<html>
<head>
<meta content="text/html; charset=iso-8859-2"
http-equiv="Content-Type">
</head>
<body text="#000000" bgcolor="#FFFFFF">
Přistupuju přes SSL. Takže přímý odposlech by neměl být snadný.<br>
Zajímavé je tohle:<br>
Received: from R6Sx1aL0IoBKKtF (217.70.64.86.rev.sfr.net
[86.64.70.217])
<br>
by email-relay5.ng.seznam.cz (Seznam SMTPD 1.2.89) with ESMTP;
<br>
Mon, 13 Oct 2014 12:30:34 +0200 (CEST) <br>
Tzn, že mail s heslem byl odeslán přes seznam. Podle mě, pokud by se
k mému heslu dostali odposlechem, tak není důvod to takhle posílat.<br>
Kdybych měl windows, tak řeknu, že mám někde vira, který odposlechl
heslo a posílá ho domů.<br>
<br>
<br>
Komunikuji paralelně se seznamem a ten mail s heslem odešel z IP
<meta http-equiv="content-type" content="text/html;
charset=iso-8859-2">
<span style="color: rgb(51, 51, 51); font-family: verdana, arial,
helvetica, sans-serif; font-size: 12px; font-style: normal;
font-variant: normal; font-weight: normal; letter-spacing: normal;
line-height: normal; orphans: auto; text-align: start;
text-indent: 0px; text-transform: none; white-space: normal;
widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px;
display: inline !important; float: none; background-color:
rgb(255, 255, 255);">86.64.70.217 což je Francie.<br>
<br>
Petr<br>
</span><br>
<br>
<br>
<div class="moz-cite-prefix">Dne 14.10.2014 v 14:35 Josef Štengl
napsal(a):<br>
</div>
<blockquote cite="mid:543D1898.8010708@nagano.cz" type="cite">
<br>
A přistupujete šifrovaně nebo si někdo mohl poslechnout heslo z
komunikace?
<br>
Pokud šifrovaně, nedá se šifra jednoduše prolomit?
<br>
<br>
Máte jiná hesla pro imap a smtp?
<br>
Nemáte stejné heslo i někde jinde? (to je větší problém)
<br>
<br>
<br>
Mimochodem, ssl bylo několik dní poněkud kompromitováno. Ale
nejsem bezpečnostní expert.
<br>
<br>
Další možnost je přistupoval přes ssh tunel na poštovní server,
pokud to umožňuje.
<br>
To řeší 2 problémy
<br>
- slabé heslo/šifrování při komunikaci s poštovním serverem
<br>
- nepracuje hromadné odesílání emailů, protože poskytovatelé
většinou povolují jen svůj SMTP server, ale jiný ne.
<br>
<br>
Pravda, neřeší to příjem ...
<br>
<br>
ced
<br>
<br>
<br>
Dne 14.10.2014 v 14:22 Petr Zapadlo napsal(a):
<br>
<blockquote type="cite">Zdravím,
<br>
<br>
dnes jsem dostal tenhle report o nedoručení - viz níže. Co na
tom bylo zajímavé (a zároveň děsící) je to, že místo xxxxx
<br>
bylo skutečné a aktivní heslo na email.cz.
<br>
Samozřejmně jsem ho hned změnil, ale pokouším se zjistit co se
vlastně stalo.
<br>
Do schránky přistupuju ze 2 PC (Kubuntu 1404 a Kubuntu 1204 -
aktualizované) a pouze přes Thunderbird. Nepřipojuji se ani
<br>
přes web a ani z PC s windows. Kudy mohlo dojít ke kompromitaci
hesla?
<br>
<br>
Díky
<br>
Petr
<br>
<br>
You message for<a class="moz-txt-link-rfc2396E" href="mailto:ali.tara2015@yandex.ru"><ali.tara2015@yandex.ru></a> from 2014/10/13
could not be delivered.
<br>
It's attached below.
<br>
<br>
Důvod / Reason:
<br>
---------------
<br>
<br>
4.0.0 smtp; 451 4.7.1 Sorry, the service is currently
unavailable. Please come back later. 496WxnhJqW-2G0WZ7Pl
<br>
<br>
<br>
<br>
Persistent Transient Failure - Other or Undefined Status
<br>
<br>
<br>
<br>
Fragment původní zprávy:
<br>
------------------------
<br>
<br>
<a class="moz-txt-link-abbreviated" href="mailto:zapik@email.cz:xxxxxx">zapik@email.cz:xxxxxx</a>;||smtp.email.cz||25||<a class="moz-txt-link-abbreviated" href="mailto:zapik@email.cz">zapik@email.cz</a>||xxxxxx
<br>
<br>
<br>
Received: from R6Sx1aL0IoBKKtF (217.70.64.86.rev.sfr.net
[86.64.70.217])
<br>
by email-relay5.ng.seznam.cz (Seznam SMTPD 1.2.89) with
ESMTP;
<br>
Mon, 13 Oct 2014 12:30:34 +0200 (CEST)
<br>
Subject: =?ASCII?B?d29ya2Vy=?=
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Reply-To:zapik@email.cz">Reply-To:zapik@email.cz</a>
<br>
MIME-Version: 1.0
<br>
Content-Type: text/plain; charset="windows-1252"
<br>
Content-Transfer-Encoding: 8bit
<br>
<a class="moz-txt-link-abbreviated" href="mailto:From:zapik@email.cz">From:zapik@email.cz</a>
<br>
<a class="moz-txt-link-abbreviated" href="mailto:To:ali.tara2015@yandex.ru">To:ali.tara2015@yandex.ru</a>
<br>
X-Priority: 3
<br>
<br>
<br>
_______________________________________________
<br>
HW-list mailing list - sponsored by <a class="moz-txt-link-abbreviated" href="http://www.HW.cz">www.HW.cz</a>
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<br>
<a class="moz-txt-link-freetext" href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
<br>
</blockquote>
_______________________________________________
<br>
HW-list mailing list - sponsored by <a class="moz-txt-link-abbreviated" href="http://www.HW.cz">www.HW.cz</a>
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<br>
<a class="moz-txt-link-freetext" href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
<br>
</blockquote>
<br>
</body>
</html>