• OlegYch MemberАвтор темы
    офлайн
    OlegYch Member Автор темы

    303

    16 лет на сайте
    пользователь #124375

    Профиль
    Написать сообщение

    303
    # 21 мая 2012 13:51 Редактировалось OlegYch, 1 раз.

    В последнее время при подключении через 3g наблюдаю поддельный сертификат у сервера smtp.gmail.com
    Вот его содержание http://pastie.org/3937029 , вот содержание настоящего сертификата http://pastie.org/3937121

    Вот что получил от службы поддержки:

    Добрый день, Олег!
    Благодарим Вас за обращение.
    Все интернет-сессии и количество использованного трафика, совершаемые с Вашей SIM-карты, регистрируются сертифицированным оборудованием. Наше оборудование не инициирует соединение, а только фиксирует активности, совершенные с использованием предоставленных SIM-карт и абонентских номеров. Трафик, потребленный во время доступа к ресурсам Интернета зависит от сервисов, которыми Вы пользуетесь.
    Если у Вас есть дополнительные вопросы, Вы можете задать их через наш сайт или ответить на это письмо, прикрепив всю переписку.
    Желаем всего наилучшего!
    Ваш "Велком"
    [X]
    ----- Original Message -----
    > Sent: 21.05.2012 12:07
    > Subject: Re: Сообщение с сайта velcom.by
    >
    > Доброе утро.
    >
    > Разъясните, пожалуйста, как политика гугла связана с перехватом трафика
    > велкомом?
    >
    > Спасибо, Олег.
    >
    > On Mon, 21 May 2012 08:16:44 +0300, Velcom Customer Service <CS@velcom.by>
    > wrote:
    >
    > > Доброе утро, Олег!
    > > Благодарим Вас за обращение.
    > > Данная ситуация связана с изменениес палитики кофиденциальности и правил
    > > пользования Google. Подробную информацию Вы можете найти на сайте:
    > > <http://www.google.com/intl/ru/policies/privacy/>
    > >> Текст сообщения: Добрый день. Подскажите, почему при подключении по 3G
    > >> (тариф web750) к серверу smtp.gmail.com происходит перехват трафика и
    > >> подмена
    > >> сертификата? Лог http://pastie.org/3937029 Спасибо, Олег.

    Кто-нибудь знает что делать? Я могу понять логирование незащищенного трафика, но это уже ни в какие ворота.

  • 420 Nokia Team
    офлайн
    420 Nokia Team

    4190

    23 года на сайте
    пользователь #420

    Профиль
    Написать сообщение

    4190
    # 21 мая 2012 15:21

    а теперь для смертных объясни чего не спишь спокойно ночами.

    WhatsApp telegram: +375444888882
  • BOF Junior Member
    офлайн
    BOF Junior Member

    72

    15 лет на сайте
    пользователь #164501

    Профиль
    Написать сообщение

    72
    # 22 мая 2012 16:12

    Вы видимо очень важная шишка, что за всеми действиями следят, тщательно записывают и анализирую целым штатом сотрудников КГБ в 117,5 человек, чтобы потом можно было вас покарать выстрелом лазерной пушки из космоса. Так же, я считаю, вам внедрили куда-то гпс трекер, чтобы наблюдать за Вашими перемещениями. Поэтому большая рекомендация Вам снять какое-нибудь заброшеное бомбоубежище и оборвать все связи с внешним миром.
    С уважением!

  • Astronomik Senior Member
    офлайн
    Astronomik Senior Member

    2029

    19 лет на сайте
    пользователь #43548

    Профиль
    Написать сообщение

    2029
    # 22 мая 2012 17:19

    OlegYch, это не перехват, это проксирование ssl. Ну, побочный эффект конечно то, что любой олень из велкома может всю вашу переписку почитать. Равно как и посмотреть ваши данные по интернет-банкингу. Так что Велком рулит!) Пользуйтесь, но будьте готовы.

    Спасаемся от таких наглецов просто:
    Берете покупаете сервак в инете, подымаете на нем прокси, коннектитесь к нему по ssh, а внутри еще и впн-тоннель шифрованный и пускаете в нем трафик по IPsec. Пусть попытаются дешифровать))) Скорее за вами ребята в погонах сразу приедут...

    Утрирую. Расслабиться и менять оператора. МТС и Лайф пока еще не проксируют. Пока. Правду вам все равно никто не скажет.

    P.S. Хотя возможен и первый вариант)))

    Дурной пример заразителен :) Куда катится мир?
  • kevorkian Senior Member
    офлайн
    kevorkian Senior Member

    2718

    14 лет на сайте
    пользователь #255778

    Профиль
    Написать сообщение

    2718
    # 22 мая 2012 20:01
    OlegYch:

    Кто-нибудь знает что делать?

    Astronomik:

    Правду вам все равно никто не скажет.

