Живой роман Пробежего - Вниманию блогеров, доверяющих свои пароли и сессии левым саетам [entries|archive|friends|userinfo]
probegi

[ website | Роман жизненных наблюдений поэта и литератора ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

Вниманию блогеров, доверяющих свои пароли и сессии левым саетам [Jun. 14th, 2010|05:22 pm]
Previous Entry Add to Memories Tell A Friend Next Entry
Жыжер [info]kvasimodo@lj ради каких-то ништяков юзает сервис http://4lj.mivlad.net/

Так вот, этим сервисом от его имени по старым комментам рассылается спам. Смена пароля к ЖЖ не помогает, поскольку сервис требует ввода пароля.
Завтра, например, сервис начнет рассылать Децкое Порно и за ним Придуд. Или еще что. Или, например, покамест активность спама терпимая, но если она начнет доставать, придется Квазимоду банить - ни за что, ни про что.

Будьте аккуратнее, йопт.
хехе
LinkLeave a comment

Comments:
[User Picture]
From:[info]ammosov@lj
Date:June 14th, 2010 - 08:25 am
(Link)
Не понимаю. Если сменить пароль в ЖЖ - как мивлад сможет слать коммент-спам, имея лишь старый пароль от ЖЖ?
From:[info]probegi@lj
Date:June 14th, 2010 - 08:30 am
(Link)
Что ж непонятного? для использования сервиса ему надо скормить свой пароль.
хехе
[User Picture]
From:[info]ammosov@lj
Date:June 14th, 2010 - 08:34 am
(Link)
А зачем его использовать теперь, когда ясно что он спамит?
From:[info]probegi@lj
Date:June 14th, 2010 - 08:57 am
(Link)
Об этом надо спрашивать не меня, я свой совет Квазимоде дал.
хехе
[User Picture]
From:[info]podrjadchik@lj
Date:June 14th, 2010 - 09:05 am
(Link)
тэкс, прочитав вполглаза (а по-другому не приучен), уловил, что жж-узер квазимодо распространяет децкое порно.

это неприпустимо, я щитаю. Готов возглавить борьбу!
From:[info]probegi@lj
Date:June 14th, 2010 - 09:15 am
(Link)
Да если б он Распространял, разве запалил бы я его???
хехе
From:[info]probegi@lj
Date:June 14th, 2010 - 09:16 am
(Link)
А как ты будешь бороцо? Переключишь все распространение на себя, принеся, так сказать, жертву?

хехе
[User Picture]
From:[info]podrjadchik@lj
Date:June 14th, 2010 - 09:23 am
(Link)
да нам, татарьям, похуям: наступать бежать, отступать бежать - однахуй потеть. но бабла урвем по любому! например.
[User Picture]
From:[info]mivlad@lj
Date:June 14th, 2010 - 12:25 pm
(Link)
Пароля от журнала сервис не требует и не требовал никогда. А спам рассылается, потому что каким-то образом к спамерам попали email-адреса, принимающие ответы на те комментарии.
From:[info]probegi@lj
Date:June 14th, 2010 - 12:54 pm
(Link)
* мобилизуя память и вспоминая азы программинга *

Предположим, спам-бот завладел мылом, на который принимается ответ на комментарии. Каким образом этот спам-бот регистрируется в ЖЖ и постит свой спам-коммент от имени жертвы?

И автоответчик на вашем ресурсе прикручен или был прикручен?
хехе
[User Picture]
From:[info]mivlad@lj
Date:June 14th, 2010 - 08:39 pm

Re: Reply to your comment...

(Link)
Для ответа на каждый комментарий используется свой уникальный
email-адрес. Если при ответе человек в цитировании этот адрес
засвечивает, то вскоре возле его ответа начинают добавляться ещё и
спамерские. Если у человека заводится вирус, тырящий все адреса из
базы писем — рассылка спама от его имени принимает массовый характер.
From:[info]probegi@lj
Date:June 15th, 2010 - 06:21 am

Re: Reply to your comment...

(Link)
Я, наверное, не по-русски написал... Спам рассылается через комментарии, а не по почте. Спам-бот заходит в журнал и из-под аккаунта жертвы постоит рекламу. Получается комментарий, совсем как ваш, например, но только содержащий рекламу, а не отмазку.

хехе
[User Picture]
From:[info]jdevelop@lj
Date:June 15th, 2010 - 06:28 am

Re: Reply to your comment...

(Link)
это невозможно через 4lj, если конечно с 2004-го года ничего не поменялось

пароль от ЖЖ там не требовался никогда для постинга комментов
From:[info]probegi@lj
Date:June 15th, 2010 - 06:29 am

Re: Reply to your comment...

(Link)
вот, [info]jdevelop@lj дает более внятные разъяснения. Что не снимает подозрений.
[User Picture]
From:[info]jdevelop@lj
Date:June 15th, 2010 - 02:45 am
(Link)
Для поста комментариев не нужен пароль на ЖЖ, вообще. В письме, которое приходит при ответе на комментарий (если включен HTML режим) - есть форма, в которой содержатся хэши, с помощью которых можно запостить комментарий от пользователя, которому собственно мыло и пришло.

можно правда насовать неограниченное количество комментариев, что и приводит к.
From:[info]probegi@lj
Date:June 15th, 2010 - 06:26 am
(Link)
Что, реально??? А что еще можно с помощью этих хешей сделать? И кому срать в кипу?

хехе
[User Picture]
From:[info]jdevelop@lj
Date:June 15th, 2010 - 06:28 am
(Link)
с помощью этих хэшей можно невозбранно насрать стотыщ комментов в ответ на какой-то комментарий
от одного и того же юзера правда
From:[info]probegi@lj
Date:June 15th, 2010 - 06:31 am
(Link)
ахуеть дырка
а посты писать нельзя?

хехе
[User Picture]
From:[info]jdevelop@lj
Date:June 15th, 2010 - 06:33 am
(Link)
неа, тока каменты каментить
From:[info]probegi@lj
Date:June 15th, 2010 - 06:31 am
(Link)
а френдить?
[User Picture]
From:[info]jdevelop@lj
Date:June 15th, 2010 - 06:34 am
(Link)
увы, така пичаль

на тему френдтить в жежешечьке была другая дырко с CSS, но её уж года с три как залатали

а было весело - зайдешь во френдленту, хуякс - и удалил себе журнальчег

фан