Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет schegloff ([info]schegloff)
@ 2008-09-11 08:25:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Пособники преступников, или Страна должна знать своего героя - Яндекс.ру
Опять на тему взломов ЖЖ. Оказывается, сервисная служба Яндекса охотно передает емэйлы преступникам, предъявившим поддельные документы:

В саппорт Яндекса обратился якобы я, представился якобы мной, сообщил, что просрал пароль и предъявил якобы скан якобы моего паспорта. Соблюл формальности, получил от саппорта возможность изменить пароль и изменил.

Паспорт, кстати, был российский. Что придаёт всему событию ещё более юмористический оттенок.


Конечно, защищенность Яндекса чуток выше, чем Мэйл.ру, где у преступников даже фальшивого паспорта не спрашивают. Но все равно, как-то неприятно сознавать, что в современной РФ емэйл любого человека может быть перехвачен столь простым и незатейливым путем - изготовлением поддельного скана паспорта в фотошопе.

Давайте что ли флэш-моб проведем. Чтобы все знали, что в этом Яндексе по фальшивым паспортам емэйлы раздают. Интересно, как они поступают с Яндекс-деньгами? Словом - копируйте к себе исходную информацию, и добавляйте пару строк от себя, с оценкой действий самого популярного российского портала...


(Добавить комментарий)


[info]anticompromat
2008-09-11 11:46 (ссылка)
с моей почтой на яндексе было ровно то же самое.
а после взлома этот яндекс еще и отказался вернуть мне мой адрес, из-за чего у меня не получилось вернуть себе аккаунт в супнице (так как там требуют, чтоб просьба была отправлена именно с первоначального адреса).
так что с яндекс-почтой лучше дела не иметь. они на стороне крякеров.

(Ответить)


[info]kukutz
2008-09-11 17:16 (ссылка)
Что касается процедуры восстановления сразу хочу сказать, что предоставление только скана паспорта не дает гарантии на восстановление доступа, мы смотрим и на другие данные из регистрации.

(Ответить) (Ветвь дискуссии)

Я правильно Вас понял,
[info]schegloff
2008-09-11 20:55 (ссылка)
что известный всем взломщик с точки зрения процедур Яндекса имеет больше прав на емэйлы barros и anticompromat, чем их первоначальные владельцы?

См. выше - Яндекс сумел отказать в возврате аккаунта настоящему владельцу. А вот преступнику - отказать не смог.

Словом, пока все выглядит так, что мэйл-сервисам выгодны подобные взломы.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Нет, вы меня поняли неправильно
[info]kukutz
2008-09-12 00:17 (ссылка)
Я ничего не знаю про ситуацию anticompromat. Предполагаю, что он просто не стал проводить процедуру возвращения аккаунта, ту, которую социальный взломщик успешно перед этим произвёл.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Вот и я об этом же -
[info]schegloff
2008-09-12 05:35 (ссылка)
"Пусть компания не права, но это МОЯ компания", иными словами, если Яндекс принял какое-то решение, то Вы, даже ничего не зная о ситуации, уже уверены, что клиент что-то там неправильно сделал и вообще сам виноват.

Вот такую позицию я и называю пособничеством преступникам. Потому что преступник по умолчанию более активен в покушениях на чужую собственность, чем клиент, сдуру предполагающий, что Яндекс ему - друг.

(Ответить) (Уровень выше)