Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  E-maili konto Elron rongis reaalajas kaaperdatud märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 26.09.2019 22:24:32 E-maili konto Elron rongis reaalajas kaaperdatud vasta tsitaadiga

Kuna pole kursis uusimate exploitide ja muude pahalaste käekäiguga, äkki keegi valgustaks mind: mis täna juhtuda võis?
Sõitsin rongi peal, järsku tuleb meil: parool muudetud. Recovery e-mail vahetati ka nipet-näpet ära ja nii ta läks.
Ekraaniluku polnud, Android puhul vist 9.0 Lineage ROM, bluetooth ja wifi väljas, LTE sees. Logis näitas Chrome ja Windows sisselogijana.
Kas keegi istub arvuti taga ja kogub tipptunnil potensiaalsete sihtmärkide isikuandmeid ja kontode ligipääsu-tokeneid?
Kuidas sisse tungiti? NFC? LTE? Miski muu?
monkey.gif
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
woozy
HV Guru
woozy

liitunud: 09.01.2003



Autoriseeritud ID-kaardiga

sõnum 26.09.2019 23:31:06 vasta tsitaadiga

ot:
Ma pakun, et kasutaja raxz
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 118
tagasi üles
vaata kasutaja infot saada privaatsõnum
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 27.09.2019 07:35:38 vasta tsitaadiga

woozy kirjutas:
ot:
Ma pakun, et kasutaja raxz

Hea ja loogiline pakkumine, tegelikult. Äkki mingil metatasandil isegi vastab tõele icon_lol.gif Igatahes, konto sain kiirelt tagasi, kuigi olin üsnagi väsinud, söömata ja muidu õnnetu reisija. Kui hakkasin seda taastama, tuli veel sünkroonis HV-ga seotud telefonikõne ka. Üldiselt, kui oleks rohkem "lääganud", oleks vast täitsa ilma jäänud. Üldiselt on nii, et sain kellegi e-maili aadressi, IPV6 16-kohalise. Hiljem koju sõites küsisin kontrolöritädilt andmeid eelmise sõidu kohta, kahjuks tšekki ega midagi ei saanud, aga sain vähemalt rongi numbri, kus toimus. NFC näitab, et kinni olnud. Piletimasin näitas time-stampiks kõigile 23:59 icon_rolleyes.gif


viimati muutis perseas 28.09.2019 21:37:42, muudetud 2 korda
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 27.09.2019 08:36:18 vasta tsitaadiga

Pane 2 FA peale, päästab päeva.
Lekkinuid paroole on murdu. Kontrolli https://haveibeenpwned.com/
Korra püüti mulle ka tulla, aga 2 FA vastu põrkas.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 27.09.2019 09:23:37 vasta tsitaadiga

Kui sul ainult 4G kasutuses oli ja WiFi väljas, siis Elroni WiFi-võrku sul küll mõtet süüdistada pole. Pigem sattus see kaaperdamise hetk rongisõiduga samale ajale ja su kontole pääseti kusagilt kaugelt ligi.
Pigem vaata, kust su kontosse sisse logiti. Peaks IP-d ja füüsilist asukohta näitama.
Nagu siin mainiti, siis kasuta 2FA või Google Authenticatorit.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 27.09.2019 09:33:20 vasta tsitaadiga

Betamax kirjutas:
Kui sul ainult 4G kasutuses oli ja WiFi väljas, siis Elroni WiFi-võrku sul küll mõtet süüdistada pole. Pigem sattus see kaaperdamise hetk rongisõiduga samale ajale ja su kontole pääseti kusagilt kaugelt ligi.
Pigem vaata, kust su kontosse sisse logiti. Peaks IP-d ja füüsilist asukohta näitama.
Nagu siin mainiti, siis kasuta 2FA või Google Authenticatorit.

