Как ломают Акки джета
Как ломают Акки джета
вообщем за 3е суток изучения работы программы на уровне пользователя была замечена ну очень интересная картина....
при первом запуске и авторизации, кроме того что капчу
go.jetswap.com/ssflang.php?it=...
СС передает в открітом виде, дык он еще и логин с пасом гонит открытым текстом
go.jetswap.com/ssflogin2.php?m=...
это просто полный писец... любой сниферист без вообще каких либо познаний в области протоколов и сетей тупо запускает снифер и ловит готовенькие логины и пароли...
а все удивляются что аки ломают.. да вы хоть мд999 алгоритм шифрования юзайте, толку от него??? если по сети все идет прямым текстом....
то Суппорт, надо с этим чтото срочно решать
при первом запуске и авторизации, кроме того что капчу
go.jetswap.com/ssflang.php?it=...
СС передает в открітом виде, дык он еще и логин с пасом гонит открытым текстом
go.jetswap.com/ssflogin2.php?m=...
это просто полный писец... любой сниферист без вообще каких либо познаний в области протоколов и сетей тупо запускает снифер и ловит готовенькие логины и пароли...
а все удивляются что аки ломают.. да вы хоть мд999 алгоритм шифрования юзайте, толку от него??? если по сети все идет прямым текстом....
то Суппорт, надо с этим чтото срочно решать
http://SsangYongClub.org - Это не марка Автомобиля, - Это состояние души
Re: Как ломают Акки джета
все тупо побежали изучать азы сниферства...
Своим рефералам: 7 способов привлечения рефералов, инструкции по зарабртку на заданиях, серфинге, письмах
Эта информация мало у кого есть
Эта информация мало у кого есть
Re: Как ломают Акки джета
побежали не побежали... но я просто случайно заглянул в лог локального прокси и был просто убит наповал...
я подозреваю что при каждой авторизации/запуске и тд СС шлет лог и пас прямым текстом...
вот вам и дыра для хацкеров... по взлому акков...
ведь таким макаром можно отловить штук 100-500 аков а потм с одного на др гонять срездства и тд...
я подозреваю что при каждой авторизации/запуске и тд СС шлет лог и пас прямым текстом...
вот вам и дыра для хацкеров... по взлому акков...
ведь таким макаром можно отловить штук 100-500 аков а потм с одного на др гонять срездства и тд...
http://SsangYongClub.org - Это не марка Автомобиля, - Это состояние души
Re: Как ломают Акки джета
да, собственно как я когдато недавно предлагал сделать 2 пары лог/пас
один на акаунт в систему а другой на серфер
тогда вероятность перехвата будет сведена к минимумм, т.к. даже если и открытом виде даже если узнают любым путем лог/пас на серфер... то что смогут сделать злоумышленики? назапускать серферов от имени того юзера что перехватили лог/пас???
один на акаунт в систему а другой на серфер
тогда вероятность перехвата будет сведена к минимумм, т.к. даже если и открытом виде даже если узнают любым путем лог/пас на серфер... то что смогут сделать злоумышленики? назапускать серферов от имени того юзера что перехватили лог/пас???
http://SsangYongClub.org - Это не марка Автомобиля, - Это состояние души
Re: Как ломают Акки джета
Для всего этого есть Pin авторизация
Освободился в 14ом!!!! мало времени работаю! Всем прива!
Re: Как ломают Акки джета
Квик, но ведь и с пин авторизацией увести можно
хотя, у меня по поп3 доступу мыло доступно только из моей ссети А другого нету.
Все что сделано человеком - все ломается. Вопрос в том, стоит ли эта овчинка выделки?
Взломать Ак чей-нибудь и увести 200-300 баксов. Получить заблоченный wmid, даже по идее до суда можно довести
Я бы за такие бабки бы сам нашел прямой айпишник жертвы Хотяя.. Ты вообще отжег
хотя, у меня по поп3 доступу мыло доступно только из моей ссети А другого нету.
Все что сделано человеком - все ломается. Вопрос в том, стоит ли эта овчинка выделки?
Взломать Ак чей-нибудь и увести 200-300 баксов. Получить заблоченный wmid, даже по идее до суда можно довести
Я бы за такие бабки бы сам нашел прямой айпишник жертвы Хотяя.. Ты вообще отжег
Re: Как ломают Акки джета
После включения pin никто больше ничего не воровал.
Как ты себе представляешь обойти пин? Два варианта: взломать jetswap, и взломать мыло.
Все проблемы решаются установкой pin авторизации и хорошим паролем на мыле. Пример пароля: 146gd3s
Удачи
Как ты себе представляешь обойти пин? Два варианта: взломать jetswap, и взломать мыло.
Все проблемы решаются установкой pin авторизации и хорошим паролем на мыле. Пример пароля: 146gd3s
Удачи
Освободился в 14ом!!!! мало времени работаю! Всем прива!
Re: Как ломают Акки джета
А я думал, что админ хоть что то ответит, фидать фонарь это все, используйте стандартные методы защиты, сам пользуюсь пином, и ограничение на браузеры.
Своим рефералам: 7 способов привлечения рефералов, инструкции по зарабртку на заданиях, серфинге, письмах
Эта информация мало у кого есть
Эта информация мало у кого есть
Re: Как ломают Акки джета
Да можно сказать тема самая важная, а суппорта не видно
- bardak_denis
- Сообщения: 42
- Зарегистрирован: 15 окт 2009, 17:35
Re: Как ломают Акки джета
да уж... вот и доверяй таким прогам