Zat er net in de auto nog eens aan te denken. Als je geen verdachte activiteit ziet moet hij wel meeliften op de wifi. Buurjongen toevallig?
Wat betreft het IP. Ze heeft 1 huisgenoot thuis, maar verdenkt haar totaal niet.
[ Voor 23% gewijzigd door TWeaKLeGeND op 12-03-2014 17:34 ]
Via Mandrill verstuurde e-mailtjes waar ikzelf de afzender van ben (en ook een cc van krijg) worden door Gmail ook in mijn verzonden items gekopieerd terwijl ik ze zelf nooit verstuurd heb.
ChojinZ schreef op woensdag 12 maart 2014 @ 15:27:
[...]
Of boze ex-vriendjes? Als de toon persoonlijk is moet het een bekende zijn.
Verklaart echter niet waarom er ook nog na de pwd change mail verstuurd word.
TWeaKLeGeND schreef op woensdag 12 maart 2014 @ 17:24:
Inhoud wijst op ex die poging doet zichzelf een alibi te geven door bijv ook zichzelf te mailen
Alle tech talk daar gelaten, zulke actie's worden volgens mij in 90% van de gevallen door ex vriendjes gedaan.
Wat dat betreft was de persoonlijk toon in de mail een dead giveaway. Met zo'n toon is het meestal:
1) de ex
2) boze beste vriendin/vrien
3) beste vriend/familielid die een geintje wil uithalen.
Optie 3 kunnen we denk ik schapen. Blijven optie 1 en 2 over.
Roland SP404 sampler te koop: https://gathering.tweakers.net/forum/list_messages/2089640
Verwijderd
No offence hoor, maar ik zou toch nog even een heel erg serieus gesprek met haar aangaan als ik jou was.
http://office.microsoft.c...messages-HP010355051.aspx
Ze weet het nieuwe ww niet.Verwijderd schreef op woensdag 12 maart 2014 @ 18:03:
Nou niet om een bom te gooien, maar waarom niet het meest obvious: ze doet het zelf? Er zijn zo van die vrouwen die alles doen voor aandacht: kijk twee seconden op het Internet. En je kan de Maas dempen met mensen die zeggen "zo is zij niet" terwijl zij stiekem toch zo is.
No offence hoor, maar ik zou toch nog even een heel erg serieus gesprek met haar aangaan als ik jou was.
https://www.youtube.com/@droommotor
Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.
iig succes, heel vreemd verhaal
En hoeveel denk je dat de politie hiermee gaat doen?Dwarrelegel schreef op woensdag 12 maart 2014 @ 17:15:
Misschien niet echt hulpzaam, maar zorg er voor dat die dame hier zeker aangifte van maakt.
Ik ben laatst opgelicht voor €500, gebeurt ook 0,00 mee. Las vandaag nog in de krant dat er met slechts 5% van alle aangiftes (alle, dus ook ernstigere vergrijpen) iets gedaan wordt. Onder het mom van 'tijdgebrek'
[ Voor 13% gewijzigd door TweakingRens op 12-03-2014 19:11 . Reden: Verkeerd gequote ]
Wat grappig! Niet grappig van 'ha-ha', maar meer van 'Goh wat interessant' soort van grappig.
MS bellen kan dat voor gevallen als dit? Heb je t nummer mss?
[ Voor 16% gewijzigd door TWeaKLeGeND op 12-03-2014 19:14 ]
Verwijderd
Of op een andere manier zelf gehackt/geinfecteerd waardoor nu via jou steeds het nieuwe wachtwoord wordt achterhaald?
En als ik het goed begrijp: je vriendin weet het nieuwe wachtwoord niet? Het nieuwe wachtwoord wordt niet op haar PC, telefoon of netwerk ingevoerd? Dit klopt?
-edit-
Dom van mij. Het is een hotmail domein. SPF gaat dus niet.
[ Voor 28% gewijzigd door Trommelrem op 12-03-2014 22:10 ]
Geen idee, nooit geprobeerd. Niet geschoten is altijd mis. Microsoft technische support en ondersteuningTWeaKLeGeND schreef op woensdag 12 maart 2014 @ 19:13:
[...]
MS bellen kan dat voor gevallen als dit? Heb je t nummer mss?
Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.
HahahaFiber schreef op woensdag 12 maart 2014 @ 19:25:
[...]
Geen idee, nooit geprobeerd. Niet geschoten is altijd mis. Microsoft technische support en ondersteuning
Deze support gaat niet verder dan 'M'n activatie werkt niet' of 'Waar zit het configuratiescherm'.
Ontzettend vreemd en daardoor interessant verhaal dit! Ben zeer benieuwd hoe dit af gaat lopen, wie het is, waarom, etc.