Ei süüdistagi Elroni võrku. Elron antud kontekstis on asukoht. See ei tähenda seda, et need turvaaukudega pole.
Ise eeldan, et keegi istus rongis ja sõidu ajal rahulikult kogus varastatavaid andmeid oma kaasaskantava tehnikaga.
Spoiler Spoiler Spoiler
Manus

Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 27.09.2019 09:55:53 vasta tsitaadiga

perseas, kui sul wifi väljas oli, siis ei saadud su andmeid rongis keegi logida.
Parooli lekkimist kontrollisid? Selle kontrollita on muu jutt tühine.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 27.09.2019 09:58:42 vasta tsitaadiga

Märt. kirjutas:
perseas, kui sul wifi väljas oli, siis ei saadud su andmeid rongis keegi logida.
Parooli lekkimist kontrollisid? Selle kontrollita on muu jutt tühine.

Spoiler Spoiler Spoiler

Ise arvan, et kui selle asja korda saatnud härra rongis oli, on tõenäoline, et tema küll Wi-Fit kasutas (Elroni oma s.t.)
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sixkiller
Kreisi kasutaja
sixkiller

liitunud: 16.12.2005



Autoriseeritud ID-kaardiga

sõnum 27.09.2019 10:06:24 vasta tsitaadiga

Minu proual kaaperdati Elronis Tartu-Tallinn liinil Instagram ära, umb veebruar 2019. Kasutas tahvel arvutit (nuti telefoni pole).
Ei mäleta kas kasutas rongi wifit või 4G.

edit: väidetavalt oli .ru lõpuga emaili kasutatud kaaperdamiseks.


viimati muutis sixkiller 27.09.2019 10:42:23, muudetud 1 kord
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga

sõnum 27.09.2019 10:28:04 vasta tsitaadiga

Seletage mulle palun, mismoodi on seotud 2 ühes ruumis viibivat isikut omavahel e-maili konto kaaperdamise juhtumi korral kui üks kasutab 4G võrku gmaili sisselogimisel (Wifi väljas) ning teine kasutab ruumis olevat avaliku wifi võrku.
Kuskil avalikus kohas oma nutiseadme ekraanile parooli trükkides tasub kindlasti üle õla või lakke vaadata, et keegi ei jälgiks.
Okei, sama teleoperaatori korral on tõenäoliselt nad sama masti otsas aga no cmon see peab olema kõrgema taseme häkker kes sellises kihis askeldab.
Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 213
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 27.09.2019 10:34:11 vasta tsitaadiga

Ainus ühine asi ongi rong ja selles sõitmine.
Tundub mingi põneva vandenõuteooria arendamise katse. Või siis lihtsalt rongisõber, kes seda rõhutada tahab.

_________________
www.FunBox.ee - kvaliteetsed õhupallid, lahedad kingitused jpm vajalikku hea peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 27.09.2019 12:20:03 vasta tsitaadiga

rongi tugijaam kaaperdatud (või sätitud kuhugi võlts tugijaam). sealt kaudu saab teha igasugu põnevaid ründeid moblakasutajate vastu.
tagasi üles
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 27.09.2019 12:31:15 vasta tsitaadiga

Üldiselt kui ise kohe reageerimisega hakkama poleks saanud, poleks ka mingeid andmeid mille põhjal politseisse avaldust teha.
Kui konto parool läheb ära, siis recovery e-mail, ja viimasena äkki mobiil ka, siis on konto läinud, turvateavitusi enam kontrollida ei saa, pole andmeid mille põhjal üldse midagi tuvastada.
Mingid tehnilised detailid on eelmises postis spoileri all kirjas, IPV6 aadressi alt saadud whois tehniline info, kes jagab matsu võib oma hinnangut jagada.
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 27.09.2019 17:01:23 vasta tsitaadiga

