@#$%&! Freemail.hu

Asszonynak van egy freemailes emailcíme. Tavaly szeptemberben valaki sikeresen megváltoztatta a jelszavát, másodlagos emailen keresztül visszaállította. 20 karakteres erős jelszó csere. Szilveszterkor újra, másodlagos emailcím megint megmentette, hümmögött, hogy most már ki kéne települni a freemailből, de még nem jutott sehova, és most harmadjára úgy néz ki a másodlagos emailre küldött jelszóvisszaállító link nem megy ki, pedig a freemail kiírja a domaint és az emailcím első és utolsó két karakterét, ami stimmel... ennek ellenére nem jön be gmailbe a jelszóhelyreállító link.

Ha tud valaki valami okosat mondani, hallgatom :)

Asszony régóta gmailt használ csak még régi vackok oda jöttek ezért nem törölte... eddig... csak forwardolt.

Szerk közben kb 15 perc késleltetéssel a gmail spam mappájába megjöttek a jelszóváltoztató linkek...

Valaki tudja, hogy mekkora a max hasznos jelszóhossz, aminek a végét nem csak levágja a freemail?

Hozzászólások

Szerkesztve: 2023. 01. 19., cs – 19:03

nagyon kicsi az eselye hogy kiporgettek a 20 karakteres jelszot (bar a freemailnel barmi lehet). inkabb valami progi leakeli az infot, akkor meg mindegy hogy 20, 30 vagy 50 karaktered van. egyben fog kimenni 20-30-50 karakter :D

A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Nem tudom, de bennem az is felmerült, ahogy régen szokás volt engedni és elvárni a biztonságos jelszót, aztán abból csak az első n karaktert használni a hashelésre.... freemailnél szerintem lazán belefér egy ilyen is... mindenesetre valamiért rászálltak az tuti.

Wow most már nem fizetős szolgáltatás a 2FA ha jól látom, nosza kipróbáljuk (amikor bevezették ha jól emlékszem csak a fizetős spamszűrősöknek járt).

Szerintem is valahonnan kikerül a jelszó. Én hendrick helyében megpróbálnám kideríteni, hogy honnan...

Nekem egyszer a gmail-es jelszavam került ki, szerencsére a gugli visszadobta a bejelentkezési kísérletet, mert az Kínából érkezett, miközben több eszközről is be voltam jelentkezve Mo-ról. Azonnal jelszócsere, majd nyomozás, honnan kerülhetett ki. Meglett a ludas: kínai noname tablet jelentett haza mindent.

Én egyszer a Kindle 3-ra tettem egy Duokan nevű tuning e-book olvasó cuccot. Nagyságrendekkel jobb lett a kütyü, csak ha netet látott, hazatelefonált. Utána jöttek a kindle fiókra az érvénytelen vásárlási próbálkozások. Óvatosan a kici óccó kínai dolgokkal!

Ha ilyen sumákságok vannak érdemes androidon, pc-n körbenézni, mi az ami árulkodik, illetve a google megfelelő oldalain mindentől megvonni utólag az engedélyt.
Egy sima böngésző plugin nekem a múltkor belájkolta sunyiban fél india videótermését youtube-on, itt is érdemes nézelődni.

Csináltam egy új gmail accountot és azt állítottam be, azzal játszott a gyerek rajta. Pár hét múlva arra is jött a figyelmeztetés a visszautasított bejelentkezésről, szintén kínai IP-ről.

Az első alkalommal csak a gyári appok és az általam feltolt apk volt fenn. Fejlesztéshez/teszteléshez kellett ez az eszköz, de ment egyszerű játszós cuccnak az első eset után.

2 esetnél több nem volt, vagy már nem vettem észre. A második account eldobhatós volt, így nem is érdekelt...

Orosz tankos játéknál szóvá tettem a háborút, beszoptam én is. A freemailen az oroszoknak admin joga van.

sudo mount -o ro /hup.hu