[ Voor 9% gewijzigd door AzzKickah op 12-03-2014 19:30 ]
Dat is totaal geen reden om geen aangifte te doen. Wat denk je dat er gebeurt als niemand meer aangifte doet omdat er 'toch niets mee gedaan wordt'? Het is juist belangrijk dat er o.a. een dossier opgebouwd wordt en dit soort dingen worden geregistreerd. Maar denk ook aan het feit als dit over een jaar weer gebeurt en je erachter komt wie het is? Heb je dan nu aangifte gedaan om naar te verwijzen?Tweakingklaas schreef op woensdag 12 maart 2014 @ 19:09:
En hoeveel denk je dat de politie hiermee gaat doen?
Ik ben laatst opgelicht voor €500, gebeurt ook 0,00 mee. Las vandaag nog in de krant dat er met slechts 5% van alle aangiftes (alle, dus ook ernstigere vergrijpen) iets gedaan wordt. Onder het mom van 'tijdgebrek'
[ Voor 0% gewijzigd door The Inquisitor op 12-03-2014 19:34 . Reden: typo ]
Als ik zo je verhaal lees zou ik eerder denken dat het idem de ex is (of een buur) en dat hij het volgende doet :
- hij is woonachtig de buurt van haar huis
- Hij kent haar wifi code voor haar internet dus hij kan op haar ip meeliften.
Als hij handig is met computers (en zo lijkt het aangezien de meeste het hier met spanning volgen ;p)
dan weet hij ook het wachtwoord van haar router en kan hij eventueel een mitm doen voor de session cookies etc en die verlengen.
Hij zou ook gewoon het netwerk kunnen hebben kunnen monitoren.
Ik zou eerst ff bij haar router gaan kijken of je daar iets in kan vinden . My gut tells me its in there where you can find some nice info.
Heeft ze niet toevallig een regel op haar hotmail staan dat facebook emails in de trash komen? al dat gespam van fb word je niet blij van.
Naam... heb je niet
Adres... heb je niet
Je weet niet wie het is, dus je kan tegen niemand aangifte doén
Wat grappig! Niet grappig van 'ha-ha', maar meer van 'Goh wat interessant' soort van grappig.
Je kunt gewoon aangifte tegen een onbekende doen hoor, in de meeste gevallen is de dader namelijk onbekend...Tweakingklaas schreef op woensdag 12 maart 2014 @ 19:38:
True, maar wat moet je dan in die aangifte zetten?
Naam... heb je niet
Adres... heb je niet
Je weet niet wie het is, dus je kan tegen niemand aangifte doén
Verwijderd
2-step vericification met een gsm kan je ook eens proberen, maar dan wel met een prepaid kaartje dat je erna zonder problemen kan weggooien.
[ Voor 26% gewijzigd door Verwijderd op 12-03-2014 19:47 ]
Hoe weet je dat? Was ze thuis op dat moment dan? Zoja, wat kwam hij doen?TWeaKLeGeND schreef op woensdag 12 maart 2014 @ 19:40:
Router checken.. Een goede! De ex woont niet in de buurt maar is afgelopen week wel voor de deur geweest. (Dichte deur)
Cookies: login sessies van haarzelf, dus valt niet op
WAN-IP adres: hetzelfde, want diegene zit ofwel wireless op het netwerk, ofwel gebruikt de router vanuit zijn eigen PC als proxy (nadat diegene bepaalde instellingen heeft gewijzigd).
Alleen zou ik niet weten hoe iemand tegelijkertijd de router als proxy kan gebruiken (om het WAN-IP adres van haar te hebben) en de cookies te stelen.
Kan dat niet komen omdat Facebook-mailtjes aangemerkt worden als spam..? En dus verplaatst worden? Was die nog 'marked as unread'?TWeaKLeGeND schreef op woensdag 12 maart 2014 @ 18:47:
Gvd.. Nu zie ik een om 17.30 aangekomen mailtje (van facebook) dat gewist is.. IK heb dat mailtje niet gewist. Geen enkel IP dan de mijne is ingelogged. En al mijn systemen behalve mijn mobiele telefoon staan uit. Mijn mobiel inmiddels gehacked? Ik denk t niet..
Is er nu sinds de 2FA aanstaat nog mail verzonden?
ik denk persoonlijk niet dat hier zo'n echte pro-hacker bezig is die inbreekt op routers en van alles. Lijkt mij te ver gezocht eigenlijk.
Klinkt meer als dat een of andere ex inderdaad het wachtwoord wist en nog via z'n mobiel ingelogd was maar wat sinds de 2FA dus niet meer mogelijk is.
