Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет krylov ([info]krylov)
@ 2005-11-01 03:36:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
О сообществе РОД: кто виноват и что делать
Борцы с ксенофобией одержали, так сказать, великую победу.

Сегодня было взломано и уничтожено комьюнити Русского Общественного Движения [info]rf2@lj. Был также взломан и уничтожен личный журнал нашего исполнительного директора Натальи Холмогоровой [info]nataly_hill@lj (судя по всему, был сначала взломан её почтовый ящик, что и позволило сделать всё остальное).

Пока трудно сказать, кто именно это сделал. Возможно, это была акция в рамках недавнего резвилища чеченских хакеров из СПС, а может быть постарался какой-нибудь борец с ксенофобией. Ну, понятно, Хеллоуин, общечеловеческая нечисть как раз повылазила.

Сообщество будет восстановлено, хотя на это потребуется время. Между тем, у нас приближаются сроки очередного мероприятия - "Правого Марша" 4 ноября.

Поэтому мы создаём временное сообщество Русского Общественного Движения - [info]rod_ru@lj. До восстановления [info]rf2@lj, по крайней мере.

Прошу всех членов и участников РОД вступить в него.


Я прошу всех участников РОД и всех сочувствующих РОД воспроизвести эту информацию у себя в журналах: нам нужно как можно скорее собрать в новом сообществе всех участников.

)(


(Читать комментарии) - (Добавить комментарий)


[info]nebuchadnesser@lj
2005-11-01 00:35 (ссылка)
Короткий ответ - лехко :)
Более длинный ответ: Два самых тупых и распространенных способа:
1. Тупой подбор пароля по словарю. С gmail кстати такая штука может не пройти, но с yandex или mail.ru - запросто.
2. Сниффером если злодей в той же сетке.
Есть и более сложные.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]fornitm@lj
2005-11-01 00:37 (ссылка)
Скажи мне явно - брут с гмайлом работает?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nebuchadnesser@lj
2005-11-01 00:52 (ссылка)
Про гмэйл честно говоря не знаю, врать не буду. Вообще не думаю.
А вообще самый простой способ - покупается просто хакерская база в каковую пароли попадают от множества снифферов.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]fornitm@lj
2005-11-01 00:56 (ссылка)
Как работают снифферы?
Как от них защититься?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nebuchadnesser@lj
2005-11-01 01:03 (ссылка)
уфф, как много вопросов
на первый вопрос - лучше всего набрать в гугле sniffer. В кратце - ловят пакеты и распознают паттерны.
на второй вопрос - с мотря с какой точки зрения рассматривать. в двух словах не ответишь. но вообще лучше спросить квалифицированного сисадмина, коим я не являюсь.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]fornitm@lj
2005-11-01 01:05 (ссылка)
Более конкретный вопрос - снифферы работают в пределах LAN?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nebuchadnesser@lj
2005-11-01 01:09 (ссылка)
Вот пожалуйста для ознакомления:
http://online.securityfocus.com/infocus/1549
Нет, не обязательно, хотя как правило. Хотя вопрос не совсем корректно поставлен. Лучше все таки почитать.

(Ответить) (Уровень выше)


(Анонимно)
2005-11-01 05:29 (ссылка)
> Как от них защититься?

ПЕРЕСТАТЬ пользоваться мылом.ру и прочими отстойными сайтами, где пароли пересылаются открытым текстом. Следить за тем, чтобы вся чувствительная инфа (пароли, номера кред, т.п.), передавалась только по https -- например, как в гмейле -- и только проверенным сайтам и сервисам. По зашифрованному трафу при помощи снифера пока можно только определить направление пакетов, но не содержимое.

(Ответить) (Уровень выше)


(Анонимно)
2005-11-01 05:05 (ссылка)
На вопрос про "гмэйл - лехко" ответа не прозвучало. "Злодей в той же сетке" -- ещё исхитриться надо в той же сетке оказаться.


> 2. Сниффером

Кроме того, Гмэйл пароли по https передаёт, так что конкретно что там надо снифать, непонятно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nebuchadnesser@lj
2005-11-01 09:44 (ссылка)
с гмэйлом может быть такая фигня: пароли зачастую повторяются потому что 100 паролей не упомнишь. ломается аккаунт того же юзера на каком нибудь менее защищенном сайте и тот же поарол подходит к гмэйл

гмэйл может напоминалку пароля слать обычной почтой. это можно легко перехватить.

и потом про самую вероятную причину см мой пост ниже по ветке. на локалке и у провайдеров сидят кучи долбоебов на мелких сисадминских должнотсях считающих себя "кульными хацкерами". они вылавливают лгины и пароли из траффика. из этих данных составляются базы которые можно купить за небольшие бабки

(Ответить) (Уровень выше)


[info]imfromjasenevo@lj
2005-11-02 10:37 (ссылка)
Ланные сниферы, уже не актуальн сеть с хабом редкость (везде свичи). А потом если вы в одной сети, но можно просто выгадать момент, подойти и поставить троян.

Скорее всего узнали ip, а потом бились во все дырки.



(Ответить) (Уровень выше)


(Читать комментарии) -