Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Игорь Петров ([info]labas)
@ 2007-10-01 22:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
как меня "ломали"
Вернувшись в пятницу в Мюнхен, я послал в саппорт GMX требуемый ими скан паспорта. Процедура показалась мне довольно подозрительной: при регистрации я никакого паспорта никому не показывал. Я тут же следом отправил в саппорт запрос, не получали ли они уже денька эдак три назад паспорт "Игоря Петрова". В пятницу в восемь часов вечера (мы в Германии, замечу) мне позвонил менеджер GMX и, вздыхая, сказал, что мои предположения абсолютно верны. Перед ним сейчас лежат два скана паспорта Игоря Петрова - на них одинаковые имена, фамилии и даты рождения, но разные номера и фотографии. Получив несколько дней назад первый, они сличили данные ("Какие?" - воскликнул я, - "Имя, фамилию и дату рождения?!" - "Ну да", - промямлил менеджер) и послали заявителю линк на смену пароля.

Таким образом в данном случае дым рассеялся и на месте удалого хакера обнаружился банальный уголовник.

Как это работает, в принципе? А вот, возможно, так и работает. Письмо в саппорт, иногда слезливое, иногда угрожающее. Можно "я забыл пароль", а можно "у меня украли пароль". Заявитель ничем не рискует: он пишет из-под прокси, не получилось - можно попробовать еще раз, надеясь, что теперь запрос попадет другому саппортеру, или перейти к другому "клиенту".

Как с этим бороться?
В рамках бесплатного почтового ящика - видимо, никак. Если почтовый адрес и какие-то минимальные данные о вас общеизвестны, то всегда есть вероятность того, что запрос попадет доверчивому/ вставшему не с той ноги/ забившему на все саппортеру и тот отправит злоумышленнику пригласительный билет в ваш почтовый ящик.

В рамках жж - ничего нового. Можно устраивать сидячие демонстрации у дверей СУПа и лежачие у ворот Six Apart, но при нынешней процедуре высылки паролей и при нынешнем правиле "первого ящика" любой журнал находится под угрозой уничтожения. Вне зависимости от троянов, снифферов и сложности пароля.


(Читать комментарии) - (Добавить комментарий)

Re: Ну нифигасебе...
[info]haraz_bey@lj
2007-10-01 18:11 (ссылка)
Вряд ли взломщик был настолько туп, чтобы не поменять первоначальный номер и не вставить чужой снимок. Но если номер его, это, конечно, было бы неплохо :) Хотя он и тут мог бы утверждать, что это не его номер. А уж если номер совпадёт со снимком, тогда ему не отпереться :) Но кто же станет оставлять в такой фальшивке собственные данные?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ну нифигасебе...
[info]dyak@lj
2007-10-01 18:12 (ссылка)
Если номер его, это был бы номер. :)

(Ответить) (Уровень выше)

Re: Ну нифигасебе...
[info]red_ptero@lj
2007-10-01 18:17 (ссылка)
Можно взять паспорт своего лучшего врага и перефотошопить имя и год рождения...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ну нифигасебе...
[info]haraz_bey@lj
2007-10-01 18:24 (ссылка)
Можно, но чревато. Если номер совпадает со снимком, появляется два варианта: либо этот скан нашли в интернете (что легко выясняется), либо у кого-то был доступ к паспорту. Во втором случае определяется круг лиц, которые могли иметь к нему доступ как минимум минут на двадцать (он обычно невелик). А это уже реальная угроза для взломщика.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ну нифигасебе...
[info]fizzik@lj
2007-10-01 19:49 (ссылка)
Если в загранпаспорте есть хоть одна виза, полученная не путем личного похода в посольство, а через турагентство, то круг лиц, имевших доступ к паспорту становится неопределенно велик.
А уж с внутренними российскими паспортами вообще беда - где только не требуют и не оставляют у себя их копии. Если я начну вспоминать, где есть копия моего паспорта, то это будут десятки мест...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ну нифигасебе...
[info]haraz_bey@lj
2007-10-01 20:04 (ссылка)
Несомненно, но тогда это уже не будет паспорт "лучшего друга". Конечно, может быть ещё куча вариантов, но они скорее исключение, чем правило, и человек, отправляющий паспорт "лучшего врага", поостережётся надеяться на такой маловероятный авось. Допустим, вы решили подставить таким макаром сослуживца, с которым работаете в одном кабинете. Вы знаете, что попадёте под подозрение вместе со всеми возможными "десятками людей из турагентств". Это вас утешит, если вы знаете, что вас все равно проверят и отследят компьютерные заходы? Вряд ли.

(Ответить) (Уровень выше)


(Читать комментарии) -