Het grote mysterie blijft: hoe worden oude sessies actief gehouden OF hoe blijven nieuwe sessies op nieuwe apparaten aan de andere kant van t land gestolen worden
Gewiste mailtje was read, maar kan ik perongeluk gedaan hebben. Is wel echt verwijderd, dat geeft hotmail aan. 'Dit mailbericht is hierheen verplaatst' oid. Ook andere fb mails van min of meer zelfde onzin staan wel in inbox
[ Voor 32% gewijzigd door TWeaKLeGeND op 12-03-2014 20:24 ]
Maar mocht hij daar zijn geweest met slechte bedoelingen -zoals hier gesuggereerd wordt- dan gaat hij toch zeker niet zelf aan haar vertellen dat hij er geweest is?TWeaKLeGeND schreef op woensdag 12 maart 2014 @ 20:22:
Ex heeft haar verteld dat hij voor de deur is geweest, ze was er zelf niet.
Gebruik je android? Zo ja, heb je ooit iets buiten de appstore geinstalleerd? Er zijn (dacht ik) apps die andere apps kunnen "updaten", sinds android 4.4 is deze bug weer te misbruiken.
edit: neem aan dat je https://account.live.com/Permissions ook al hebt doorgepluisd.
[ Voor 8% gewijzigd door M.l. op 12-03-2014 20:31 . Reden: toevoeging ]
Ze is niet meer op betreffende locatie (kamer) maar op een nieuwe (thuis) ik zal haar de laptop gewoon weer aan laten zetten om te zien of vanuit dat nieuwe ip word ingelogged zonder dat ze dat zelf doet. Haar android toestel heeft ze gereset. Ik de mijne niet, ben geroot maar kijk alles altijd 3x na
Daarna het advies van M.I. opvolgen, en kijken of dit helpt.
Sterkte met deze situatie.
Ook denkt ex niet dat ik vriend ben, dan hadden we dat ook al wel gemerkt
edit: typo
[ Voor 6% gewijzigd door M.l. op 12-03-2014 20:38 ]
Mijn Sinterklaasspel voor de kids
Welja, of bij de AIVD misschien? Ik heb het idee dat dit topic een beetje teveel richting de complottheorieen aan het groeien is....enigmafan schreef op woensdag 12 maart 2014 @ 20:40:
Ken jij of zij of iemand in haar kennissenkring iemand die bij MicroSoft werkt? Als hotmail beheerder/ondersteuner?
Ik heb van TS nog geen duidelijk antwoord gezien op een vraag die door meerdere forummers al is gesteld: Ben je er absoluut zeker van dat iemand die persoonlijke details in de mails niet simpelweg uit andere bronnen kan halen/deduceren? Er zijn een hoop manieren om bedreigende spam te sturen die heel persoonlijk lijkt maar dat in feite niet is.
Ja die kunnen ook echt individuele mailboxen misbruiken/lezen zonder dat er ook maar 1 alarmbel af gaat.enigmafan schreef op woensdag 12 maart 2014 @ 20:40:
Ken jij of zij of iemand in haar kennissenkring iemand die bij MicroSoft werkt? Als hotmail beheerder/ondersteuner?
Ik snap je vraag niet, het gaat er niet zozeer om wat er word verstuurd (maar ja, ik ben er eindeloos zeker van dat de mailtjes handmatig getikt worden) maar dat toegang tot account blijft bestaan.Citroentjuh schreef op woensdag 12 maart 2014 @ 20:45:
[...]
Welja, of bij de AIVD misschien? Ik heb het idee dat dit topic een beetje teveel richting de complottheorieen aan het groeien is....
Ik heb van TS nog geen duidelijk antwoord gezien op een vraag die door meerdere forummers al is gesteld: Ben je er absoluut zeker van dat iemand die persoonlijke details in de mails niet simpelweg uit andere bronnen kan halen/deduceren? Er zijn een hoop manieren om bedreigende spam te sturen die heel persoonlijk lijkt maar dat in feite niet is.
Het vervelende is, dat als er niks raars meer gebeurt je nog lang niet weet of je er ook echt 'van af' bent. Daarom is het voor mij belangrijk uit te vogelenen op welke manier dit kan
Password gwn random inslaan en op n papiertje schrijven.
Wanneer dat niet helpt microsoft mailen, zij hebben meer kennis over outlook dan wij ooit hebben
Overigens op die pc geen enkel mailtje bekijken, outlook blokkeert email van onbekende afzenders maar je bent per definitie zelf "veilig'
[ Voor 20% gewijzigd door Achilles op 12-03-2014 20:55 ]
| Cowsmology | Met een hamer past alles, met ducktape plakt alles |
Het wachtwoord is nieuw en niet bekend bij haar ect ect bla bla.
Maar heb je al eens alle apparaten uitgelogd en afgesloten, van jou en van haar, zodat alle sessies ook gesloten zijn, om dan weer eens in te loggen met het oude wachtwoord.
Men loopt wel leuk te zeggen is nieuw wachtwoord maar niemand heeft gecontroleerd of de toegang met dat oude wachtwoord ook echt weg is.
