Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu  (Přečteno 7063 krát)

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Občas se mi stane, že mi vyskočí okno s přidáním bezpečnostní výjimky (viz screenshot). Nicméně adresa http://googlemail.coml.com nemá s Gmailem pranic společného.

O co jde a proč se mi to objevuje?

[attachment deleted by admin]
^\-(o)_(o)-/^

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #1 kdy: 19 Června 2011, 23:45:10 »
Jak se píše v tom dialogu - "... což může znamenat krádež identity.". To znamená, že jakýsi server coml.com se snaží vydávat za server googlu. Jsou-li ti data milá, nic takového nepovoluj.
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #2 kdy: 20 Června 2011, 00:47:15 »
muzes tady dat vypis toho certifikatu ("Zobrazit")?
dela to to same, pokud se prihlasis na gmail pres prohlizec (ne pres thunderbird)?

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #3 kdy: 20 Června 2011, 06:34:29 »
donny: Jak se může vydávat za Google?
daysleeper: Na webu to pokud vím nedělá. Až se mi to znovu zobrazí, dám to sem.
^\-(o)_(o)-/^

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #4 kdy: 20 Června 2011, 20:41:03 »
mohlo by se jednat o dns poisoning (utok na dns server ktery pouzivas). gmail.com pak vede na jinou ip nez by mel a domena pak muze byt presmerovana na jinou, na kterou ma utocnik certifikat (googlemail.coml.com). certifikat je pak platny, ale nesouhlasi s nazvem domeny (gmail.com), kterou mas v nastaveni uctu, tak mozna proto TB rve.

pokud by to byla pravda, byla by presmerovana stranka gmail.com i v prohlizeci, ale tam bys to nemusel poznat (je potreba zkontrolovat certifikat a nazev domeny v URL radku). uz take ale muze byt po utoku.

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #5 kdy: 03 Července 2011, 16:42:34 »
Tak se mi to objevilo znovu, když jsem opět používal připojení GPRS přes T-Mobile. Je možné, že to s tím souvisí, jinde se mi to nezobrazuje.

daysleeper: Co přesně z toho certifikátu sem mám dát? Po kliknutí na "Zobrazit" tam jsou obecné informace, jako Vydáno pro, Vydal, Platnost, Otisky...
^\-(o)_(o)-/^

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #6 kdy: 03 Července 2011, 20:04:21 »
jestli muzes udelej screen obecne i detaily
pokud jsi pripojen pres GPRS zkus se i v prohlizeci pripojit na https://gmail.com (nebo jiny server ktery pouzivas pro prijeni na imap) a zkontroluj, jestli te to nekam nepresmeruje
taky vypis
Kód: [Vybrat]
dig gmail.com

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #7 kdy: 03 Července 2011, 23:25:02 »
Takže zatím přikládám okno s detaily certifikátu, které jsem si ještě stihl sejmout, podrobnosti budou nejdříve za týden.



[attachment deleted by admin]
^\-(o)_(o)-/^

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #8 kdy: 04 Srpna 2011, 22:56:23 »
V prohlížeči mě to nepřesměrovává, objevuje se to jen u poštovního klienta (tzn. u jiného protokolu než http).

Kód: [Vybrat]
lelkoun@laptop:~$ dig gmail.com

; <<>> DiG 9.7.3 <<>> gmail.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13068
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;gmail.com. IN A

;; ANSWER SECTION:
gmail.com. 258 IN A 209.85.148.19
gmail.com. 258 IN A 209.85.148.18
gmail.com. 258 IN A 209.85.148.17
gmail.com. 258 IN A 209.85.148.83

;; Query time: 251 msec
;; SERVER: 93.153.117.1#53(93.153.117.1)
;; WHEN: Thu Aug  4 22:53:14 2011
;; MSG SIZE  rcvd: 91
^\-(o)_(o)-/^

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #9 kdy: 06 Srpna 2011, 00:24:57 »
nevidim tam nic neobvykleho, takze nevim

jen nesedi nazev serveru u prvniho a druheho screenu

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #10 kdy: 07 Srpna 2011, 14:25:32 »
jen nesedi nazev serveru u prvniho a druheho screenu

A to je právě divný.
^\-(o)_(o)-/^

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #11 kdy: 07 Srpna 2011, 20:18:43 »
mozna by pomohl vypis nejakeho sniffera, treba wireshark, jestli to umis
komunikace by mela byt sifrovana, takze teoreticky bez problemu, jen treba zmen sve ip za xxxxx atd

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #12 kdy: 08 Srpna 2011, 22:44:24 »
Wireshark jsem kdysi používal, ale tohle je jak hledat jehlu v kupce sena, vůbec nevím, kdy na mě to okno v Thunderbirdu příště vyskočí. Může to být za den, dva dny, anebo taky za týden.
^\-(o)_(o)-/^

rainbof

  • Aktivní člen
  • *
  • Příspěvků: 255
  • Pták nespavák
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #13 kdy: 09 Srpna 2011, 09:01:28 »
jednoznacne nepovolovat. server coml.com bych asi blacklistoval pomoci hostu. Napadlo mne ze se muze jednat o lumparnu nejakeho doplnku.
Ranní ptáče dřív doskáče!

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: googlemail.coml.com - bezpečnostní výjimka v Thunderbirdu
« Odpověď #14 kdy: 09 Srpna 2011, 13:21:16 »
To je možné, nějaké doplňky používám (MinimizeToTray Plus, SmartTemplate).

Ale pak nechápu, proč to okno se objeví jen tehdy, když se připojuju na net přes mobil. Jindy to nedělá.
^\-(o)_(o)-/^

 

Provoz zaštiťuje spolek OpenAlt.