2412

WatchDogs в Москве?

Это случилось у моей знакомой сегодня в метро по пути домой
WatchDogs в Москве?
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Невозможно взломать apple id по wi fi. Либо она сама его куда то ввела по ошибке, либо предыдущий хозяин наколдовал.
раскрыть ветку (115)
DELETED
Автор поста оценил этот комментарий
Как так невозможно? Имея смартфон на Android вполне реально.
Подключаешься к открытой wifi сети(или создаешь свою) и с помощью программы droid sheep сканируешь сеть. Ловишь куки от почты(конечно если у жертв/жертвы была открыта вкладка с почтой, ищешь на почте жертвы письма от Apple, меняешь пароль от apple учетки, используешь функцию "найти iphone", добавляешь правило на удаление новых писем от apple и меняешь пароль/секретки и прочую инфу у ящика. Вернуть все как было можно, если введены секретные вопросы и жертва их помнит, от привязанной мобилы толку не много- телефон то заблокирован. Да и найти правило на блокировку сообщений тоже можно, но учитывая то, что большинство пользователей apple устройств профаны в комп безопасности- им проще будет отдать 1000 рублей, чем возиться.
Конечно может быть схема совсем другая, я просто представил как это можно сделать через вайфай и абсолютно без напряга. Можно конечно сосниффить весь траффик и его потом разбирать, но это уже не стоит 1000 рублей.
раскрыть ветку (71)
Автор поста оценил этот комментарий
Минусуют интересный и развёрнутый ответ.

Правильно, давайте лучше оскорбления поплюсуем, это всяко лучше!
раскрыть ветку (23)
DELETED
Автор поста оценил этот комментарий
Минусовали пользователи apple, которых назвали профанами. Мало того, что кинули при покупке, так ещё и тут разводят = )
раскрыть ветку (21)
Автор поста оценил этот комментарий
А при чём тут apple? Или ты думаешь ему кто-нибудь помешает тем же способом поймать твой гугловский пароль? :-)
раскрыть ветку (20)
Автор поста оценил этот комментарий
Там нельзя так телефон заблокировать......
раскрыть ветку (11)
Автор поста оценил этот комментарий
Если вы потеряли устройство, зарегистрированное в вашем аккаунте Google, функция "Удаленное управление Android" поможет определить, где оно находится, дистанционно блокировать его или удалить с него все данные.

https://support.google.com/accounts/answer/3265955?hl=ru
раскрыть ветку (10)
Автор поста оценил этот комментарий
а затем сделать hard reset\перепрошить и в руках снова рабочий телефон
раскрыть ветку (6)
Автор поста оценил этот комментарий
Как легко догадаться, iphone после такой блокировки тоже не выбрасывается :-) Но мы же о чайниках тут говорим, у которых телефон "угнали", а не о тех, кто хоть что-то понимает в вопросе.
раскрыть ветку (5)
Автор поста оценил этот комментарий
вот как раз таки айфон при заблокированном айди идет на помойку. сделать с ним ничего нельзя, кроме как официально разлочить. хоть запрошивайся.
раскрыть ветку (4)
Автор поста оценил этот комментарий
Точно знаю есть способ с айпадиками, когда из ipad 3g выпаивается 3g модуль и этот айпадик теперь ipad wi-fi и можно заново зарегистрировать его таковым.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Гм. Если "официально разлочить" можно, зачем на помойку?
раскрыть ветку (1)
Автор поста оценил этот комментарий
для этого нужно вручную выдать права соответствующему юзерагенту в мобилке.
раскрыть ветку (2)
Автор поста оценил этот комментарий
А iphone точно так же. Т.е. в обоих случаях фича должна быть включена.

P.S. Они ж прут друг у друга всё мало-мальски полезное. Если что-то есть на android будет на ios И наоборот :-)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Фишка в том, что про яблоки много шума с угнанными акками, а с дроидами нет. Сильно уж велик шанс угнать акк завязанный на мобилку за 2к рублей. А соответствующий юзерагент по умолчанию ещё и не установлен как правило, не говоря уж о его активации.
DELETED
Автор поста оценил этот комментарий
При том, что автор комментария писал о пользователях apple, разве не очевидно?
раскрыть ветку (3)
Автор поста оценил этот комментарий
А если бы автор писал глупости о привычках ворон, то его бы минусовали вороны,а никак не орнитологи, да? :-) Глупости автор пишет. Похожие на правду. Но судя по рейтингу, пипл хавает с удовольствием :-)
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Пипл не хавает, пипл веселится, сайт-то развлекательный. И ваше сравнение с воронами - совсем не к месту.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Хавает, хавает. Верит, в смысле. А зря.
Автор поста оценил этот комментарий
Помешает. 1. Ловят не пароль, а куки. 2. В гугле можно сменить пароль только после повторного ввода пароля. Таким образом получить доступ к аккаунту можно, но присвоить себе - нельзя (ну или сложновато).
раскрыть ветку (3)
Автор поста оценил этот комментарий
1. Если тут автор телепатически выяснил какая у неё почта и не напрягаясь спёр её куки, чтобы получить к ней доступ, кто ему мешает сделать то же самое для любой другой почты?

