Перейти к содержанию

Как взломали почту с двухфакторной аутентификацией?


Рекомендуемые сообщения

Опубликовано

 

 


 однако был остановлен Двухшаговой проверкой.
То есть на телефон послали смс. Приходила?
Опубликовано

 

 однако был остановлен Двухшаговой проверкой.

То есть на телефон послали смс. Приходила?

 

Нет. И у меня не смс, а генерируется в приложении код. Он тоже не поступал (не выскакивал), иначе я бы заметил. 

  • Сомневаюсь 1
Опубликовано

 

 


Он тоже не поступал (не выскакивал), иначе я бы заметил. 
Если должен был при заходе с другого устройства, то может взлома и не было? то есть в Майкрософт ошиблись
Опубликовано

sputnikk,

я это предположил изначально.

Но ТС видимо хочет перестраховаться.

  • Согласен 1
Опубликовано

и странно, как могли подобрать пароль. не перебором же. туфта это, только в майкрософт не хотят признавать ошибку или вникать

Опубликовано

и странно, как могли подобрать пароль. не перебором же. туфта это, только в майкрософт не хотят признавать ошибку или вникать

Может быть. Вирусов не обнаружено ни на одном устройстве. Тупым перебором пароль не подобрать. 14 символов ведь.

Опубликовано

 

 


Тупым перебором пароль не подобрать
может завсетил на видеокамеру набор где-то
Опубликовано

может у кого-то есть схожий логин, и челолвек по ошибке попутав буквы/цифры входил?

  • Согласен 1
Опубликовано

 

 


может у кого-то есть схожий логин, и челолвек по ошибке попутав буквы/цифры входил?

Если верить ответу майкрософт, он не просто попутал, а угадал все 14 символов. Которые и заведомо зная не легко набрать)

 

 


может завсетил на видеокамеру набор где-то

Ох и сомневаюсь) Чаще всего у меня автозаполнение ) 

Опубликовано

 

 


Тупым перебором пароль не подобрать.
такое фиксируется и блокируется
  • 2 недели спустя...
Опубликовано

По этому поводу есть статья в Хакер 12/2016, страница 8. Если правильно понял, возможны 3 варианта, если используется доставка кодов на сим-карту:

1) взломщик имел доступ к телефону и получил 1-разовый код по смс,

2)перехватил код через оборудование мобильного оператора,

3) получил дубликат сим-карты по фальшивой доверенности и использовал для получения кода.


дополнение к 1): сим-карту можно временно переставить в своё устройство и получить код

Опубликовано

 

 


3) получил дубликат сим-карты по фальшивой доверенности и использовал для получения кода.

Не годится, оператор в таком случае автоматически выключает основную карту. Проверял лично. 

 

 


1) взломщик имел доступ к телефону и получил 1-разовый код по смс,

Телефон был всегда при мне. Да и заблокирован он постоянно. 

 

 

 


2)перехватил код через оборудование мобильного оператора,

Этого я никогда не проверю :) 

Опубликовано

 

 


получил дубликат сим-карты по фальшивой доверенности и использовал для получения кода.
вряд ли, когда такое происходит - оригинальная сим выдаёт ошибку регистрации.

Скорее всего какое то приложение на планшете\телефоне собират даны аккаунтов.

 

 


Чаще всего у меня автозаполнение )
Вот это как раз уязвимость.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...