Tis maar een ingeving hoor.
Tweede leuke om te testen is geforceerd het ip adres van haar isp aansluiting vernieuwen, door het mac adres aan te passen of anderszins, zodra je een nieuw ip adres hebt zou het over moeten zijn, komt dan ook dat adres weer mee flikt men het via haar apparaten/aansluiting. heeft zij echter alles uitstaan en nog komt er een inlog met nieuw ip dan is het duidelijk via haar aansluiting en daarmee wifi gegaan.
Als ik naar mijn situatie kijk: m'n live-account is ook de toegang tot skydrive (en daarmee zaken als onenote, foto's, etc.) en m'n primary account voor laptop, Windows Phone en Surface RT. Ik zou hem niet zo snel sluitenco2301 schreef op woensdag 12 maart 2014 @ 20:57:
Is het echt al die moeite waard?
http://windows.microsoft....ive/account-close-account
Nu zal dat bij deze dame wellicht niet zo zijn, maar een live-account is tegenwoordig veel meer dan alleen een e-mailadres
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Sowieso niet, maar als tweaker ga je niet zomaar opgeven, tenminste als ik de ts was, was t oorlogco2301 schreef op woensdag 12 maart 2014 @ 20:57:
Is het echt al die moeite waard?
http://windows.microsoft....ive/account-close-account
Ja maar 'het' zit op dit moment ook bij de TS thuis. Vandaar dat ik als TS dus ff een totale 'sandbox' pc zou opzoeken en daar het password vervangen en sessies sluiten (dropdown menu linksboven: accountinstellingen->beveiling ofzo)webcamjan schreef op woensdag 12 maart 2014 @ 20:58:
Tweede leuke om te testen is geforceerd het ip adres van haar isp aansluiting vernieuwen, door het mac adres aan te passen of anderszins, zodra je een nieuw ip adres hebt zou het over moeten zijn, komt dan ook dat adres weer mee flikt men het via haar apparaten/aansluiting. heeft zij echter alles uitstaan en nog komt er een inlog met nieuw ip dan is het duidelijk via haar aansluiting en daarmee wifi gegaan.
Vervolgens er ff vanaf blijven.
Of gwn MS mailen/bellen, zij kunnen namelijk ook gwn effectief zien wie er in logt en dat is waardevolle knowlegde waarmee zij het probleem kunnen verhelpen. Zij zullen het zelf ook niet zo fijn vinden als mensen dit soort dingen kunnen. Zelf weet ik dat je dit soort sessies simpelweg kunt overnemen, dat is opzich hier ook nog steeds een werkbare methode.
| Cowsmology | Met een hamer past alles, met ducktape plakt alles |
Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.
Als "het" via haar wifi iets doet en outlook/scherm open en actief laat staan blijft ook het oude ww actief. (aanname)
Elke keer even kijken en weer een nieuw bericht tikken en hopla iedereen in de stress.
Daarom zeg ik ook is dat wel getest dat die ook ect weg is. (op haar ip adres)
Er zit helemaal niets bij TS daar ben ik vrij zeker van.
Verwijderd
Fijn he?... ALLES in de cloud....ralpje schreef op woensdag 12 maart 2014 @ 21:03:
[...]
Als ik naar mijn situatie kijk: m'n live-account is ook de toegang tot skydrive (en daarmee zaken als onenote, foto's, etc.) en m'n primary account voor laptop, Windows Phone en Surface RT. Ik zou hem niet zo snel sluiten
Nu zal dat bij deze dame wellicht niet zo zijn, maar een live-account is tegenwoordig veel meer dan alleen een e-mailadres
Zou het niet zo kunnen zijn dat de TO met z'n geroote toestel "dat hij altijd 3x controleert" (verder niets over anti-virus/-malware op z'n telefoon) zichzelf veilig waant terwijl hij alle info aan de hacker/ex/whatever doorsluist zonder het te weten?
Ik zou iig ook voor de sandbox-opties gegaan zijn om dat uit te sluiten.
Dan zou hij de 2FA toch alsnog niet kunnen weten?SuBBaSS schreef op woensdag 12 maart 2014 @ 21:22:
Vreemd verhaal dit, zit het met interesse te volgen.
Zou het niet zo kunnen zijn dat de TO met z'n geroote toestel "dat hij altijd 3x controleert" (verder niets over anti-virus/-malware op z'n telefoon) zichzelf veilig waant terwijl hij alle info aan de hacker/ex/whatever doorsluist zonder het te weten?
Ik zou iig ook voor de sandbox-opties gegaan zijn om dat uit te sluiten.
Kan ook iets interessants instaan.
offtopic: Het is daarom ook niet verstandig om 1 account te hebben (en zeker geen live-account) voor al deze zaken..ralpje schreef op woensdag 12 maart 2014 @ 21:03:
[...]
