Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Игорь Петров ([info]labas)
@ 2008-07-28 19:13:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
хулиганство
Вчера ночью, по всей видимости, были сломаны как минимум два журнала из моей френдленты: [info]marusja@lj и [info]losta@lj.
К предыдущим взломам эти отношения не имеют, так как взламывались не мэйлы, а непосредственно журналы.
В обоих случаях взломщик разместил одну запись со ссылкой на некоего автора со стихов.ру.
раз
два

В первом случае контроль над журналом удалось вернуть, как я понимаю, через мэйл.
Во втором ситуация сложнее.


(Добавить комментарий)


[info]otte_pelle@lj
2008-07-28 14:30 (ссылка)
а что, кстати, делать в целях профилактики?
можно как-то обезопаситься?
и еще - как проще и короче всего скопировать свой журнал на жесткий диск или куда-то его продублировать?

(Ответить) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-07-28 14:45 (ссылка)
В целях профилактики - не терять контроля над первым ящиком, не оставлять свой пароль куда попало и т.д. Подробности - http://egil-belshevic.livejournal.com/334303.html .
Гарантий всё равно, впрочем, нет.
Копирование - http://www.offtopia.net/ljsm/ (есть и другие пути). Можно копироваться и через http://lj.rossia.org/ , только после этого стоит сменить пароль.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sofia_falk@lj
2008-07-28 18:16 (ссылка)
А что значит не оставлять свой пароль куда попало? Сорри за тупость, но объясните, пожалуйста.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-07-29 01:41 (ссылка)
Например - в памяти компьютера, к которому имеют доступ другие люди. Браузеры имеют склонность её запоминать, если это им в жёсткой форме не запретить..

(Ответить) (Уровень выше)


(Анонимно)
2008-07-30 12:06 (ссылка)
а нет такой программки, чтоб все переписывалось нажатием одной кнопки (ну или двух)?
я в свое время решил не копироваться, потому что понял: мне комфортнее быть морально готовым к потере всех записей, чем регулярно заморачиваться.
ну и действительно к взлому отнесся спокойно (мне почту жальче, что покрали).
но мне легче: я не придаю своим записям большого значения.
но если есть программа типа "одно нажатие" - то, наверное, приучился бы регулярно копировать:))

бывший anticompromat.livejournal.com (ныне живущий здесь: http://lj.rossia.org/users/anticompromat/)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-07-30 12:36 (ссылка)
Нет, по-прежнему не потрудились такую сделать. Но лйсм как раз лёгкая, с "парой кнопок". Поначалу я её тоже пугался.
Прибавил Ваш нынешний адрес к своему посту на тему. (http://egil-belshevic.livejournal.com/359761.html)

(Ответить) (Уровень выше)


[info]asia_datnova@lj
2008-07-31 20:21 (ссылка)
первый ящик это вообще что? мне журнал был заведен подругой, соответственно, первый ящик числится за ней, причем потеряли мы друг друга уже лет шесть как, и того, первого адреса давно не существует, потому что он был рабочий. Второго и третьего - тоже, по тем же причинам.
Их совсем никак нельзя удалять?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-08-01 01:09 (ссылка)
Первый подтверждённый ящик из списка неудаляем. Остальных удалять можно, но у первого статус особый - хозяин первого ящика всегда будет считаться хозяином журнала.

(Ответить) (Уровень выше)


[info]labas@lj
2008-08-01 02:14 (ссылка)
По идее, нельзя. По теории второй и третий можно удалить, лишь снова сделав главным первый. Впрочем, вы сами это на http://www.livejournal.com/tools/emailmanage.bml должны видеть.
Если галочку нельзя поставить, то и адрес удалить нельзя.

(Ответить) (Уровень выше)


[info]labas@lj
2008-07-28 15:45 (ссылка)
1) сделать бэкап с помощью ljsm например
2) контролировать все ящики, которые стоят на http://www.livejournal.com/tools/emailmanage.bml
3) поставить сложные пароли и ответы на секретные вопросы на эти ящики
4) поставить сложный пароль на журнал
5) не использовать одинаковый пароль в разных сервисах
6) не доверять пароль от жж посторонним сервисам

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]otte_pelle@lj
2008-07-28 15:51 (ссылка)
увы, пункт 2 у меня невыполним - первые два адреса не существуют в природе
дело в том, что один раз у меня уже был шутейный взлом жж - когда рассылалось поздравление от лица хакера.
скопировать свой журнал сейчас не могу - сижу в деревне, соединюсь через жпрс
остается надеяться, что мой жж никому не нужен... как вообще это противно все!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]wishfulsinful@lj
2008-07-28 21:29 (ссылка)
Я вот тоже так думала, Люш. Ты вообще тысячник! А я кому нужна, с моими тремя сотнями читателей! Тьфу. И как это произошло - вообще не понимаю. Три недели не писала ничего, вчера написала - и через несколько часов - нате вам. И пароли у меня везде сложные, и ящики я все контролирую, кроме самого первого. Вот и попалась. Эх.

Таня

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jedynka@lj
2008-07-29 09:36 (ссылка)
у меня сохранился ваш журнал за 2003–2006 и первую половину 2007-го; но надеюсь на лучшее )

(Ответить) (Уровень выше)

О копировании
[info]egil_belshevic@lj
2008-07-29 01:57 (ссылка)
Можно в своём журнале попросить, чтобы френды скопировали (они смогут скопировать и подзамки, другие только открытые посты).

(Ответить) (Уровень выше)


[info]parf@lj
2008-07-31 08:43 (ссылка)
Еще baobabka тоже взломана. Поскольку все трое - тихие, интеллигентные дамы, то, естественно, никакого воя не стоит, как будто так и надо.

Я вот не понимаю пункт 2. Как их можно контролировать, если такого емейла больше не существует?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]labas@lj
2008-07-31 09:07 (ссылка)
да, ее сломали уже днем позже и там сразу потерли все записи
по пункту 2 есть тонкий момент: многое мэйлсерверы по прошествии определенного срока неиспользуемые ящики стирают, а имя отдают в свободный доступ
так что если злоумышленник откуда-нибудь узнает, какой ящик использовался юзером имярек при регистрации жж, он может пойти на тот мэйлсервер и - если ему повезло, и имя свободно, зарегистрировать ящик с тем же именем, после чего без хлопот получить на него пароль от жж имярека

(Ответить) (Уровень выше)


[info]marina_akulich@lj
2008-08-01 04:50 (ссылка)
как можно удалить все ящики, кроме текущего?
у меня много уже несуществующих ящиков, в т.ч. и primary

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]labas@lj
2008-08-01 05:42 (ссылка)
Только поставив в качестве актуального более старый адрес и подтвердив его, или попросив АТ это сделать, идентифицируя себя кредиткой, по которой был оплачен жж.

(Ответить) (Уровень выше)


[info]flaass@lj
2008-07-28 15:26 (ссылка)
Мне сегодня на работе какая-то программа дважды сообщила, что кто-то пытался меня как-то атаковать. Деталей не помню, ибо лох.

(Ответить)

losta
[info]wishfulsinful@lj
2008-07-28 21:25 (ссылка)
Игорь, вы и у себя написали, оказывается! Спасибо вам, добрый друг! В абьюз запрос послала, и Антону тоже. Я эту ссылку еще в двух местах нашла - тут (http://rock-a-hula.livejournal.com/30717.html) и тут (http://community.livejournal.com/epatazizm/362254.html).

(Ответить)

losta
(Анонимно)
2008-07-29 15:14 (ссылка)
Нет, это не живой человек, это чудовище. Сегодня ночью он и вишфулсинфула сломал, после моего умоляющего воззвания вернуть мне дневник, и, кроме того, в лосте запретил все анонимные и нон-френдз комментарии, так что я даже не могу там написать нигде теперь, что журнал сломан. Кошмар какой-то. И бедный вишфулсинфул, заведенный в 2002 году, тоже имеет первичный емейл на недоступном адресе.

Кому я понадобилась? Зачем? И вот что, я сейчас заведу новый аккаунт, а он придет и сломает и его, и еще и почту заодно? Что, жж, выходит, настолько уязвим, что можно ломать аккаунты совершенно прицельно, а не в рамках какой-то масштабной хакерской атаки? Что же делать-то, Игорь?

В абьюз я писала вчера из-под вишфулсинфула, и то ли они еще ответа не прислали, то ли он пришел не мне. Ну что, пойду, заведу новый аккаунт, снова им напишу, что еще.

(Ответить) (Ветвь дискуссии)

Re: losta
(Анонимно)
2008-07-29 15:15 (ссылка)
Да, забыла сказать, что у меня постоянно включен нортон антивирус, а еще я сейчас запустила др. веба - никаких вирусов.

(Ответить) (Уровень выше)

Re: losta
[info]labas@lj
2008-07-29 16:58 (ссылка)
Недоступный адрес это тот же хотмэйл?

