Как ломали

топ 100 блогов ibigdan23.03.2010 Была использована комбинация дыр в ЖЖ и почте. Сначала о ЖЖ: когда вы создаёте новый блог, то указываете свой емейл, на который потом приходят комменты. На него же можно выслать пароль со страницы восстановления, это на случай, если вы его забыли. Так вот, можно добавлять и удалять сколько угодно новых емейлов, но первый остаётся в списке всегда, он неудаляем. И его всегда можно использовать для получения пароля. Не буду расписывать, зачем сделано именно так, но в общем это было задумано СУПом для усиления защиты ЖЖ и как обычно нифига не вышло. Побочные эффекты: если вы, к примеру, зарегистрировали блог на рабочий емейл, а потом сменили место работы, то ваш блог до сих пор является вашим только потому что никто не захотел его отобрать :) Или если вы регистрировались на публичном почтовом сервисе, который затем стал платным и вы оттуда ушли. Или просто потеряли пароль к тому мылу - с этого момента вы не полностью контролируете свой блог.

Что-то подобное было и со мной. Когда я 4 года назад заводил ЖЖ, у меня и в мыслях не было, что это будет что-то для меня важное. Он BTW получился. Постоянным емейлом у меня тогда был ящик на mail.ru, на него и был зарегистрирован аккаунт. Пароль к ящику был надёжным - 10 символов, регистрозависимый, не из словаря. Подобрать такой пароль обычным перебором нереально, да и любой нормальный почтовик, получив пачку попыток залогиниться с разными паролями, забанит IP или ещё что-то сделает. Поэтому как конкретно они взломали ящик - я не знаю. Я думаю рассказать как было дело - в интересах администрации мэйл.ру. Иначе возникают всякие подозрения о торговле паролями, дырявом сервисе и т.д.

Итак, емейл был вломан, хакеры (или "хакер", если Хэлл работает в одиночку) "восстановили" на него ссылку для сброса пароля блога, поставили новый пароль, написали радостный пост и запустили бот, который в цикле удалял посты.

Продолжение следует...

Оставить комментарий

Архив записей в блогах:
После завершения рассказа о Японии я решила завершить рассказ о круизе и круизере, начатый уже давно рассказом у путешествии Козы на круизере и обзором открытых пространств круизного лайнера, а также каюты . Сегодня мы продолжаем осмотр интерьеров лайнера, а также я расскажу и ...
И это не про Карелию. Не знала и подумать не могла, что на территории Мурманской области находится 105 593 озера размером более гектара! А мелких — не сосчитать, думаю... Вот таких, например, возле которого мы остановились на обратном пути из Териберки — перекусить и поснимать. ...
В начале ХХ века в моду вошли так называемые «крестьянские поэты» — Есенин, Клюев и другие. По правде сказать, их «крестьянство» было чистейшим маскарадом, за которым, по словам Бунина, скрывались неистовый карьеризм, ненасытное самолюбие и славолюбие. Позднее Есенин поучал своего ...
Давно просился воплотиться в пост давний комментарий . Воплощаю. А с написанием цикла о свидетельствах, фактически - о ходе постройки Великих пирамид появилась возможность связать и дополнить его, ибо те же проблемы, что не дали построить мало-мальски вменямый памятник "руины ...
Франк-Вальтер Штайнмайер хочет нас обратно в Восьмерку. Осталось только чтоб мы в неё ОПЯТЬ захотели. Не до конца понятно,   зОчем нам она? Ну милый клуб по интересам, по чьим? ;) Мы там проторчали с 90х, в своё время это было преподнесено как аванс перед интеграцией нас - в ...