Als ik naar mijn situatie kijk: m'n live-account is ook de toegang tot skydrive (en daarmee zaken als onenote, foto's, etc.) en m'n primary account voor laptop, Windows Phone en Surface RT. Ik zou hem niet zo snel sluiten
Nu zal dat bij deze dame wellicht niet zo zijn, maar een live-account is tegenwoordig veel meer dan alleen een e-mailadres
Maar goed, ontopic, Ik weet niet of het al genoemd is, maar je zegt dat de ontvangers allemaal bekende / directe familie is, laat hen even inloggen en pak de mail erbij. Doorspit de email header en controller de header van het mailtje, hierin is de routing e.d. terug te vinden.
Kijk even naar een mogelijke proxy-service die kan zijn geinstalleerd op een van de pc's. Hiermee kan je MITMen en keyloggen maar ook inloggen via datzelfde ip-adres van buitenaf.
Als je de verbinding via een schone pc laat lopen met wireshark er op kom je mogelijk meer te weten. Je kan evt ook een routertje via wireshark laten lopen, kom je mogelijk meer te weten.
Als je het modem niet vertrouwd zou ik even kijken of je een firmware-upgrade kunt doen, mogelijk zit er een gebackdoorde firmware in die iedere reset uiteraard overleefd.
</paranoia-mode>
edit:
Hier dacht ik ook nog aan, hij is mogelijk zelf niet zo handig met tech
edit2:
Kan het ook zijn dat ieder uitgaand mailtje een reactie is op een inkomende? Ik bedoel niet per se met "RE" in de titel, maar mogelijk is automatisch beantwoorden ingesteld en word het bericht telkens veranderd.
[ Voor 28% gewijzigd door M.l. op 12-03-2014 22:22 ]
Ik draai sinds vanmiddag op geen enkel live systeem in huis nog windows.
Ik ga nu haar laptop per teamviewer inspecteren.
Ik begrijp dat je hacks en leaks bij mij thuis zoveel mogelijk moet uitsluiten daar alles KAN. Maar de aanvaller moet echt heel heel dedicated zijn om naast haar ook mij aan te vallen. Ik ben ook maar een random friend die haar nu probeert te helpen.
Sandboxen is goed voor nu, en dan gebeurt dan ook. Maar het blijft belangrijk het lek te vinden.
Header bij ontvanger geeft niks bijzonders aan
[ Voor 11% gewijzigd door TWeaKLeGeND op 12-03-2014 22:28 ]
edit: het is antirootkitsoftware
[ Voor 7% gewijzigd door M.l. op 12-03-2014 22:30 ]
Voorwaarde voor bootable is uiteraard wel een schone pc. Check ook even de DNS instelling bij downloaden en hiermee even de downloads controleren is ook geen gek idee.TWeaKLeGeND schreef op woensdag 12 maart 2014 @ 22:35:
Gmer kende ik niet thanks, alles bootable kan ik haar ook wel doorheen loodsen.
Zure grap met bittere nasmaak dan, wat bij betreft krijgt zo'n persoon een gratis levenslang abbonnement op syn-packets.Whatson schreef op woensdag 12 maart 2014 @ 22:42:
Heeft TWeaKLeGeND geen huisgenoten die hem zitten te trollen?
-- Indien wifi; Veel routers hebben mogelijkheid om te filteren op MAC adres, is het geen idee om de bekende apparaten te whitelisten en gewoon al het andere te blokkeren?
Nee, dit verklaart de toegang niet tot hotmail maar als iemand het netwerk binnen weet te komen maakt dat het afluisteren van een pc en desbetreffende sessies stukken eenvoudiger.
Het lijkt in ieder geval vast te staan dat het gaat om een bekende van mevrouw. Ik heb de vraag eerder voorbij zien komen, maar is de exvriend of iemand met een reden om iets dergelijks te doen dermate kundig met netwerken dat ze dit zomaar over kunnen nemen?
I can tell by your lack of interest that I was kidding.
In de reacties in dat topic is te lezen dat de moderator het fout heeft: sessies blijven geldig, ook na het wijzigen van het wachtwoord. Hoewel het topic vrij oud is, is er in een recente reactie (26 feb 2014) ook nog een actuele casus:Erkel schreef op woensdag 12 maart 2014 @ 15:21:
Sessies blijven niet open aldus een moderator op: http://answers.microsoft....2c-4cc6-a72b-bdfd53195553
Een wachtwoord reset zorgt ervoor dat alle sessies worden beeindigd. [...]