2. Думаешь, в apple можно сменить пароль имея только доступ к почте? Там тоже сложности будут.
раскрыть ветку (2)
Автор поста оценил этот комментарий
Увы, с эплом не знаком. Но если и правда сложности есть, тогда перехват куки - плохой вариант взлома в данном случае.
раскрыть ветку (1)
Автор поста оценил этот комментарий
О чём и речь. Да и в любом случае никто её прицельно не "ломал", тем более прямо в метро.
Автор поста оценил этот комментарий
Минусуют, чтобы меньше народу увидели это и взломали их таким же образом) так что, в принципе, в их действиях есть доля логики)))
Автор поста оценил этот комментарий
Это только если цепляешься в открытую сеть WiFi.
И если у тебя почта без https, редко где встретишь.
И если почтовик по глупости не сделал проверку валидности кук (хотя бы по USER_AGENT и IP)

ниже правильно сказал Tarindair, сломали на компе, а блокировка произошла сразу после выхода в инет
раскрыть ветку (2)
Автор поста оценил этот комментарий
http(s)? а вы что, все ходите на почту через вебморду? я один по IMAP с TLS с почтой работаю? :O
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну вообще выше говорилось как раз про веб морду и кражу кук.
А как IMAP-авторизация работает я не знаю.
Автор поста оценил этот комментарий
Чтоб такой херни не было, и нужен https. Скорее б все уже на него перешли и про открытый http забыли.
раскрыть ветку (8)
Автор поста оценил этот комментарий
А кто щас на почту заходит по http
хотя может @kull умеет https взламывать, я хз
ещё комментарии
Автор поста оценил этот комментарий
Все - ето кто? Нормальные организации уже давно перешли. А мелкие сайты уж звиняйте, сертификат денег стоит
раскрыть ветку (1)
Автор поста оценил этот комментарий
Лет через 5-10 всё может измениться http://habrahabr.ru/post/244037/
Автор поста оценил этот комментарий
Господи, абсолютно все средние и крупные почтовики используют HTTPS при авторизации. Никакие "куки" ты не словишь. Почту ломают просто брутом, ни чью то конкретно, а какие имеют слабые пароли. Либо скупают дампы троянов, и оттуда выдирают. Поколение кулхакеров блин подросло.
раскрыть ветку (4)
DELETED
Автор поста оценил этот комментарий
Ввели https совсем недавно, еще год назад весь трафик шел открыто практически везде. А почты да, за три рубля можно купить миллион валидных почт, но какой процент из них будет с активной apple учеткой?
раскрыть ветку (3)
Автор поста оценил этот комментарий
ну Gmail ввел HTTPS в 2008 году, принудительно всем - в январе 2010. Остальных искать лень, хотя не сомневаюсь, что какой нить маил.сру сделал это год назад. Но че про них говорить, когда их ящики на профильных ресурсах любой предлагали взломать с вероятностью 90% за копейки еще недавно. По поводу процента - какой бы ни был, результат то на лицо, в топике. Я просто говорю про это, как про вид заработка. Никто не будет *баться с вашим методом, тем более он не рабочий, когда можно на потоке купить логи, выдрать оттуда хоть прямо почту на appleid (я плохо знаком как там все устроено у Apple), и все это делать автоматом, на выходе получая готовые логин:пароли.
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Отчего такая ненависть к мейлу? Яндекс тоже грешен.
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
агент мейл #535, залогиньтесь
Автор поста оценил этот комментарий
про https вы и не подумали:)
Автор поста оценил этот комментарий
увы, перехват куки прошлый век. везде используется https и разного рода подписи
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
И Яндекс и Мейл ввели обязательный https относительно недавно, как и вконтакте. Буквально год назад куки спокойно уводились.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

пиздешь, вк давно на https

Автор поста оценил этот комментарий
Сниффать все не надо, достаточно запросов к известным почтовикам, и может, непосредственно в эппл или иоблако.

Кстати симка из заблокированной мобилы легко вытаскивается и вставляется в старую не заблокированую ноклу. Так что это не совсем аргумент. Другое дело, что прямо в метро ничего действительно не сделаешь, придётся ехать до ближайшей старой ноклы.

А если в целом - вот потому-то и не надо пользоваться нешифрованными соединениями. Хотя бы простой https не даст печеньки в обиду.
DELETED
Автор поста оценил этот комментарий
Ах вот ты где сука! Верни косарь
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Мопед не мой, я просто разместил объяву!
0
Автор поста оценил этот комментарий

ты собрался сниффить https?

