Взломали аккаунт Подоляки в ВК

t.me — ВНИМАНИЕ!!! Моя страница в ВК ВЗЛОМАНА!!! (Вот эта: https://vk.com/id291496944 ) 1. Все, что там может появиться с этой минуты, ко мне не относится 2. Не пишите мне никаких личных сообщений. Их будут читать мошенники!!!
Новости, Общество | Grog 11:14 21.04.2022
32 комментария | 54 за, 0 против |
#1 | 11:16 21.04.2022 | Кому: Всем
У него и втентакль есть ? Никогда не пользовался, ютуба и телеги хватало.
#2 | 11:30 21.04.2022 | Кому: Всем
Теперь, все кто ему писал попадут на карандаш к СБУ?
#3 | 11:37 21.04.2022 | Кому: Всем
Как можно взломать вконтакт?
#4 | 11:40 21.04.2022 | Кому: SHOEI
Подобрали/сперли пароль, и сменили номер телефона с почтой ?
#5 | 11:44 21.04.2022 | Кому: Дим Димский
Ну если человек занимается подобной агитацией, наверняка должен серьёзно озаботиться сложными паролями и не лазить по ссылкам. При таких условиях можно проебать пароль?
#6 | 11:46 21.04.2022 | Кому: SHOEI
> Как можно взломать вконтакт?

Разными способами.

Если везде один пароль, например, у человека - получить пароль для мыла, если, напр., он есть в слитых базах.
И этот пароль с вариациями применить для вконтакта, если знаешь телефон.

Или брутфорсом, то бишь тупым перебором, если пароль несложный и известен телефон.

Или шлют человеку ссылку на какой-нибудь фейковый vк.com вместо vk.com, развернув там визуально похожий сайт. Чел думает, что это натуральный вконтакт, просто типа разлогинилось. Чел тут же там своими же руками вбивает и логин и пароль.

Дальше логин на вконтакт и смена телефона и мыла.
#7 | 11:50 21.04.2022 | Кому: Longint
Дык я бы на его месте воспользовался двухфакторной
#8 | 11:50 21.04.2022 | Кому: SHOEI
> наверняка должен серьёзно озаботиться сложными паролями и не лазить по ссылкам

Так это ж в идеальном мире только.

Люди иногда совершают ошибки.
#9 | 11:51 21.04.2022 | Кому: Longint
> если пароль несложный и известен телефон

Если известен телефон, то украинские "хакеры" просто перевыпускают симку и получают доступ ко всем сервисам, привзяанным к телефону.
#10 | 11:52 21.04.2022 | Кому: SHOEI
> Дык я бы на его месте воспользовался двухфакторной

Так оно понятно.

Но не всегда все педантично аккуратны.

Увы.
#11 | 11:54 21.04.2022 | Кому: максимум 20 символов
> Если известен телефон, то украинские "хакеры" просто перевыпускают симку и получают доступ ко всем сервисам, привзяанным к телефону.

Или так.

Я просто на автомате перечислил то, что в общем случае.
А в общем случае у жуликов нет ресурсов госудаоства.
А у этих есть, да.
#12 | 12:01 21.04.2022 | Кому: Всем
А как получить данные симки другого оператора? Насколько мне известно по номеру телефона IMSI (International mobile subscriber identity) получить не просто.
Vascosoft
интеллектуал »
#13 | 12:01 21.04.2022 | Кому: Longint
> Если везде один пароль, например, у человека - получить пароль для мыла, если, напр., он есть в слитых базах.

в базах (сайтов, например) не хранятся пароли, сохраняются их хэш-функции. И даже для одного и того же пароля на разных сайтах их хэш-функция будет совершенно разной. И обратного преобразования (до исходного пароля) она не имеет.
#14 | 12:04 21.04.2022 | Кому: SHOEI
> Ну если человек занимается подобной агитацией...

То его аккаунты привлекают особое внимание сбушников и просто всякой уголовщины. К сожалению, уровень безопасности на сервисах типа вконтакте такой, что от тебя практически ничего не зависит. Пароль могли слить например сотрудники этого самого вконтакте.
#15 | 12:05 21.04.2022 | Кому: максимум 20 символов
>
> Если известен телефон, то украинские "хакеры" просто перевыпускают симку и получают доступ ко всем сервисам, привзяанным к телефону.

Поэтому бог создал TOTP
#16 | 12:20 21.04.2022 | Кому: SHOEI
> Дык я бы на его месте воспользовался двухфакторной

Ну конкретно с фейковым сайтом это не поможет, так как фейковый сайт может просто двухфакторно зарегистрировать тебя параллельно на официальном сайте и перекинуть на него и не заметишь.
#17 | 12:42 21.04.2022 | Кому: Vascosoft
> в базах (сайтов, например) не хранятся пароли, сохраняются их хэш-функции. И даже для одного и того же пароля на разных сайтах их хэш-функция будет совершенно разной. И обратного преобразования (до исходного пароля) она не имеет.