Kaaperdada saab si u andmeid luurates vaid samas võrgus olles. Sina mobiilnetis ja teine wifis ei saa kuidagi need seadmed teineteist näha. Sul pidi wifi siis sees olema.
Mina olen avalikus wifis vaid läbi Seguru.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
olavsu1
külaline






sõnum 28.09.2019 13:51:48 vasta tsitaadiga

rongi serverisse jooksevad kõik rongi sisesed võrgud kokku.
tagasi üles
tossvaljas
HV vaatleja

liitunud: 28.09.2019




sõnum 28.09.2019 14:53:32 vasta tsitaadiga

Ilmselt kaaperdati sinu dns läbi mobiilvõrgu. Tavaline GSM ja 3/4G om nutitelefonis koll.
Vaheta DNS välja. +WARP sisse:
https://1.1.1.1/
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 28.09.2019 14:55:27 vasta tsitaadiga

olavsu1 kirjutas:
rongi serverisse jooksevad kõik rongi sisesed võrgud kokku.


Väidab ju, et ta polnud rongi wifiga ühendatud, vaid moblanetiga.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
olavsu1
külaline






sõnum 28.09.2019 15:32:35 vasta tsitaadiga

korralikuma otsa rongis teeb moblanetti ka rong ise. nagu laevadel.
tagasi üles
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 28.09.2019 19:17:46 vasta tsitaadiga

Nii palju, kui lugenud olen, siis tegelikult ei saagi wifit täielikult välja lülitada Androidis. Taustal andmesideks kasutab Android wifit ilmselt enamuses telefonides.
Alates versioonist 8(Oreo) aga on mugavuse huvides wifi kogu aeg ümbrust jälgimas ja kui varasem tuttav võrk ennast ilmutab, siis kohe wifi automaatselt ka sisse lülitatakse. Android 9 on see juba vaikesäte, mida tavaline kasutaja ei teagi kahtlustada ega seda pole isegi väga lihtne keelata.

Mugavus versus turvalisus.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 28.09.2019 21:19:28 vasta tsitaadiga

Üldiselt tuleb politseisse avaldus teha, omal tekib küsimus: kas asi jõuab õige, kompetense inimeseni, kes asjaga tegeleda oskab? Mitte eelfabritseeritud vastus "kontrollida ja kaitsta arvutit ja telefoni viiruste eest, muuta parooli, 2FA" jne. Mul üsnagi uus (värske) ROM install, mis tähendab minu jaoks seda, et lihtlabase viiruse/keyloggeriga/mis iganes tegu pole. Asukoht ja kellaeg samamoodi on kontekstuaalselt võttes loogiline rünnakukoht. Kui tegu on millega aimata võin, siis potentsiaalseid sihtmärke on äärmiselt palju, mina jõudsin kiirelt reageerida, aga üldiselt, kui konto on juba läinud, pole IP-d, pole logi, pole andmeid mille põhjal avaldust teha ja piisavalt motiivi ametliku juurdlusprotseduuri alustamiseks.
Kuna ühel androidikal on SIM-pesa katki (klemmid tulid ära), olen kasutanud teda meediapleierina. Vahest asi kaasas, Wi-Fi võrk olemas ja netti vaja kasutada, siis töötab ka Wi-Fi lennurežiimi ajal, vähemalt status bari järgi icon_rolleyes.gif
Kui andmeside on probleem lennusõodu ajal, mis saab telefonist, millel on Wi-Fi (või mis iganes muu seade/seadeldis), mis talitab mittesoovitavalt? Teadagi, et tänapäeval need seadmed optimeerimaks andmesidet, suhtlevad omavahel, see, et nad ka taustal seda teevad, on juba vähem teada asi. Kuna 5G suhtes on palju kisa-kära mõlemalt poolelt, küsiks omalt poolt kerge OT küsimuse: Kui mul on 5GHz peal töötab arvutihiir, lülitan hiire enda nupust välja, voolu ta ei saa, aga arvuti on sees ja moodul USB-pesas, kas vastuvõtja otsib ka ise pidevalt hiirelt signaali, või on ta piisavalt tark, et seda mitte teha, ja hakkab tööle alles hiirelt signaali saades? Kui esimene variant, siis jälle, potentsiaalselt ebavajalik andmeside icon_rolleyes.gif
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
woozy
HV Guru
woozy

liitunud: 09.01.2003



Autoriseeritud ID-kaardiga

sõnum 28.09.2019 21:30:42 vasta tsitaadiga

kapo.ee
_________________
{ Talu/suvila blogi }
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 118
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 29.09.2019 08:37:11 vasta tsitaadiga

olavsu1 kirjutas:
korralikuma otsa rongis teeb moblanetti ka rong ise. nagu laevadel.