Je zou dit zelf kunnen testen om dit te verifiëren of uit te sluiten. Ik ben benieuwd!JohnNickson replied on February 26, 2014
In reply to Ryniel_P's post on May 16, 2012
You are talking absolute nonsense. After a security scare I have had to change all my hotmail password. Well guess what, I can still access all 3 accounts from my iPhone. I have switched the iPhone off and back on and yet still I have access to these accounts. If the person who has accessed my accounts have my credentials stored in an iPhone, then my online safety is dangerously compromised. Microsoft need to make available a way of disconnecting all connections to a hotmail account thus forcing a clean login. As a result of these breaches, I will need to change my email provider.
[edit]
Overigens hoef je bij https://account.live.com/Activity niets te zien van het versturen van een e-mail vanuit een sessie die nog open staat; alleen inlogpogingen etc. worden gelogd.
[ Voor 5% gewijzigd door Pinobigbird op 12-03-2014 23:32 . Reden: aanvulling Activity ]
Joey: Nice try. See the Netherlands is this make believe place where Peter Pan and Tinkerbell come from.
https://kattenoppasleiderdorp.nl
PV: 3080Wp ZO + 3465Wp NW = 6545Wp totaal 13°tilt
Verwijderd
Is het mogelijk dat naar dat alternatieve emailadres het nieuwe ww gestuurd word ?
Dan zou je bij https://account.live.com/Activity de loginpoging moeten zien met het nieuwe wachtwoord, wat dus niet zo is.Verwijderd schreef op donderdag 13 maart 2014 @ 00:06:
Soms kan je een alternatief emailadres opgeven, voor het geval je niet meer bij je account kunt of zo.
Is het mogelijk dat naar dat alternatieve emailadres het nieuwe ww gestuurd word ?
Hier een demo waarin te zien is dat een open sessie op een smartphone nog steeds gebruikt kan worden om e-mails te ontvangen en verzenden na het wijzigen van het wachtwoord via de webclient, precies wat er bij de TS aan de hand lijkt te zijn:
Joey: Nice try. See the Netherlands is this make believe place where Peter Pan and Tinkerbell come from.
https://kattenoppasleiderdorp.nl
PV: 3080Wp ZO + 3465Wp NW = 6545Wp totaal 13°tilt
Gaat het dan om apps/devices die hun eigen sleutels hebben gekregen? dan zou ik vermoeden dat op https://account.live.com/consent/Manage mogelijk wat te zien zou zijn. (maar goed, dat is al tweemaal langsgekomen, dus het zal wel niet (inderdaad))Pinobigbird schreef op woensdag 12 maart 2014 @ 23:19:
... sessies blijven geldig, ook na het wijzigen van het wachtwoord. ...
[ Voor 17% gewijzigd door begintmeta op 13-03-2014 00:28 ]
Ik had eigenlijk gedacht dat de TS hier al rekening mee had gehoudenPinobigbird schreef op donderdag 13 maart 2014 @ 00:18:
[...]
Hier een demo waarin te zien is dat een open sessie op een smartphone nog steeds gebruikt kan worden om e-mails te ontvangen en verzenden na het wijzigen van het wachtwoord via de webclient, precies wat er bij de TS aan de hand lijkt te zijn:
Ik vond de suggestie van een hoop temp wachtwoorden aanmaken ook wel een mooie
| Cowsmology | Met een hamer past alles, met ducktape plakt alles |
Ik plaats hier morgen mijn testbevindingen vanuit android. iDevices heb ik niet, maar als iemand het met een iPhone of WM device ook eens kan proberen weten we dat allemaal ook weer.
Ik zal: Outlook client en webmail open, en op ander systeem paaschange. Sluit sessie direct? Zo niet, om de half uur testen of de sessie al gesloten is.
Zal haar morgen ook even vragen hoe lang ze oud oud wachtwoord al had en of er mensen zijn die deze hebben/hadden.
Ze probeerde er ook van alles aan te doen maar kreeg het ook niet zo 123 weg.
Dit waren geen persoonlijke berichtjes maar simpele: "hello there, 'insert link naar fout pagina' "
Heeft ze wel haar WiFi en windows wachtwoord aangepast?
Als er iemand op haar wifi mee lift en simpel bij haar gegevens kan kan je opnieuw installeren en scannen wat je wil maar vind je niks.
Ik open in firefox een sessie naar outlook.com en log in.
Ik open in IE een sessie naar outlook.com op een andere PC en op de zelfde pc.
Ik voer nu op alle drie wat acties uit in outlook.com.
Nu wijzig ik in 1 browser mijn wachtwoord.
In alle sessies kan ik gewoon nog alles doen zonder dat ik op nieuw hoef in te loggen.
Nu komt het leuke, de andere sessies zijn niet geregistreerd als zijnde ingelogged na wijzigen wachtwoord.
Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.
Verwijderd
Dus totdat je eruit gegooid word door een tijdlimiet kan je feitelijk als een spook in iemands mailbox zitten?Wim-Bart schreef op donderdag 13 maart 2014 @ 03:34:
Interessant topic, dus ook maar even getest.