Автор поста оценил этот комментарий
интересная программа, сама arp таблицы травит, сама трафик снифает, мне нужны ее исходники!
Автор поста оценил этот комментарий
дефейс, мен-ин-зе-мидл, классика же
Автор поста оценил этот комментарий
И нахера это надо? Все эти жулики не ломают конкретных людей никогда - они пиздят apple id и дальше по ним блокируют телефоны.
Автор поста оценил этот комментарий
Я думаю, что это могло быть и не по общ. wi-fi. Владелец смартфона мог проебать учётку ещё и ранее, только сообщение о блокировке дошло, когда было установлено интернет соединение.
ещё комментарии
Автор поста оценил этот комментарий
Пароль взломали не по wifi, а брутфорсом/фишингом/вирусней. Когда пароль был взломан, с сайта apple включили блокировку телефона. Как только айфон подключился к сети, до него дошла команда заблокироваться от Apple. При включении мобильных данных произошло бы то же самое.
раскрыть ветку (7)
DELETED
Автор поста оценил этот комментарий
Пишите в техподдержку, пароль от apple id можно восстановить указав резервный email или ответив на секретные вопросы
раскрыть ветку (1)
Автор поста оценил этот комментарий
Это можно сделать без письма в техподдержку.

Написав в техподдержку и приложив документы на покупку + , возможно, скан паспорта -- восстановят доступ к эплайди без паролей/секретных вопросов.
Автор поста оценил этот комментарий
Судя по рейтингам каментов, людям проще верить в хакера, который не напрягаясь на лету раздевает лоха с дорогим айфоном прямо в метро, чем в простую мысль о пертых паролях (которые утекают с десктопов) :-)
Автор поста оценил этот комментарий
А мне почему-то никто не поверил)) По мне, так это единственная логичная версия)
ещё комментарии
Автор поста оценил этот комментарий
Небось и ввела на какой-нибудь поддельной странице. Её-то по wifi легко подсунуть :)
раскрыть ветку (2)
Автор поста оценил этот комментарий
100%, людей также наебывают с кредитками, когда вроде бы "я ничего не делала, а у меня деньги снялись".
раскрыть ветку (1)
Автор поста оценил этот комментарий
Сами кузнецы своего несчастья, тащемта. Невнимательность.
А при использование общественных сетей, так и вообще.
Автор поста оценил этот комментарий
Используется MITM атака. Выход - использовать SSL, желательно TLS 1.1-1.2, обойти его возможно только если обмен ключами идет по алгоритму Диффи-Хелмана. Или просто не используйте общественные сети :)
DELETED
Автор поста оценил этот комментарий
На самом деле icloud найти айфон был включен и активировался после подключения телефона к вай фай, восстанавливаете пароль от учетной записи и разблокируете сами
Автор поста оценил этот комментарий
Ещё один. Никто и не ломал "apple id по wi fi". Его спёрли раньше :-)
Автор поста оценил этот комментарий
как по мне, вай фай тут ни при чем, просто напросто надо ставить нормальные пароли на яблочную почту.. Это же следствие взломанной почты, а не подключения к "вражескому" wi-fi?))
раскрыть ветку (6)
Автор поста оценил этот комментарий
Как раз таки это всё из-за открытого вайфая)
раскрыть ветку (5)
Автор поста оценил этот комментарий
эм, из-за открытого вайфая телефон заблокировался в метро, скорее всего. А сама по себе, как я считаю, причина блокировке в слабом пароле на почте. Пусть восстанавливает почту и никому ничего платить не придется
раскрыть ветку (4)
Автор поста оценил этот комментарий
На открытый вайфай можно много чего понаставить.Допустим,тем же самым сниффером можно угнать пароли.
раскрыть ветку (3)
Автор поста оценил этот комментарий
с этим я не спорю, НО, просто подключившись к вайфаю лишиться телефона, довольно сомнительная вещь)) ну уж точно не ради 1000 рублей)))
раскрыть ветку (2)
Автор поста оценил этот комментарий
А ты попробуй)))
раскрыть ветку (1)
Автор поста оценил этот комментарий
да вот как то неоднократно пользовался)
Автор поста оценил этот комментарий
Про класс атак Man In The Middle что-нибудь слышал?
Автор поста оценил этот комментарий
Устройство, раздающее Wi-Fi, настроено злоумышленником так, чтобы просматривает весь трафик. В этом трафике могли быть данные для входа в iCloud, чем и воспользовался злоумышленник.
Автор поста оценил этот комментарий
В открытой сети Wi-Fi данные передаются незашифрованными. А поскольку это радио, перехватывать их может дюбой участник сети.

http://www.pcworld.com/article/2043095/heres-what-an-eavesdr...
раскрыть ветку (2)
Автор поста оценил этот комментарий
Данные ты перехватишь, ок, но что ты будешь делать с зашифрованным https трафиком?
раскрыть ветку (1)
Автор поста оценил этот комментарий
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку