Перейти к содержанию

Как взломали почту с двухфакторной аутентификацией?


Рекомендуемые сообщения

Опубликовано

Всем привет. У меня есть аккаунт на почте Microsoft. Используется весьма сложный пароль, состоящий из больших и маленьких букв, специальных символов, которые не идут подряд. Длина пароля свыше 10 символов. Кроме того, используется двухфакторная аутентификация. Приходят SMS, либо генерируется в приложение на смартфоне.

Сегодня пришло Уведомление о взломе почты по SMS и на запасную почту.

 

post-17335-0-84028900-1486364591_thumb.pngpost-17335-0-52584500-1486364605_thumb.png

Как такое может быть?

Я бы не спрашивал, но меня заставляют теперь выдумать новый пароль.

Опубликовано

Может проще - к аккаунту подключилось давно не используемое устройство или ОС? Вынули старый ноутбук из кладовки и включили?

Опубликовано

А СМС-то с кодом для входа в почту вам пришло?

В этих сообщения нет ни слова про взлом почты.

Может они таким образом просто хотят заставить пользователей сменить пароли?

Опубликовано

 

 


Может проще - к аккаунту подключилось давно не используемое устройство или ОС? Вынули старый ноутбук из кладовки и включили?

Точно нет. За вчерашний день ни один из стационарнных ПК или ноутбуков не включались физически. А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению. 


 

 


А СМС-то с кодом для входа в почту вам пришло? В этих сообщения нет ни слова про взлом почты.

Есть слова - см. первый скриншот "кто-то ещё использует". 

 

СМС не приходило. Т.е. двухфакторную авторизацию либо злодей обошел, либо у меня в смартфоне злодей втихоря открыл приложение, списал код, закрыл приложение - и я об этом не знаю. Но антивирус не ворчит. Рут на смартфоне отсутствует. Приложения в последние месяцы не ставил вообще. Приложения не из гугл плэй не ставил. 

Опубликовано

мне тоже два письма пришло одинаковых, Сб 04.02, 20:21 и сегодня

post-27870-0-95376800-1486369469_thumb.jpg

но ничего подозрительного не нашел

 

смартфона нет и оповещение по SMS отключено

post-27870-0-87283900-1486369762_thumb.jpg

Опубликовано

посмотрите последнюю активность https://account.live.com/Activity?mkt=ru-RU&refd=account.microsoft.com&refp=security

Из подозрительного только вот это:

post-17335-0-74472000-1486369887_thumb.jpg

Остальные заходы с моего IP. 

 

 

мне тоже два письма пришло одинаковых, Сб 04.02, 20:21 и сегодня

Тебя пустили в почту без смены пароля? Меня вот нет. Заставили поменять, иначе вообще зайти не давали. 

Может утечка БД от МС? Или подстраховываются.

Даже при утечке как утечёт всегда разный код, генерируемый только на смартфоне? И без которого зайти в почту в принципе нельзя, даже при утечке пароля. 

Опубликовано

Заставили поменять, иначе вообще зайти не давали.

если давно не меняли, то да, заставляют. при этом старый установить нельзя (подобное поведение встречал и на сайте бесплатных обьявлений AVITO). но я это дело обхожу так, меняю три раза пароль все время на новый, и на четвертый раз ставлю прежний, он перестает считаться старым (лень менять данные о сохраненном пароле в менеджере паролей)

 

подозрительная активность есть и у меня. правда еще в январе

post-27870-0-78221600-1486372585_thumb.jpg

Опубликовано

 

 


А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению.
может к неизвестному вай фай подключались?
  • Согласен 1
Опубликовано

 

А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению.

может к неизвестному вай фай подключались?

 

Не было такого. Все сети известные. Да и причём тут неизвестный вай фай? Допустим, телефон сдуру решил, что тёщин вай-фай "неизвестный", хотя пароль от него забит давно и использовался уже многократно. Что с того? Разве это является взломом, когда введен правильный пароль с АВТОРИЗОВАННОГО устройства, а код из приложения не запрашивался? 

 

 

на четвертый раз ставлю прежний

Это годится, если не взломали. Как узнать, майкрософт то заявляет, что взломали.

Опубликовано (изменено)

Да и причём тут неизвестный вай фай?

Можно пароль перехватить при использовании незнакомой сети.

Если не ошибаюсь, вашу почту взламывают уже 2-й раз, за относительно небольшой промежуток времени. Думаю утечка с андроид устройства произошла, может какое нибудь приложение с правами установлено.

Изменено пользователем ska79
Опубликовано

 

 


Mrak, прокси или впном может пользовался?

Не пользовался. 

 

 

 


Можно пароль перехватить при использовании незнакомой сети. Если не ошибаюсь, вашу почту взламывают уже 2-й раз

Сети все знакомые. Тёщу подозревать отказываюсь: даже если захочет (что абсурдно), познаний не хватит.  :)

 

О количестве взломов - до этого писал аутлук, что кто-то подбирает пароль. Тогда то я и поставил двухфакторную авторизацию. Но в тот раз меня не заставляли менять пароль принудительно, а тут даже вариантов не оставили. 

При этом никаких новых правил в почте не появилось, файлы в облаке не тронуты. Может быть глюк у майкрософта? 

  • Улыбнуло 1
Опубликовано

По мне это выглядит как брутфорс большой базы с майкрософтовскими почтами. Обычно скриптом проверяется наличие доступа с паролем 12345 и подобных. Это просто попытки, я бы не стал переживать

  • Согласен 2

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...