Ik open in firefox een sessie naar outlook.com en log in.
Ik open in IE een sessie naar outlook.com op een andere PC en op de zelfde pc.
Ik voer nu op alle drie wat acties uit in outlook.com.
Nu wijzig ik in 1 browser mijn wachtwoord.
In alle sessies kan ik gewoon nog alles doen zonder dat ik op nieuw hoef in te loggen.
Nu komt het leuke, de andere sessies zijn niet geregistreerd als zijnde ingelogged na wijzigen wachtwoord.
Sessies blijven nog 24 uur lopen uit mijn ervaring!TWeaKLeGeND schreef op donderdag 13 maart 2014 @ 02:50:
Sessies die open blijven staan zal ik morgen testen, dat leek me het meest logisch, maar onbegrijpelijk na passchanges. Je bent toch amateuristisch bezig als een passchange sessies niet sluit?
Ik plaats hier morgen mijn testbevindingen vanuit android. iDevices heb ik niet, maar als iemand het met een iPhone of WM device ook eens kan proberen weten we dat allemaal ook weer.
Ik zal: Outlook client en webmail open, en op ander systeem paaschange. Sluit sessie direct? Zo niet, om de half uur testen of de sessie al gesloten is.
Zal haar morgen ook even vragen hoe lang ze oud oud wachtwoord al had en of er mensen zijn die deze hebben/hadden.
Owner of DBIT Consultancy | DJ BassBrewer
En die 24 uur begint steeds opnieuw als je een handeling uitvoert? Dan hoef je alleen maar elke dag af en toe op F5 te drukken, en kunnen jullie wachtwoorden veranderen wat je wilt.DennusB schreef op donderdag 13 maart 2014 @ 08:24:
[...]
Sessies blijven nog 24 uur lopen uit mijn ervaring!
Nederlands is makkelijker als je denkt
Nee, 24 uur na het aanpassen van het wachtwoord word de sessie naar (in ieder geval) webmail afgeschoten en moet je het wachtwoord opnieuw invullen ter verificatie. Wat de 'hacker' in dit geval dus niet kan.SeatRider schreef op donderdag 13 maart 2014 @ 09:31:
[...]
En die 24 uur begint steeds opnieuw als je een handeling uitvoert? Dan hoef je alleen maar elke dag af en toe op F5 te drukken, en kunnen jullie wachtwoorden veranderen wat je wilt.
Owner of DBIT Consultancy | DJ BassBrewer
Verwijderd
Dit heb ik jaren terug al bij ze gemeld. Ze doen er niks meeVerwijderd schreef op donderdag 13 maart 2014 @ 11:05:
Ik denk dat het gewoon een bug is, je wachtwoord veranderen en er dan nog steeds in kunnen noem ik een major bug, in plaats van dat TS gehacked is en zelfs zijn router. Daar geloof ik niks van. Outlook faalt gewoon denk ik. MS en faal, what else is new?
Owner of DBIT Consultancy | DJ BassBrewer
Verwijderd
Blokkering van het account aanvragen bij MS? Via de website kun je klikken op 'Can't access your account?' dan 'I think someone else is using my Microsoft account'. Of heb je dat al gedaan?The Inquisitor schreef op donderdag 13 maart 2014 @ 16:39:
Maar als dat waar is, wat moet je dan doen wanneer je telefoon gestolen is waarop je hotmail/outlook gesynchroniseerd wordt? Je kunt de sessie niet sluiten bij activity en je wachtwoord veranderen is dus schijnbaar niet genoeg... wat rest er?
Verder kun je wel aangifte doen. Als iemand jouw fiets jat weet je ook niet hoe of wat, je weet enkel dat er een strafbaar feit is gepleegd. De politie kan als ze de tijd nemen voor je aangifte de beschikking hebben over meer middelen om te achterhalen wat eraan de hand is en kan ook MS bewegen tot een oplossing. Verder helpt het misschien ook voor jou om het account te laten resetten door MS als je mededeelt dat je aangifte hebt gedaan omdat er misbruik wordt gemaakt van het account.
[ Voor 30% gewijzigd door Verwijderd op 13-03-2014 18:17 ]
Mijn Sinterklaasspel voor de kids
Ik weet wel dat 2FA aanzetten bij bepaalde functies ook al ben je al ingelogged weer je 2FA code vraagt, kan zijn dat je er op dat moment pas uitgegooid word, dat verwacht ik zelf.
Testing.. now
2FA sluit sessies ook niet
Ben benieuwd hoe lang ik de sessies open kan houden
Maar ik ben ook benieuwd of de sessie gesloten word als ik van IP verander.. Dus ik ga dat proberen nu
En te idioot voor woorden, maar waar: Na het wisselen van Wifi naar 4G blijft zowel de websessie open als de outlook app. Kan nog alles, lezen wissen en mailen.