Спасибо за информацию, я сам так и делаю базы, ты мне настолько открыл глаза - не передать.

А в слитых базах - часто есть пароли.
Лично убеждался в этом, когда смотрел наличие в таких базах своего мыла.

А ряд сайтов прямо тебе твой пароль на мыло пришлет при восстановлении.

В жизни вот так, несмотря на.
Vascosoft
интеллектуал »
#18 | 12:44 21.04.2022 | Кому: Longint
> А ряд сайтов прямо тебе твой пароль на мыло пришлет при восстановлении.

да, признаю, бывало такое, сам так один раз восстанавливал пароль в каком-то магазине, был несказанно удивлен, когда прислали старый пароль. После этого четко разделил пароли для говносайтов, для соцсетей, для почт, для банковских клиентов.
#19 | 12:47 21.04.2022 | Кому: Всем
[censored]

Для проверки того, где и когда утекла ваша почта. Возможно, с остальными данными
#20 | 12:51 21.04.2022 | Кому: Vascosoft
> четко разделил пароли для говносайтов, для соцсетей, для почт, для банковских клиентов.

По хорошему надо вообще не только разделять пароли и мыла, но вообще отдельный комп для важных вещей онлайн - банки, госуслуги.

Но не каждый такое может.
#21 | 12:53 21.04.2022 | Кому: lts
> Для проверки того, где и когда утекла ваша почта. Возможно, с остальными данными

Абсолютно точно слитой одной почты моей - там нет.
#22 | 12:57 21.04.2022 | Кому: lts
>[censored]
>Для проверки того, где и когда утекла ваша почта

Небольшой оффтоп. Я как-то раз реши проверить не занято ли доменное имя мояфамилия.ru - оно было свободно.
Через неделю, когда я дозрел, чтобы таки домен зарегистрировать, он был уже кем-то зарегистрирован и на сайте висело предложение о его продаже. До сих пор висит, уже лет 10.

Пришлось брать домен в зоне .name

С тех пор я не доверяю сайтам, предлагающим что-то проверить.
#23 | 13:01 21.04.2022 | Кому: Всем
Самые простые варианты спереть акк вконтакте, не привлекая внимания самого пользователя - это перевыпуск симки левыми гражданами и воровство куков. Украсть при этом можно и через интернет через дыры браузера, "бесплатный ВПН" или, например, подставной вай-фай который пишет трафик, если гражданин перемещается. Это не считая более экстравагантных способов (но в нынешних реалиях вполне возможных), типа слива гуглом/эпплом данных с телефона.
#24 | 13:03 21.04.2022 | Кому: максимум 20 символов
> С тех пор я не доверяю сайтам, предлагающим что-то проверить.

Спроси в интернете, есть ли твой пароль в слитых базах.
Теперь есть.
Vascosoft
интеллектуал »
#25 | 13:09 21.04.2022 | Кому: Longint
> По хорошему надо вообще не только разделять пароли и мыла, но вообще отдельный комп для важных вещей онлайн - банки, госуслуги.

Согласен, для блогеров с миллионными аудиториями - это насущная необходимость. А еще отдельный телефон для двухфакторной аутентификации, и только для нее.
#26 | 13:14 21.04.2022 | Кому: максимум 20 символов
>
>
> С тех пор я не доверяю сайтам, предлагающим что-то проверить.
>

И это правильно.
#27 | 13:23 21.04.2022 | Кому: SHOEI
> Как можно взломать вконтакт?

Пароль мог быть простой, или хранил в файле, а его украли. Или украли девайс, многие же сохраняют пароль.
#28 | 13:34 21.04.2022 | Кому: lts
>[censored]
>
> Для проверки того, где и когда утекла ваша почта. Возможно, с остальными данными

Спасибо, как раз главная почта оказалась скомпрометирована, а для херни всякой почта уцелела.
Когда-то эта главная как раз была для херни, а потом старая главная пропала, и хреновая стала главной, а вот оказалось, что еще в давнее время и утекло... Иду хоть пароль поменяю.
#29 | 14:11 21.04.2022 | Кому: Всем
Вотт образовательный!!!
С интересом прочел тему. Озаботился. Учту.
#30 | 14:37 21.04.2022 | Кому: Longint
> Разными способами.

Сам лично сталкивался - некая зверушка правит файл hosts, подставляя для целой кучи популярных ресурсов сопоставление с левым ip. Там, соответственно, визуально идентичная форма логина. Которая просто сохраняет введенные данные и вываливает в ответ сообщение типа "извините, технические проблемы, попробуйте позже".
#31 | 15:14 21.04.2022 | Кому: igsend
> , "бесплатный ВПН" или, например, подставной вай-фай который пишет трафик


Вот да, кстати.

> слива гуглом/эпплом данных с телефона.


Технически - могут.
#32 | 13:21 22.04.2022 | Кому: Всем
[censored]
Войдите или зарегистрируйтесь чтобы писать комментарии.