Журнал Андрея Мальгина -
November 4th, 2011
12:02 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Только что с немецкого айпи 80.237.226.73 был сделан запрос якобы от моего имени о восстановлении утраченного пароля от ЖЖ.
Обычно такие запросы делает взломщик после вскрытия почты - в надежде, что именно на эту почту зарегистрирован ЖЖ.
Поэтому для обеспечения безопасности рекомендуется открыть почту специально для ЖЖ, нигде ее не объявлять и не использовать ни для каких иных целей. Чтобы о ее существовании знали только вы сами.
Но и тут есть уязвимость. Когда вы открывали журнал, вы еще его не ценили и поэтому указали свою обычную почту, ту, которая под рукой. И даже если в дальнейшем вы изменили в настройках ЖЖ почтовый адрес, самый первый адрес вечно будет иметь преимущество перед последующими. То есть смена почты не поможет вам в противостоянии со злоумышленником, которому важно получить доступ именно к первому ("корневому") почтовому адресу.
После того, как мой журнал взломали и уничтожили в 2007 году, корневую почту при восстановлении мне удалось заменить только по блату, с помощью Антона Носика, работавшего тогда в СУПе. И теперь этот адрес действительно никто не знает.
Так что не надо ломиться в мои почтовые ящики. Это ничего не даст. Тем более папки пришедших и ушедших писем у меня всегда пусты.

(19 комментариев | Оставить комментарий)

Comments
 
From:[info]mustang_shelby@lj
Date:November 4th, 2011 - 06:59 am
(Link)
еще интереснее - это через анонимайзер:

IP Lookup — просмотр информации об ip-адресе и подсетях
Reverse Lookup: основное имя домена для адреса 80.237.226.73 – tor3.anonymizer.ccc.de

Информация об ip-адресе 80.237.226.73

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '80.237.226.72 - 80.237.226.79'

inetnum: 80.237.226.72 - 80.237.226.79
netname: DE-HEC-CCC
descr: Chaos Computer Club e.V.
descr: Mexikoring 21
descr: 22297 Hamburg
country: DE
admin-c: ANON-RIPE
tech-c: CPA-RIPE
status: ASSIGNED PA
remarks: ---------------------------------
remarks: This network is used for research
remarks: in anonymisation services and
remarks: provides a TOR exit node to end
remarks: users.
remarks: ---------------------------------
remarks: Dieser Netzblock wird zur
remarks: Erforschung von Anonymisierungs-
remarks: techniken genutzt und stellt
remarks: Endnutzern eine TOR-Instanz
remarks: bereit.
remarks: ---------------------------------
remarks: https://www.ccc.de/anonymizer/
remarks: ---------------------------------
mnt-by: HOSTEUROPE-MNT
source: RIPE # Filtered

% Information related to '80.237.128.0/17AS20773'

route: 80.237.128.0/17
descr: DE-HEC-80-237-128
origin: AS20773
member-of: AS20773:RS-HOSTEUROPE
mnt-by: HOSTEUROPE-MNT
source: RIPE # Filtered
[User Picture]
From:[info]elhutto@lj
Date:November 4th, 2011 - 07:01 am
(Link)
Это лишь узел анонимайзера TOR, то бишь запрос мог быть откуда хочешь.
From:[info]aet2003@lj
Date:November 4th, 2011 - 07:01 am
(Link)
Хакер ХЕЛЛ?
[User Picture]
From:[info]veloamator@lj
Date:November 4th, 2011 - 09:07 am

привет

(Link)
From:[info]probegi@lj
Date:November 4th, 2011 - 07:38 am
(Link)
Это http://en.wikipedia.org/wiki/Chaos_Computer_Club

Одному уже не справиться.
хехе
From:[info]dmitry1903@lj
Date:November 4th, 2011 - 07:43 am
(Link)
По данным Прибыловского,
88.76.55.183 - айпи хелла на июнь 2011;
84.63.107.95 - айпи, с которого он влез в первых числах августа 2011 в почту Навального.

