leo_sosnine: (Default)
leo_sosnine ([personal profile] leo_sosnine) wrote 2019-09-11 06:24 pm (UTC)

На практике почта не перехватывается влёт, а угоняется с сервера, через фишинг или взлом того сервера, где она лежит. Если сегодня появился интерес к Васе Пупкину то вместо того чтобы перехватывать его сегодняшние емейлы лучше найти почтовый ящик, скопировать его целиком и копаться уже там.


Веб-интерфейса для почты там раньше не было и щас скорее всего нет. RCE для серверов через SMTP или POP3 за всю историю индустрии было очень мало. Фишинг таким образом бессмыслен.

Функции восстановления пароля там нет. Проебал пароль -- прощай, почта.

Тот же лавабит небось бежит где-нибудь в облаке. Даже если он всё-всё шифрует на входе и на выходе, на диске или в памяти оно лежит незашифрованное. Большие облачные провайдеры наверняка дают доступ комунадо.


Раньше нет, да и щас крайне маловероятно, это один из основных пострадавших от скандала с облаками, уж там-то наверняка хорошо выучили урок. Почта там тоже вся лежит зашифрованная, расшифровывается только в момент использования ключом деривативом от пароля.

Post a comment in response:

If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting