарий

Овердохуя людей, тот же девственник Васька, чтобы выпендриться и спасти вот такую вот Ксюшу

0
Автор поста оценил этот комментарий

Чтоб игрушки через апсторе скачать по "общему" аккаунту,или я ошибаюсь?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Чтобы качать игрушки, не нужно заходить в iCloud под общим аккаунтом. Достаточно просто зайти в App Store
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
5
Автор поста оценил этот комментарий

а почему потенциальные жертвы не догадавываются, что в случае пропажи человек может заблокировать аппарат через интернет и ничьей помощи просить смысла нет?

Я бы сказал, что такая просьба от незнакомого человека очень подозрительн овыглядит

7
DELETED
Автор поста оценил этот комментарий

И после этого мне говорят, что владельцев айфонов не ебут в глазницу? Кем нужно быть тогда, чтобы купить такой чудесный аппарат?

раскрыть ветку (5)
7
Автор поста оценил этот комментарий

так дело-то не в аппарате, а в хозяине дебиле

9
Автор поста оценил этот комментарий

Человеком, готовым за "статусность" быть выебанным в глазницу.

2
Автор поста оценил этот комментарий
Так никто насильно не заставляет включать возможность удаленной блокировки. Это просто опция.
Автор поста оценил этот комментарий
А в чем проблема? Опция удаленной блокировки нужна только для защиты от кражи телефона, как последний рубеж. Восстанавливается через службу поддержки.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Восстанавливается через службу поддержки.

а если у тебя чеков не осталось или с рук куплен аппарат?

2
Автор поста оценил этот комментарий
схема понятна, одно смущает - почему сам мошенник такой неумный? зачем он привязал свое устройство к аккаунту, который дает чужим людям? он же мог также сидеть на ноутбуке и тогда "жертва" не заблокировала его устройство.
2
Автор поста оценил этот комментарий

Теперь даже я поняла). Спасибо тебе, хороший человек!

1
Автор поста оценил этот комментарий

Я одного не понял.

Почему мошенники думают, что я зайду с телефона.

Я бы тоже зашел с компа. Так же удобнее.

Идиоты какие-то, а не мошенники.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Обычный развод на лоха, "спешащего на помощь".
0
Автор поста оценил этот комментарий
И не лень же человеку было писать) респектую)
0
Автор поста оценил этот комментарий

Вопрос только один, как получилось, что этот чудо хакер Серега заблочил свой телефон? Неужели нельяз создать запись в icloud, непривязанную не к одному устройству? Это раз.


Второй момент. Допустим жертва привязала свой телефон к чужой учетке, но ведь при отправке команды блокировки заблокировался бы и телефон мошенника (если конечно он после привязки телефона жертвы не стал бы менять привязку и на своем телефоне, что доп гемор на мой взгляд).


Я может что не понимаю (у самого андройд плюс не последняя версия), но какая-то не додуманная схема.

0
Автор поста оценил этот комментарий
Даже если и вправду попросили сменить пароль, не проще ли это всегда делать через компьютер? В телефоне же не удобно.

P.S. Это же надо было появиться такому ленивому сорту мошенников, которые готовы предоставить свои данные, думая, что вокруг них одно стадо :)
0
Автор поста оценил этот комментарий

да, спасибо

DELETED
Автор поста оценил этот комментарий

Учетная запись ОДНА? 

ВСЕГО ОДНА???!!!


Ахаха, мои семь аккаунтов на нексусе снисходительно улыбаются, глядя на огрызок.

Автор поста оценил этот комментарий

В айклауде же неверняка можно смотреть фотографии, которые делал пользователь? Почему он не скопировал фотки и не предоставил их в правоохранительные органы? Или он это сделал?)))))))))

Автор поста оценил этот комментарий

Кто нибудь может мне объяснить, как по логике мошенника жертва смогла бы СМЕНИТЬ ПАРОЛЬ от icloud войдя в него НА ТЕЛЕФОНЕ? Насколько мне известно это можно сделать только через сайт https://appleid.apple.com/ru/

Автор поста оценил этот комментарий

Зачем мошенники дали реальный (привязанный ) ак ? Или тут кто кого разводит ? вот тебе мой логин и пароль --- ЗАЧЕМ ТЫ ВСЕ ЗАБЛОКИРОВАЛ !

раскрыть ветку (1)
Автор поста оценил этот комментарий

если бы жертва зашел в этот акк со своего яблофона, то яблофон бы заблокировался. Но жертва зашел с ноутбука и заблокировал яблофон мошенников. Просто непродуманная схема какая-то

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества