Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Игорь Петров ([info]labas)
@ 2008-08-01 07:43:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
soup du jour
Похоже, с предположением, что в последних взломах ([info]losta@lj, [info]marusja@lj, [info]baobabka@lj) ломали сразу журнал, а не мэйл, я был неправ. В связи с чем хотел бы заметить, особенно для тех юзеров, у кого жж старые и кто ими дорожит:
1) выбор журналов для взлома в данном случае никакой логикой не объяснить, так что потенциально в опасности все
2а) то, что в списке http://www.livejournal.com/tools/emailmanage.bml (каждый из этих адресов можно использовать для запроса пароля от журнала) у вас стоят старые, забытые, несуществующие адреса вас не оберегает, а делает уязвимее.
2б) вы уверены, что ни один из этих адресов не проиндексировал когда-нибудь яндекс в записи или комментарии вашего жж? Если так, то потенциальный взломщик найдет их за пять минут.
2в) многие мэйлсерверы удаляют адреса, которые не использовались последние 90/180/365 дней. Поэтому, если у вас в списке адресов есть vasya.pupkin@mail.ru, о котором вы давно забыли и которым несколько лет не пользовались, то взломщику даже не надо подбирать пароль. Он идет на mail.ru, регистрирует заново адрес vasya.pupkin, после чего становится владельцем вашего журнала.
3a) любой адрес из списка http://www.livejournal.com/tools/emailmanage.bml можно удалить, лишь введя в качестве актуального адреса более ранний из того же списка и подтвердив его. Самый первый адрес удалить нельзя. Подробнее здесь.
3б) пользователи могут попытаться удалить самый первый адрес, списавшись с АТ и идентифицировав себя с помощью кредитки, которой был оплачен жж или иным способом
4) пока на добровольцев из АТ возложены функции и контроля над контентом, и контроля над жж-функционалом, эффективно противостоять взломам они не смогут. Контроль над жж-функционалом должны осуществлять сотрудники компании. О том же здесь.

+++
В системе reCaptcha, которой пользуется жж, обнаружена уязвимость. Некто Вася zcfd, специалист по PHP и компьютерной безопасности из Белоруссии, воспользовался ей и зарегистрировал более, чем 20000 ботов, которые все его с радостью зафрендили. Еще чуть-чуть и он обогнал бы в рейтинге Тему, но яндекс забанил его на взлете.


(Читать комментарии) - (Добавить комментарий)


[info]fuckingfriend@lj
2008-08-01 08:30 (ссылка)
А кому стрелять-то, тебе что ли?
Ты скажи спасибо, что из-за твоей ничтожности тебя никто не стреляет.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Увиливаете от темы?
[info]red_ptero@lj
2008-08-01 08:37 (ссылка)
А почему Вы отвечаете вопросом на вопрос?

Кро будет стрелять, реально или виртуально, это уже другая тема.
Но вот те кто одобряет действия унылого хэллообразного говна - явно зашкваренные, чвак

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Увиливаете от темы?
[info]fuckingfriend@lj
2008-08-01 08:43 (ссылка)
Ок, уговорил, включаю тебя в очередь, чёрножопый.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Упейся йадом апстену
[info]red_ptero@lj
2008-08-01 09:00 (ссылка)
Какой Вы тонкокожий.
Пару грубых слов и Вы уже готовы убивать или ставить в очередь...
Унылое говно, хуле

Могу лицензию на мой отстрел выслать, Ваш номер 29-ый

(Ответить) (Уровень выше) (Ветвь дискуссии)

это педофил Юрий Махно
(Анонимно)
2008-08-01 10:54 (ссылка)
этот в очках - актюбинский педофил Махно, взломавший блог Александра Бачило.

В 2007 г. в суд подало агентство «Актобе-Инфо», к расправе с руководителями которого Махно призывал на своем блоге.
В том же году Махно взломал почту и «живые журналы» нескольких известных в блогосфере людей: Марии Арбатовой, Елены Токаревой, Ксении Лариной, Максима Соколова, Андрея Мальгина и других, по некоторым фактам также были возбуждены уголовные дела.
30 декабря блог maxho_mactep@lj был закрыт Конфликтной комиссией Живого журнала за размещение фотографий с детской порнографией.

http://lj.rossia.org/users/about_maxho/885.html
ну и вся подборка:
http://lj.rossia.org/users/about_maxho/

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: это педофил Юрий Махно
[info]red_ptero@lj
2008-08-01 12:24 (ссылка)
Да я в курсе, что такое Ю.Махно :)
Дерьмо гнезда хэллова

(Ответить) (Уровень выше)

Лицензию на какой адрес высылать?
[info]red_ptero@lj
2008-08-01 09:37 (ссылка)
http://red-ptero.livejournal.com/342082.html

Или Вы предпочитаете когда Вас зашкваривают группой?

(Ответить) (Уровень выше)

Re: Увиливаете от темы?
(Анонимно)
2008-08-01 10:56 (ссылка)
Что, хакир недоделанный, заткнулся? Поешь говнеца.

(Ответить) (Уровень выше)


(Читать комментарии) -