Всем желаю доброго времени суток…!
Это моя первая статья, обычно я не разглашаю найденные ошибки в крупных сервисах, но на этот раз будет исключение.
Ну что, приступим.
Сначала мы изучим способы взлома, а потом я расскажу немного о известных почтовых сервисах.
1. Брутфорс пароля:
Ну как мы понимаем это некая программа подбирающая пароль к почтовому ящику полным перебором или по словарю.
У этого способа есть определённые плюсы и минусы.
Плюсы:
Гарантированный подбор пароля к почтовому ящику.
Взлом почтового ящика без смены пароля и
при этом даже опытный пользователь может ничего не заподозрить.
(Опытный пользователь часто меняет пароль)
Минусы:
Иногда цели взлома превышают стоимость самого взлома.
Для быстрого взлома нужна сеть ботнет из заражённых компьютеров.
Почтовый сервис после множества попыток неверного ввода пароля заблокирует IP адрес с брутом.
Почтовый сервис может так же заблокировать аккуант до соответствующего письма в службу поддержки с правильным паролем.
Так же почтовый ящик могут заблокировать даже после успешного взлома
2.Брутфорс секретного вопроса:
В этом способе всё почти также как и в бруте пароля кроме того что попыток ввода меньше и брут возможен только по HTTP.
Так же меняеться пароль.
3.Си:
Это метод несанкционированного доступа к информации
или системам хранения информации без использования
технических средств (с целью возможного последующего неправомерного использования этой информации).
Вот сегодняшний самый актуальный текст письма: