Securitylab сообщает…
Вот так!
“Сломано” большое количество журналов на Livejournal и Livejournal снова — ни при чем.
Как говорится в сообщении администрации ЖЖ, недавно ряд блогов и сообществ были взломаны, контент удален, а их легальные владельцы не смогли получить доступ. Судя по всему, проблема кроется в политике повторной активации учетных записей серверов Hotmail.
По информации ЖЖ, взломщики получали названия почтовых ящиков Hotmail с LiveJournal, так как там они отображались в открытом доступе, отыскивали учетные записи, которые не использовались более года, регистрировали аналогичный ящик на серверах Microsoft и подавали заявку на восстановление.
После этого злоумышленник мог получить доступ к “своему” аккаунту в LiveJournal. Однако, до сих пор непонятно, каким образом удавалось вычислить пароли. Администрация ЖЖ этот момент никак не пояснила.
Взято отсюда.
Миша прислал ссылку на “новость”.
Запись оттранслирована из моего журнала |
---|
С паролем проблем нет - просто посылается запрос на восстановление пароля с хакнутого адреса.