Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Игорь Петров ([info]labas)
@ 2007-10-01 22:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
как меня "ломали"
Вернувшись в пятницу в Мюнхен, я послал в саппорт GMX требуемый ими скан паспорта. Процедура показалась мне довольно подозрительной: при регистрации я никакого паспорта никому не показывал. Я тут же следом отправил в саппорт запрос, не получали ли они уже денька эдак три назад паспорт "Игоря Петрова". В пятницу в восемь часов вечера (мы в Германии, замечу) мне позвонил менеджер GMX и, вздыхая, сказал, что мои предположения абсолютно верны. Перед ним сейчас лежат два скана паспорта Игоря Петрова - на них одинаковые имена, фамилии и даты рождения, но разные номера и фотографии. Получив несколько дней назад первый, они сличили данные ("Какие?" - воскликнул я, - "Имя, фамилию и дату рождения?!" - "Ну да", - промямлил менеджер) и послали заявителю линк на смену пароля.

Таким образом в данном случае дым рассеялся и на месте удалого хакера обнаружился банальный уголовник.

Как это работает, в принципе? А вот, возможно, так и работает. Письмо в саппорт, иногда слезливое, иногда угрожающее. Можно "я забыл пароль", а можно "у меня украли пароль". Заявитель ничем не рискует: он пишет из-под прокси, не получилось - можно попробовать еще раз, надеясь, что теперь запрос попадет другому саппортеру, или перейти к другому "клиенту".

Как с этим бороться?
В рамках бесплатного почтового ящика - видимо, никак. Если почтовый адрес и какие-то минимальные данные о вас общеизвестны, то всегда есть вероятность того, что запрос попадет доверчивому/ вставшему не с той ноги/ забившему на все саппортеру и тот отправит злоумышленнику пригласительный билет в ваш почтовый ящик.

В рамках жж - ничего нового. Можно устраивать сидячие демонстрации у дверей СУПа и лежачие у ворот Six Apart, но при нынешней процедуре высылки паролей и при нынешнем правиле "первого ящика" любой журнал находится под угрозой уничтожения. Вне зависимости от троянов, снифферов и сложности пароля.


(Читать комментарии) - (Добавить комментарий)


[info]danwinter@lj
2007-10-01 21:28 (ссылка)
ok; первым делом взломавший ваш журнал устанавливает свой текущий e-mail и проделывает описанное вами; что дальше?

(Ответить) (Уровень выше) (Ветвь дискуссии)

(Комментарий удалён)

[info]danwinter@lj
2007-10-02 05:55 (ссылка)
технология взлома может быть любой. что вы предлагаете делать в вышеописанном случае? сейчас по крайней мере lj саппорт перекладывает часть работы на провайдера почты: верните себе почтовый адрес, потом приходите за аккаунтом в lj.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]haraz_bey@lj
2007-10-03 12:26 (ссылка)
Журналов пока не взломали не одного, а вот почт десятки, если уже не сотни.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]danwinter@lj
2007-10-17 16:13 (ссылка)
откуда вы это знаете и какая разница? ну, взломали журнал через почту, пусть не самую первую, или ещё как-нибудь, проставили новый адрес и потёрли все старые, дальше что?

(Ответить) (Уровень выше)


[info]danwinter@lj
2007-10-17 16:14 (ссылка)
гм, [info]saccovanzetti@lj потёр все свои комментарии

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]haraz_bey@lj
2007-10-17 16:18 (ссылка)
Да, я, честно говоря, уже не очень помню, о каком предложении шла речь.

(Ответить) (Уровень выше)


[info]haraz_bey@lj
2007-10-03 12:26 (ссылка)
В смысле, "ни одного".

(Ответить) (Уровень выше)


(Читать комментарии) -