Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2005-08-23 14:35:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
[OnSecurity]
Друзья,
я проснулся и обнаружил, что пароли многих пользователей ЖЖ были украдены.
Пока еще не вполне понятен механизм произошедшего, но я рекомендую всем, кто использует MS Internet Explorer сделать следующее:
- немедленно поменять пароль (желательно, на несловарный, так как, возможно, пароли были просто подобраны по словарю),
- поставить Opera или FireFox и пользоваться ими хотя бы для просмотра ЖЖ.
(Я где-то видел во френдленте ссылку на статью о проблемах с JavaScript у IE, позволяющих украсть хэш пароля, но точную ссылку найти сейчас не могу).

Upd: информация к размышлению, thanx [info]spectr00m@lj


(Добавить комментарий)


[info]ex_z_m_z@lj
2005-08-23 06:39 (ссылка)
Если у меня:
1.Дома и на работе FF
2.В течение дня я поменял пароль и заходил только с привязкой к IP

- это гарантирует от пизженья?

(Ответить) (Ветвь дискуссии)


[info]zamotkin@lj
2005-08-23 06:40 (ссылка)
Нет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_z_m_z@lj
2005-08-23 06:41 (ссылка)
А что?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]zamotkin@lj
2005-08-23 06:43 (ссылка)
Пароль могут подобрать, ваш пароль может подсмотреть админ на работе, могут закинуть троян, ворующий пароли и т.д.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2005-08-23 06:44 (ссылка)
ваш пароль может подсмотреть админ на работе

Это вряд ли.
По сети пароли ходят в виде хэшей, причем там хэш не от пароля, а от челленджа и пароля.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]zamotkin@lj
2005-08-23 06:46 (ссылка)
Это есть речь идёт про tcp/ip. А, к примеру, тот же гага любит radmin :)

(Ответить) (Уровень выше)


[info]ex_z_m_z@lj
2005-08-23 06:47 (ссылка)
1)Насколько реально подобрать относительно длинный несловарный пароль?
2)Ему пофиг
3)Как это предотвратить? Ад эвэр какой-нибудь?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]zamotkin@lj
2005-08-23 06:50 (ссылка)
1) Думаю даже от 6 символов для LJ будет уже трудно.
3) Да, предохранятся никогда не помешает :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_z_m_z@lj
2005-08-23 06:51 (ссылка)
Спасибо большое!

(Ответить) (Уровень выше)


[info]zamotkin@lj
2005-08-23 06:39 (ссылка)
Пароли украли у дятлов с паролями типа 123456 и qwerty. Они сами признались.

(Ответить) (Ветвь дискуссии)


[info]ex_hratli@lj
2005-08-23 06:59 (ссылка)
Одним из дятлов оказалась катечка, на минуточку.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]zamotkin@lj
2005-08-23 06:59 (ссылка)
На неё похоже.

(Ответить) (Уровень выше)


[info]ex_z_m_z@lj
2005-08-23 06:56 (ссылка)
Пиздец.

(Ответить)


[info]dma@lj
2005-08-23 07:06 (ссылка)
У меня есть впечатление, что это у тех украли, кто воспользовался сервисом "какого знака френды мне наиболее интересны".

(Ответить) (Ветвь дискуссии)


[info]piggymouse@lj
2005-08-23 07:39 (ссылка)
А как проверить, пиздец ли мне?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2005-08-23 07:44 (ссылка)
А у тебя IE?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]piggymouse@lj
2005-08-23 07:45 (ссылка)
Он. Пароль правда не вполне словарный.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2005-08-23 07:49 (ссылка)
Если ты никого чужого не посещал (интересно, у кого все-таки стоит зловредный скрипт, если это и правда скрипт), то все нормально.
Я все-таки думаю, дело не в словаре. У меня практически у всех "пустых" виртуалов словарные пароли, а их вроде среди спамеров не видно.

(Ответить) (Уровень выше)


(Анонимно)
2005-08-23 07:44 (ссылка)
/tools/recent_comments.bml ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]piggymouse@lj
2005-08-23 07:47 (ссылка)
Подозрительной активности не видать.

Я правильно понял по косвенным намёкам, что спиздившие пароль используют его для спама комментами?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2005-08-23 07:47 (ссылка)
Да.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]piggymouse@lj
2005-08-23 07:48 (ссылка)
Боже, убей пидарасов!

(Ответить) (Уровень выше)


[info]alexclear@lj
2005-08-23 07:47 (ссылка)
Ага, спасибо.
Вот так вот - попасть сразу на Latest posted:
http://www.livejournal.com/tools/recent_comments.bml#posted

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]piggymouse@lj
2005-08-23 07:49 (ссылка)
И что ты там видишь?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2005-08-23 07:51 (ссылка)
Что я постил в журнал Гоблена Гаги около часа назад, ну и к себе недавно, что, в принципе, правда.

(Ответить) (Уровень выше)


[info]kidd79@lj
2005-08-23 12:03 (ссылка)
Нет.

(Ответить) (Уровень выше)


[info]alexclear@lj
2005-08-23 07:06 (ссылка)
Test from US IP

(Ответить)


[info]27cm@lj
2005-08-23 07:12 (ссылка)
Комментарии не работают, попробуем так.
--
[info]alexclear@lj

(Ответить)


[info]alexclear@lj
2005-08-23 08:39 (ссылка)
Тест

(Ответить)


[info]alexclear@lj
2005-08-23 08:41 (ссылка)
Image
Тест

(Ответить)


[info]alexclear@lj
2005-08-23 08:46 (ссылка)
Image
Тест

(Ответить)