Как ломали

топ 100 блогов ibigdan23.03.2010 Была использована комбинация дыр в ЖЖ и почте. Сначала о ЖЖ: когда вы создаёте новый блог, то указываете свой емейл, на который потом приходят комменты. На него же можно выслать пароль со страницы восстановления, это на случай, если вы его забыли. Так вот, можно добавлять и удалять сколько угодно новых емейлов, но первый остаётся в списке всегда, он неудаляем. И его всегда можно использовать для получения пароля. Не буду расписывать, зачем сделано именно так, но в общем это было задумано СУПом для усиления защиты ЖЖ и как обычно нифига не вышло. Побочные эффекты: если вы, к примеру, зарегистрировали блог на рабочий емейл, а потом сменили место работы, то ваш блог до сих пор является вашим только потому что никто не захотел его отобрать :) Или если вы регистрировались на публичном почтовом сервисе, который затем стал платным и вы оттуда ушли. Или просто потеряли пароль к тому мылу - с этого момента вы не полностью контролируете свой блог.

Что-то подобное было и со мной. Когда я 4 года назад заводил ЖЖ, у меня и в мыслях не было, что это будет что-то для меня важное. Он BTW получился. Постоянным емейлом у меня тогда был ящик на mail.ru, на него и был зарегистрирован аккаунт. Пароль к ящику был надёжным - 10 символов, регистрозависимый, не из словаря. Подобрать такой пароль обычным перебором нереально, да и любой нормальный почтовик, получив пачку попыток залогиниться с разными паролями, забанит IP или ещё что-то сделает. Поэтому как конкретно они взломали ящик - я не знаю. Я думаю рассказать как было дело - в интересах администрации мэйл.ру. Иначе возникают всякие подозрения о торговле паролями, дырявом сервисе и т.д.

Итак, емейл был вломан, хакеры (или "хакер", если Хэлл работает в одиночку) "восстановили" на него ссылку для сброса пароля блога, поставили новый пароль, написали радостный пост и запустили бот, который в цикле удалял посты.

Продолжение следует...

Оставить комментарий

Архив записей в блогах:
Случилось так, что вы голый, прямо из постельки, без единого гаджета, одежды и т.д., вдруг попадаете в лес раннего средневековья скажем в 400 верстах от места, где только начинают отстраивать каменную Москву. Холодно, голодно. Вокруг разные опричники, дикие звери или то, что было до них и ...
Вчерашний день меня порадовал Российским инфортейнментом, который превратился в обсуждение моего блога, который как блог накрылся медным тазов и теперь существует только как дневник, или вернее летопись. В частности экономический эксперт рассказал мне мою теорию инфляции, которую я ...
а кто нибудь читает про ягню? переживает? жива, здорова. живет с овцами. я хожу кормить 5 раз в день по 250 гр.  может уже сокращать количество кормлений? но у меня нет бутылки большего ...
Вчера в своем блоге Дмитрий опубликовал пост на тему женской продажности. https://shadowmoonlight.livejournal.com/745981.html Ему некоторые возразили, что продажность это вне половое, и что мужчины не менее продажны. Я решила это обсудить. В последнее время часто слышу истории о том, ...
Территория АЭС уже подтоплена, сам реактор вроде бы нет, но его все же пришлось заглушить: наводнение вызвало аварию в системе охлаждения и пожар возле бассейнов охлаждения отработанного топлива. Начался нагрев ТВС. Неделю всё было ...