А мотивация может быть самая различная. Журнал Бачило, если я не ошибаюсь, сломали, потому что хотели прочитать подзамки Мальгина.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: losta
[info]tanya_ivanova@lj
2008-07-30 00:01 (ссылка)
Нет! У вишфулсинфула первичным был хотбокс (я про это забыла - уверена была что мту - убедилась экспериментально) - его я попыталась восстановить вчера тоже, но безуспешно. В техподдержку хотмейла написала - пока никакой реакции, кроме автоматической, а хотбокс ответил, что слишком мало данных для восстановления, но тоже автоматически, сейчас попробую еще раз написать.

Из абьюза тоже ничего не пишут.

Я чудовищно боюсь, что этот вор проник как-то внутрь моего компьютера трояном каким-то невыявляемым, и теперь еще и почту всю актуальную переломает, и вообще все.

Может быть мне систему переставить? Правда у меня нет загрузочного диска, но можно же как-то реинсталл имеющейся сделать?

(Ответить) (Уровень выше)

Re: losta
[info]wishfulsinful@lj
2008-07-30 04:09 (ссылка)
Игорь, здравствуйте, это снова я! У меня есть чуть-чуть хороших новостей: контроль над вишфулсинфулом восстановлен! Пароль от хотбокса добыт! Но с хотмейлом/лостой не выходит. И кое-что еще сейчас удаленным комментом добавлю.

(Ответить) (Уровень выше)

Re: losta
[info]avmalgin@lj
2008-07-30 13:08 (ссылка)
Журнал Бачило, если я не ошибаюсь, сломали, потому что хотели прочитать подзамки Мальгина.

Вот это новость. Почему Вы,Игорь, думаете, что для этого? И вообще у меня нет подзамков. Скорее уж его сломали, чтобы оставить у меня комменты (потому что комменты от френдов без премодерации).

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: losta
[info]labas@lj
2008-07-30 14:44 (ссылка)
По кр. мере взломщик так во взломанном журнале написал.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: losta
[info]fuckingfriend@lj
2008-07-31 04:10 (ссылка)
Ну а что, по-моему, пора тебя снимать с отслеживания, адекват так и прёт.

(Ответить) (Уровень выше)

Re: losta
[info]bachilo@lj
2008-07-31 04:15 (ссылка)
Мало ли что пишет взломщик! Он сумасшедший, и слушать его - все равно, что отдавать честь Наполеону в психбольнице.

(Ответить) (Уровень выше)


[info]bars_of_cage@lj
2008-07-30 04:08 (ссылка)
а что, неужели нет возможности оперативно засуспендить журнал?
через офицера Долбоеба, или через депутата Чуркана?
пойду Чуркану писать, что ли
Потому что идентичность Тани Лосты может подтвердить куча известного народа

(Ответить) (Ветвь дискуссии)


[info]labas@lj
2008-07-30 04:11 (ссылка)
Ну Антону Таня писала, не знаю, отреагировал ли он.
А с Зафаром правильная идея, надо попросить. Напишите, я поддержу.

(Ответить) (Уровень выше)


[info]wishfulsinful@lj
2008-07-30 04:23 (ссылка)
Миша, спасибо тебе за поддержку. Да, здорово было бы, если б Чуркан помог. А Антону я написала, да, но он, увы, не ответил ничего.

Маленькая хорошая новость: Вишфулсинфулчик отвоеван! Удалось добыть пароль от его первичного хотбокса! От хотмейла лосточкиного вот не выходит, увы.

(Ответить) (Уровень выше)


(Анонимно)
2008-07-30 11:57 (ссылка)

То ли это новое поколение сетевой гопоты подражает подонку хеллу, то ли это сам хелл и взломал, чтоб опять разыграть из себя Робин Гуда - благородного возвращателя дневников девушкам.
http://lj.rossia.org/users/anticompromat/10621.html

(Ответить)


[info]marusja@lj
2008-07-31 19:16 (ссылка)
Мне почему-то кажется, что в моём случае сначала взломали мейл.
Потому что у меня, по-моему, пострадал ещё второй журнал, в котором было всего две записи и который регистрировался на тот же адрес.
Но вообще как-то очень противно и обидно.

(Ответить) (Ветвь дискуссии)


[info]labas@lj
2008-08-01 02:11 (ссылка)
Очень неприятно, да.
У Лосты на самом деле тоже, похоже сломали мэйл, так что в записи я был не прав.

(Ответить) (Уровень выше)


[info]marusja@lj
2008-07-31 19:34 (ссылка)
Айпи вероятного взломщика есть, с этим можно что-то сделать?

(Ответить) (Ветвь дискуссии)


[info]repressii@lj
2008-09-08 18:55 (ссылка)
Сообщите мне, если нетрудно
Может, смогу найти нечто полезное

Спасибо!

Такие дела
Миша

(Ответить) (Уровень выше)