В обоих случаях (http://whois.domaintools.com/88.76.55.183 ,
http://whois.domaintools.com/84.63.107.95 ):
...role: Mannesmann Arcor Network Operation Center
address: Arcor AG & Co. KG
address: Department TBS
address: Otto-Volger-Str. 19
address: D-65843 Sulzbach/Ts.
address: Germany
phone: +49 6196 523 0864
[User Picture]
From:[info]leo_nardo@lj
Date:November 4th, 2011 - 09:19 am
(Link)
а фото этого героя есть?
[User Picture]
From:[info]shurka74@lj
Date:November 4th, 2011 - 10:19 am
(Link)
Все-таки предположительно это не айпи прокси. Провайдер (в данном случае Аркор), в два счета вычислил-бы, кто коннектился под этими айпи. Но это можно сделать только через полицию.....
[User Picture]
From:[info]kiamotor@lj
Date:November 4th, 2011 - 09:46 am
(Link)
ХЕЛЛА не существует, это эфэсбэшное хуйло.
From:[info]hhand@lj
Date:November 4th, 2011 - 07:44 am
(Link)
Немецкий след, не иначе кореша Путяры
From:[info]hhand@lj
Date:November 4th, 2011 - 08:40 am

не в тему зато про бадминтон

(Link)
From:[info]lllliillll@lj
Date:November 4th, 2011 - 08:49 am
(Link)
Айпи входит в число выходных нодов сети Tor. Теоретически вычислить злоумышленника можно, но для этого нужно подключать арсенал спецслужб
[User Picture]
From:[info]shurka74@lj
Date:November 4th, 2011 - 10:15 am
(Link)
Кстати, это удачный ход - выходить через анонимайзер CCC - на их сайте написано, что логи соединений через их прокси не ведутся.....


"Wir erheben keine Verbindungsdaten und speichern diese auch nicht. Dadurch liegen uns keine Daten vor, über die wir Auskunft geben könnten. Insbesondere ist somit keine Zuordnung möglich, wer zu welchem Zeitpunkt unseren Dienst benutzt hat."

From:[info]_biv_@lj
Date:November 4th, 2011 - 09:48 am
(Link)
чувствуется богатый опыт конспирации. может быть сделаете отдельный пост на эту тему, что-то типа инструкции для чайников? я думаю, многим будет интересно.
From:[info]tuxmen@lj
Date:November 4th, 2011 - 10:33 am
(Link)
Хелл не дремлет. Должок!
[User Picture]
From:[info]marta_ketro@lj
Date:November 4th, 2011 - 10:46 am
(Link)
Давно уже можно удалить свой первый адрес, что я и сделала http://www.livejournal.com/support/faqbrowse.bml?faqid=19
[User Picture]
From:[info]marta_ketro@lj
Date:November 4th, 2011 - 10:51 am
(Link)
Вот здесь http://www.livejournal.com/tools/emailmanage.bml

На этой странице вы можете удалить адреса email, которые использовались вашим журналом.
[User Picture]
From:[info]avmalgin@lj
Date:November 4th, 2011 - 11:06 am
(Link)
На этой странице вы можете удалить адреса email, которые использовались вашим журналом. На удалённые адреса нельзя будет выслать забытый пароль. Это полезно, если кто-то узнал пароль и присвоил ваш журнал. Просто запросите новый пароль на ваш старый адрес email, измените его обратно на свой и удалите адрес email злоумышленника.
На этой странице вы можете удалить только те адреса email, которые использовались после того, как вы подтвердили свой текущий адрес. В частности это означает, что злоумышленник не сможет удалить ваш самый первый адрес.


Допустим, журнал вскрыт. Чтобы зайти в это место, надо сначала зайти в журнал. Сделать это может только злоумышленник - ведь он сменил пароль. И он обязательно это сделает, чтобы удалить все адреса из списка и вы не смогли вернуть себе пароль по одному из них. Но первый адрес, как тут пишут, он удалить не сможет.
Система не знает, кто хочет восстановить пароль. Вы или враг. В данном случае она помогает вам вернуть пароль, если злоумышленник совершил подмену адреса. То есть вы можете, зайдя из более раннего адреса, отменить адрес, который подставил злоумышленник. Но самый первый адрес, даже если он убран из списка, будет работать. О чем они и пишут.
[User Picture]
From:[info]marta_ketro@lj
Date:November 4th, 2011 - 11:12 am
(Link)
Понятно, спасибо.
[User Picture]
From:[info]el_periodista@lj
Date:November 4th, 2011 - 02:41 pm
(Link)
Андрей Викторович, в понедельник выйдет моя очередная статья в The New Times - там будет достаточно подробно про защиту своих аккаунтов от происков врагов. Может быть, будет что-то новое и для Вас.
My Website Powered by LJ.Rossia.org