Laevadel on üle sati, rongidel ka? Mõttetu.

jägaja kirjutas:
Nii palju, kui lugenud olen, siis tegelikult ei saagi wifit täielikult välja lülitada Androidis. Taustal andmesideks kasutab Android wifit ilmselt enamuses telefonides.
Alates versioonist 8(Oreo) aga on mugavuse huvides wifi kogu aeg ümbrust jälgimas ja kui varasem tuttav võrk ennast ilmutab, siis kohe wifi automaatselt ka sisse lülitatakse. Android 9 on see juba vaikesäte, mida tavaline kasutaja ei teagi kahtlustada ega seda pole isegi väga lihtne keelata.

Mugavus versus turvalisus.


Mul on see säte alati välja lülitatud. Droidi versioonist see pole sõltunud. Ja võõras wifis kasutan Segurut https://play.google.com/store/apps/details?id=io.seguru.android

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Cloner
HV kasutaja
Cloner

liitunud: 19.10.2004




sõnum 29.09.2019 10:05:54 vasta tsitaadiga

perseas kirjutas:
Märt. kirjutas:
perseas, kui sul wifi väljas oli, siis ei saadud su andmeid rongis keegi logida.
Parooli lekkimist kontrollisid? Selle kontrollita on muu jutt tühine.

Spoiler Spoiler Spoiler

Ise arvan, et kui selle asja korda saatnud härra rongis oli, on tõenäoline, et tema küll Wi-Fit kasutas (Elroni oma s.t.)


Miks siin teine meil kui algsel screenil?
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
piraat262
HV veteran
piraat262

liitunud: 11.01.2006



Autoriseeritud ID-kaardiga

sõnum 29.09.2019 10:09:35 vasta tsitaadiga

Cloner kirjutas:
perseas kirjutas:
Märt. kirjutas:
perseas, kui sul wifi väljas oli, siis ei saadud su andmeid rongis keegi logida.
Parooli lekkimist kontrollisid? Selle kontrollita on muu jutt tühine.

Spoiler Spoiler Spoiler

Ise arvan, et kui selle asja korda saatnud härra rongis oli, on tõenäoline, et tema küll Wi-Fit kasutas (Elroni oma s.t.)


Miks siin teine meil kui algsel screenil?


Ega sa recovery e-maili ja põhikonto enda aadressi segi ei aja?

_________________
Kui inimesel on lamba-ajud, on ka kaasaegne meditsiin võimetu!
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
perseas
Kreisi kasutaja
perseas

liitunud: 01.06.2008




sõnum 29.09.2019 10:19:38 vasta tsitaadiga

Recovery e-mail on eesti.ee suunamisteenus, mis läheb mul protonmaili. Üldiselt suunamisteenusega on see hea, et kui kaotad meilikonto ära, saad uue panna, sama aadressi jättes. Halb on see, et enam meile sellelt aadressilt ei saa saata. Kuskile registreerud selle aadressiga, ja pead vastama samalt aadressilt, siis on probleem. Siiski, õngitsemiskirjade valguses on saatmise keeld õige. Ise arvan, et tervete mastide ülevõtmine on liiga suurejooneline, ja kuna pole enam uusimate tehnolahendustega kursis, tundub minu jaoks tõenäolisem, et keegi lihtsalt pani login tokeni kuidagi üle õhu tuuri. Muud midagi.
Aga mine sa tea
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  E-maili konto Elron rongis reaalajas kaaperdatud mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.