    "Фольги, срочно фольги человеку!" (с)

  • alex6999 Senior Member
    офлайн
    alex6999 Senior Member

    620

    16 лет на сайте
    пользователь #151603

    Профиль
    Написать сообщение

    620
    # 23 мая 2012 13:03 Редактировалось alex6999, 1 раз.

    кстати для сведения.
    если комп в домене, то админ домена может заставить IE считать поддельный сертификат подлинным.
    предупреждения не будет. хэши вручную никто не будет сверять

    это какбы не глюк, а фича. так что не пользуйтесь на работе IE.

    кстати.... про людей в погонах, если за вас возьмутся, то подменить можно и центр сертификации и не только через днс, а вообще ип подменять.

    Гав!
  • HAXHAX Senior Member
    офлайн
    HAXHAX Senior Member

    1345

    16 лет на сайте
    пользователь #121378

    Профиль
    Написать сообщение

    1345
    # 24 мая 2012 02:32 Редактировалось HAXHAX, 2 раз(а).

    Подмену как-то ж просек ... Пошто спрашивать , что делать ?
    Интересно только , как просек ? Неужто тупо почтовик ругался ? И давно ? Может это конкретную sim на контроль поставили?
    Ещё кто-нибудь проверял?
    к тому же беспердельщики в гражданском навряд станут у кого разрешения спрашивать на предмет подслушать , так шта я лучше через американский vpn посижу по любому , несмотря что на мтс

  • OlegYch MemberАвтор темы
    офлайн
    OlegYch Member Автор темы

    303

    16 лет на сайте
    пользователь #124375

    Профиль
    Написать сообщение

    303
    # 24 мая 2012 02:50

    клованы

  • kevorkian Senior Member
    офлайн
    kevorkian Senior Member

    2718

    14 лет на сайте
    пользователь #255778

    Профиль
    Написать сообщение

    2718
    # 24 мая 2012 09:51

    OlegYch,

    BOF:

    Вы видимо очень важная шишка, что за всеми действиями следят, тщательно записывают и анализирую целым штатом сотрудников

    чему вы удивляетесь..60 указ в действии

  • alex6999 Senior Member
    офлайн
    alex6999 Senior Member

    620

    16 лет на сайте
    пользователь #151603

    Профиль
    Написать сообщение

    620
    # 24 мая 2012 22:02
    m&m:

    Подмену как-то ж просек ... Пошто спрашивать , что делать ?
    Интересно только , как просек ? Неужто тупо почтовик ругался ?

    браузер ругатся будет
    интересно андроид телефон ругатся будет или нет.

    m&m:

    так шта я лучше через американский vpn посижу по любому , несмотря что на мтс

    там думаешь нельзя подменить? саму впн сессиию. труднее и гемморойнее правда

    Гав!
  • HAXHAX Senior Member
    офлайн
    HAXHAX Senior Member

    1345

    16 лет на сайте
    пользователь #121378

    Профиль
    Написать сообщение

    1345
    # 24 мая 2012 22:25

    браузер по smtp не ходит ( если он не опера ) , а про другие сервера никто ж не жаловался

  • alex6999 Senior Member
    офлайн
    alex6999 Senior Member

    620

    16 лет на сайте
    пользователь #151603

    Профиль
    Написать сообщение

    620
    # 25 мая 2012 07:30

    gmail не исспользует smtp и pop3
    там какойто ssl на 443 порту

    Гав!
  • HAXHAX Senior Member
    офлайн
    HAXHAX Senior Member

    1345

    16 лет на сайте
    пользователь #121378

    Профиль
    Написать сообщение

    1345
    # 25 мая 2012 10:59

    пипец , что ты гонишь ,а ?

  • OlegYch MemberАвтор темы
    офлайн
    OlegYch Member Автор темы

    303

    16 лет на сайте
    пользователь #124375

    Профиль
    Написать сообщение

    303
    # 5 июня 2012 01:33

    на выходных проверил - больше mail.google.com не спуфится
    видимо таки осилили настройку фаервола

    обещанного велкомом ответа от "технического специалиста" не последовало

  • Неизвестный кот Junior Member
    офлайн
    Неизвестный кот Junior Member

    93

    13 лет на сайте
    пользователь #426775

    Профиль

    93
    # 14 июня 2012 13:01

    Deleted

    [censored by tut] Внимательно читайте пункт Правил 3.3
  • Azlomec Junior Member
    офлайн
    Azlomec Junior Member

    85

    13 лет на сайте
    пользователь #431846

    Профиль
    Написать сообщение

    85
  • Степан.Капуста Senior Member
    офлайн
    Степан.Капуста Senior Member

    510

    11 лет на сайте
    пользователь #903996

    Профиль
    Написать сообщение

    510
    # 21 сентября 2013 23:39

    Azlomec, 3,5 года прошло.....хватит спать