Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kill_hell ([info]kill_hell)
@ 2007-08-13 15:36:00

Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Как выяснилось, пароли к ЖЖурналам хранятся в СУПе
В продолжение этого: http://killhell.livejournal.com/7337.html некоторые юзеры провели собственное расследование. Выяснилось, что, хотя СУП всячески от этого отказывается, все-таки пароли к журналам хранятся у него, а не на американском сервере.


1. Я никогда не сообщал сервису ljplus.ru свой пароль в ЖЖ
2. Мой пароль в ljplus.ru НЕ совпадает с паролем в ЖЖ (только что проверил и убедился ещё раз - функция "Запостить в ЖЖ" в ljplus говорит мне: "- В ваших настройках не введён пароль от ЖЖ. Это недоразумение можно исправить на странице "изменить ваши данные".."
3. иду на http://www.livejournal.com/manage/logins.bml и вижу там такую строчку: "Sat, 04 Aug 2007 00:53:50 GMT 195.161.116.18 libwww-perl/5.805" Это значит что входил какой-то клиент написаный на перле. Это точно не я. Проверим:
4. Иду на http://www.ripn.net:8080/nic/whois/whois.cgi спрашиваю кто у нас живет по адресу 195.161.116.18: ответ:
inetnum: 195.161.116.0 - 195.161.116.255
netname: SUP_FABRIK-NET
descr: SUP Fabrik company develop public internet services.

Вывод: этот бот (использующий libwww-perl/5.805) знает мой пароль! И заходит он не с какого-то там американского сервачка livejournal.com а с СУПа! Это значит что у них есть база пользователей с паролями! Значит этот supmaker пиздит.

Где они её взяли? Две возможности - или им её дал livejournal.com (что supmaker отрицает), или они каким-то нелегальным образом (например внедренным джаваскриптом) хакают наши браузеры.

Валить надо отсюда!

http://community.livejournal.com/sup_ru/227213.html?thread=5673101#t5673101


(Читать комментарии)

Добавить комментарий:

Как:
(комментарий будет скрыт)
(комментарий будет скрыт)
Identity URL: 
(комментарий будет скрыт)
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
(комментарий будет скрыт)
Имя пользователя:
Пароль:
Тема:
HTML нельзя использовать в теме сообщения
Сообщение:



Обратите внимание! Этот пользователь включил опцию сохранения IP-адресов пишущих комментарии к его дневнику.