Bij de outlook app ben ik er inmiddels uitgegooid. Via de mobiele browser nog volledige toegang
Ik heb inmiddels weer ingelogged via de outlook app... Geen 2FA nodig... Ongelovelijk, zet je een beveiligingsfunctie aan, is die te omzeilen door via hun app in te loggen.
9.53 ochtend, ik lig er inmiddels uit, minder dan 24 uur dus
[ Voor 48% gewijzigd door TWeaKLeGeND op 14-03-2014 09:53 ]
Begin nu toch wel te twijfelen over mijn eigen hotmail gebruik, het is lang niet mijn enige e-mail adres maar er staat toch aardig wat spul in. Het is dat laptop en telefoon encrypted zijn dat die bij diefstal geen sessies weggeven. Maar er hoeft maar een keer een mitm te zijn bijv en zodra ik het merk ben ik nog altijd uren lang kwetsbaar.
Verwijderd
En de hacker, heeft die nog mails verstuurd?TWeaKLeGeND schreef op donderdag 13 maart 2014 @ 23:16:
...9.53 ochtend, ik lig er inmiddels uit, minder dan 24 uur dus
Verder zou'k er toch even werk van maken om de internet connectie bij vriendin opnieuw te configureren.
Als namelijk de mailtjes die de hacker verstuurd, van het IP-adres van vriendin komen, betekent het dat hij een soort van VPN-toegang heeft. Hij heeft of op de router rechtstreeks VPN-toegang of hij heeft een port geforward naar vriendin's PC en gebruikt RPC, VNC, Teamviewer of andere remote control software.
D'r is meer aan de hand dan alleen een password-reset die 24 uur nodig heeft om te effectueren
[ Voor 53% gewijzigd door Brahiewahiewa op 14-03-2014 15:32 ]
QnJhaGlld2FoaWV3YQ==
Bij haar router kan ik vooralsnog niet komen maar zal nog bedenken hoe en wat.
Nu het mysterie van de mailtjes na passchange is opgelost begint deel 2:
Er loopt nog steeds een psycho rond waar ze last van kan gaan hebben
Verwijderd
Maar vooral geen aangifte doen...TWeaKLeGeND schreef op vrijdag 14 maart 2014 @ 16:32:
Haar laptop is inmiddels secure for sure.
Bij haar router kan ik vooralsnog niet komen maar zal nog bedenken hoe en wat.
Nu het mysterie van de mailtjes na passchange is opgelost begint deel 2:
Er loopt nog steeds een psycho rond waar ze last van kan gaan hebben
TWeaKLeGeND schreef op woensdag 12 maart 2014 @ 19:13:
Aangifte doen is enkel belangrijk voor dossier opbouwen voor het geval van escalatie. Zal het er met haar over hebben of ze het vast wil leggen bij de politie.
[ Voor 78% gewijzigd door TWeaKLeGeND op 14-03-2014 22:39 ]
Inmiddels geen spookmails meer gehad?
Groot genoeg voor 2 hoofdletters
Uit eigen ervaring, weet ik dat je ook zonder een poort open te hebben staan, via een omweg alsnog remote desktop kan gebruiken, al lijkt me dat in dit geval niet mogelijk, aangezien haar laptop/pc uit staat.
Kun je niet via Teamviewer in haar modem/router komen om zo de logs te kunnen zien?
Geluidsoverlast??? Als je de politie moet sms'en omdat ze het niet verstaan dat is geluidsoverlast!!!
https://www.youtube.com/watch?v=nn2FB1P_Mn8
Het hoeft ook niet eens bij haar thuis gebeurd te zijn. Misschien heeft ze bij een koffiebar in de buurt openbaar wifi gebruikt.
Wel fijn dat het nu opgelost is.
Je volgens mij de vraag , maar sowieso het antwoord veranderen in hotmail hoorF1k schreef op vrijdag 21 maart 2014 @ 13:11:
Sorry dat ik al het bovenstaande niet gelezen heb, maar mijn zusje had hetzelfde met haar ex, die resette haar wachtwoord steeds via de 'geheime vraag' optie, die niet veranderd kan worden. Geen idee hoe ze dat ondertussen opgelost heeft.
Try SCE to Aux
Sindsdien heb ik de boel gescheiden. 1 account puur mailing, 1 account voor facebook, 1 account voor registraties fora, 1 account voor rotzooiregistratie voor software, aanbiedingen en folderjunk en de laatste voor werk gerelateerd......omslachtig? Ja, maar als er een gehackt wordt dan is gelijk niet alles verknoeid. Maandelijks ww wijzigingen en niet overal hetzelfde wachtwoord gebruiken. Sociale wachtwoorden zijn helemaal not done....geheime vraag.....werk in tegenstellingen .....just My 2 cents
Once we were young and ruthless, now we are old and toothless....