Перейти к содержанию

Как взломали почту с двухфакторной аутентификацией?


Mrak

Рекомендуемые сообщения

 

 однако был остановлен Двухшаговой проверкой.

То есть на телефон послали смс. Приходила?

 

Нет. И у меня не смс, а генерируется в приложении код. Он тоже не поступал (не выскакивал), иначе я бы заметил. 

  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Он тоже не поступал (не выскакивал), иначе я бы заметил. 
Если должен был при заходе с другого устройства, то может взлома и не было? то есть в Майкрософт ошиблись
Ссылка на комментарий
Поделиться на другие сайты

и странно, как могли подобрать пароль. не перебором же. туфта это, только в майкрософт не хотят признавать ошибку или вникать

Может быть. Вирусов не обнаружено ни на одном устройстве. Тупым перебором пароль не подобрать. 14 символов ведь.

Ссылка на комментарий
Поделиться на другие сайты

 

 


может у кого-то есть схожий логин, и челолвек по ошибке попутав буквы/цифры входил?

Если верить ответу майкрософт, он не просто попутал, а угадал все 14 символов. Которые и заведомо зная не легко набрать)

 

 


может завсетил на видеокамеру набор где-то

Ох и сомневаюсь) Чаще всего у меня автозаполнение ) 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

По этому поводу есть статья в Хакер 12/2016, страница 8. Если правильно понял, возможны 3 варианта, если используется доставка кодов на сим-карту:

1) взломщик имел доступ к телефону и получил 1-разовый код по смс,

2)перехватил код через оборудование мобильного оператора,

3) получил дубликат сим-карты по фальшивой доверенности и использовал для получения кода.


дополнение к 1): сим-карту можно временно переставить в своё устройство и получить код

Ссылка на комментарий
Поделиться на другие сайты

 

 


3) получил дубликат сим-карты по фальшивой доверенности и использовал для получения кода.

Не годится, оператор в таком случае автоматически выключает основную карту. Проверял лично. 

 

 


1) взломщик имел доступ к телефону и получил 1-разовый код по смс,

Телефон был всегда при мне. Да и заблокирован он постоянно. 

 

 

 


2)перехватил код через оборудование мобильного оператора,

Этого я никогда не проверю :) 

Ссылка на комментарий
Поделиться на другие сайты

 

 


получил дубликат сим-карты по фальшивой доверенности и использовал для получения кода.
вряд ли, когда такое происходит - оригинальная сим выдаёт ошибку регистрации.

Скорее всего какое то приложение на планшете\телефоне собират даны аккаунтов.

 

 


Чаще всего у меня автозаполнение )
Вот это как раз уязвимость.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Плохие новости для компаний, использующих сайты на базе WordPress с механизмом двухфакторной аутентификации, реализованным через плагин Really Simple Security. Недавно обнаруженная в этом плагине уязвимость CVE-2024-10924 позволяет постороннему человеку аутентифицироваться на сайте под видом легитимного пользователя. Поэтому плагин рекомендуется обновить как можно быстрее.
      Чем опасна уязвимость CVE-2024-10924
      Как бы иронично это ни звучало, но уязвимость CVE-2024-10924 в плагине с названием Really Simple Security имеет CVSS-рейтинг 9.8 и классифицируется как критическая. По сути это ошибка в механизме аутентификации, из-за которой атакующий может залогиниться на сайте как любой из зарегистрированных на нем пользователей, с полными его правами (даже админскими). В результате это может привести к перехвату контроля над сайтом.
      На GitHub уже появились доказательства возможности эксплуатации этой уязвимости. Более того, судя по всему, ее применение можно автоматизировать. Исследователи из Wordfence, обнаружившие CVE-2024-10924, назвали ее самой опасной уязвимостью, обнаруженной ими за 12 лет работы в сфере безопасности WordPress.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Мы уже писали о том, что делать, когда вам неожиданно приходит сообщение с одноразовым кодом для входа в принадлежащий вам аккаунт, который вы не запрашивали (спойлер: скорее всего, это попытка взлома, и пора задуматься о надежной защите всех своих устройств).
      Но иногда бывает и иначе: вам приходит сообщение с кодом двухфакторной аутентификации от некоего сервиса… вот только аккаунта в этом сервисе у вас нет и никогда не было. В этом посте поговорим о том, из-за чего так может получиться, а также о том, как на подобные сообщения следует реагировать.
      Откуда берутся SMS с кодами для входа в сервисы, в которых вы не регистрировались
      Есть два базовых объяснения того факта, что вам приходят одноразовые коды для входа в аккаунт, который вам совершенно точно не принадлежит.
      Первое, оно же наиболее вероятное объяснение: до того, как вы приобрели данный номер телефона, он уже кому-то принадлежал, но был отключен после прекращения контракта телеком-оператора с данным абонентом. Это называется «переиспользование телефонных номеров» — совершенно нормальная практика у поставщиков сотовой связи.
      Соответственно, предыдущий владелец номера когда-то действительно зарегистрировал на него аккаунт. И теперь либо он сам пытается в него войти, либо какой-то злоумышленник пытается этот аккаунт взломать. Попытки входа приводят к тому, что на номер телефона, который теперь уже принадлежит вам, приходят SMS с одноразовыми кодами.
      Второе объяснение: кто-то непреднамеренно пытается зарегистрировать учетную запись на ваш номер телефона. Возможно, этот кто-то «ошибся номером», то есть вводил другие цифры, но опечатался. А может быть, этот кто-то ввел случайный набор цифр, который, так уж вышло, оказался вашим номером телефона.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
    • Ser_S
      От Ser_S
      Здравствуйте, надо заблокировать адрес электронной почты(например adress@primer.com), если я внесу в политике KSC Security Control -> Web Control в правило запрет на весь домен (primer.com), и стану принимать почту, заблокирует она этот адрес или надо настраивать правила в почтовом клиенте у каждого?
×
×
  • Создать...