Журнал Андрея Мальгина -
[Recent Entries][Archive][Friends][User Info]
12:02 pm
[Link] | Только что с немецкого айпи 80.237.226.73 был сделан запрос якобы от моего имени о восстановлении утраченного пароля от ЖЖ. Обычно такие запросы делает взломщик после вскрытия почты - в надежде, что именно на эту почту зарегистрирован ЖЖ. Поэтому для обеспечения безопасности рекомендуется открыть почту специально для ЖЖ, нигде ее не объявлять и не использовать ни для каких иных целей. Чтобы о ее существовании знали только вы сами. Но и тут есть уязвимость. Когда вы открывали журнал, вы еще его не ценили и поэтому указали свою обычную почту, ту, которая под рукой. И даже если в дальнейшем вы изменили в настройках ЖЖ почтовый адрес, самый первый адрес вечно будет иметь преимущество перед последующими. То есть смена почты не поможет вам в противостоянии со злоумышленником, которому важно получить доступ именно к первому ("корневому") почтовому адресу. После того, как мой журнал взломали и уничтожили в 2007 году, корневую почту при восстановлении мне удалось заменить только по блату, с помощью Антона Носика, работавшего тогда в СУПе. И теперь этот адрес действительно никто не знает. Так что не надо ломиться в мои почтовые ящики. Это ничего не даст. Тем более папки пришедших и ушедших писем у меня всегда пусты.
|
|
|
еще интереснее - это через анонимайзер: IP Lookup — просмотр информации об ip-адресе и подсетях Reverse Lookup: основное имя домена для адреса 80.237.226.73 – tor3.anonymizer.ccc.de Информация об ip-адресе 80.237.226.73 % This is the RIPE Database query service. % The objects are in RPSL format. % % The RIPE Database is subject to Terms and Conditions. % See http://www.ripe.net/db/support/db-terms-conditions.pdf% Note: this output has been filtered. % To receive output for a database update, use the "-B" flag. % Information related to '80.237.226.72 - 80.237.226.79' inetnum: 80.237.226.72 - 80.237.226.79 netname: DE-HEC-CCC descr: Chaos Computer Club e.V. descr: Mexikoring 21 descr: 22297 Hamburg country: DE admin-c: ANON-RIPE tech-c: CPA-RIPE status: ASSIGNED PA remarks: --------------------------------- remarks: This network is used for research remarks: in anonymisation services and remarks: provides a TOR exit node to end remarks: users. remarks: --------------------------------- remarks: Dieser Netzblock wird zur remarks: Erforschung von Anonymisierungs- remarks: techniken genutzt und stellt remarks: Endnutzern eine TOR-Instanz remarks: bereit. remarks: --------------------------------- remarks: https://www.ccc.de/anonymizer/remarks: --------------------------------- mnt-by: HOSTEUROPE-MNT source: RIPE # Filtered % Information related to '80.237.128.0/17AS20773' route: 80.237.128.0/17 descr: DE-HEC-80-237-128 origin: AS20773 member-of: AS20773:RS-HOSTEUROPE mnt-by: HOSTEUROPE-MNT source: RIPE # Filtered
Это лишь узел анонимайзера TOR, то бишь запрос мог быть откуда хочешь.
По данным Прибыловского, 88.76.55.183 - айпи хелла на июнь 2011; 84.63.107.95 - айпи, с которого он влез в первых числах августа 2011 в почту Навального. В обоих случаях ( http://whois.domaintools.com/88.76.55.183 , http://whois.domaintools.com/84.63.107.95 ): ...role: Mannesmann Arcor Network Operation Center address: Arcor AG & Co. KG address: Department TBS address: Otto-Volger-Str. 19 address: D-65843 Sulzbach/Ts. address: Germany phone: +49 6196 523 0864
Все-таки предположительно это не айпи прокси. Провайдер (в данном случае Аркор), в два счета вычислил-бы, кто коннектился под этими айпи. Но это можно сделать только через полицию.....
ХЕЛЛА не существует, это эфэсбэшное хуйло.
Немецкий след, не иначе кореша Путяры
From: | hhand@lj |
Date: | November 4th, 2011 - 08:40 am |
---|
| | не в тему зато про бадминтон | (Link) |
|
Айпи входит в число выходных нодов сети Tor. Теоретически вычислить злоумышленника можно, но для этого нужно подключать арсенал спецслужб
Кстати, это удачный ход - выходить через анонимайзер CCC - на их сайте написано, что логи соединений через их прокси не ведутся.....
"Wir erheben keine Verbindungsdaten und speichern diese auch nicht. Dadurch liegen uns keine Daten vor, über die wir Auskunft geben könnten. Insbesondere ist somit keine Zuordnung möglich, wer zu welchem Zeitpunkt unseren Dienst benutzt hat."
чувствуется богатый опыт конспирации. может быть сделаете отдельный пост на эту тему, что-то типа инструкции для чайников? я думаю, многим будет интересно.
Хелл не дремлет. Должок! 
На этой странице вы можете удалить адреса email, которые использовались вашим журналом. На удалённые адреса нельзя будет выслать забытый пароль. Это полезно, если кто-то узнал пароль и присвоил ваш журнал. Просто запросите новый пароль на ваш старый адрес email, измените его обратно на свой и удалите адрес email злоумышленника. На этой странице вы можете удалить только те адреса email, которые использовались после того, как вы подтвердили свой текущий адрес. В частности это означает, что злоумышленник не сможет удалить ваш самый первый адрес.
Допустим, журнал вскрыт. Чтобы зайти в это место, надо сначала зайти в журнал. Сделать это может только злоумышленник - ведь он сменил пароль. И он обязательно это сделает, чтобы удалить все адреса из списка и вы не смогли вернуть себе пароль по одному из них. Но первый адрес, как тут пишут, он удалить не сможет. Система не знает, кто хочет восстановить пароль. Вы или враг. В данном случае она помогает вам вернуть пароль, если злоумышленник совершил подмену адреса. То есть вы можете, зайдя из более раннего адреса, отменить адрес, который подставил злоумышленник. Но самый первый адрес, даже если он убран из списка, будет работать. О чем они и пишут.
Андрей Викторович, в понедельник выйдет моя очередная статья в The New Times - там будет достаточно подробно про защиту своих аккаунтов от происков врагов. Может быть, будет что-то новое и для Вас. |
|