Игорь Петров ([info]labas) wrote,
@ 2007-10-01 22:40:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
как меня "ломали"
Вернувшись в пятницу в Мюнхен, я послал в саппорт GMX требуемый ими скан паспорта. Процедура показалась мне довольно подозрительной: при регистрации я никакого паспорта никому не показывал. Я тут же следом отправил в саппорт запрос, не получали ли они уже денька эдак три назад паспорт "Игоря Петрова". В пятницу в восемь часов вечера (мы в Германии, замечу) мне позвонил менеджер GMX и, вздыхая, сказал, что мои предположения абсолютно верны. Перед ним сейчас лежат два скана паспорта Игоря Петрова - на них одинаковые имена, фамилии и даты рождения, но разные номера и фотографии. Получив несколько дней назад первый, они сличили данные ("Какие?" - воскликнул я, - "Имя, фамилию и дату рождения?!" - "Ну да", - промямлил менеджер) и послали заявителю линк на смену пароля.

Таким образом в данном случае дым рассеялся и на месте удалого хакера обнаружился банальный уголовник.

Как это работает, в принципе? А вот, возможно, так и работает. Письмо в саппорт, иногда слезливое, иногда угрожающее. Можно "я забыл пароль", а можно "у меня украли пароль". Заявитель ничем не рискует: он пишет из-под прокси, не получилось - можно попробовать еще раз, надеясь, что теперь запрос попадет другому саппортеру, или перейти к другому "клиенту".

Как с этим бороться?
В рамках бесплатного почтового ящика - видимо, никак. Если почтовый адрес и какие-то минимальные данные о вас общеизвестны, то всегда есть вероятность того, что запрос попадет доверчивому/ вставшему не с той ноги/ забившему на все саппортеру и тот отправит злоумышленнику пригласительный билет в ваш почтовый ящик.

В рамках жж - ничего нового. Можно устраивать сидячие демонстрации у дверей СУПа и лежачие у ворот Six Apart, но при нынешней процедуре высылки паролей и при нынешнем правиле "первого ящика" любой журнал находится под угрозой уничтожения. Вне зависимости от троянов, снифферов и сложности пароля.


Page 1 of 4
<<[1] [2] [3] [4] >>

(Post a new comment)


[info]doktor_aibolit
2007-10-01 08:43 pm UTC (link)
с возвращением!

(Reply to this)

(Deleted post)

[info]danwinter
2007-10-01 09:40 pm UTC (link)
на что?

(Reply to this) (Parent)(Thread)

(Deleted post)
(no subject) - [info]danwinter, 2007-10-02 12:28 am UTC (Expand)

(Deleted post)
(no subject) - [info]danwinter, 2007-10-02 08:55 am UTC (Expand)
(no subject) - [info]haraz_bey, 2007-10-03 03:26 pm UTC (Expand)
(no subject) - [info]danwinter, 2007-10-17 07:13 pm UTC (Expand)
(no subject) - [info]danwinter, 2007-10-17 07:14 pm UTC (Expand)
(no subject) - [info]haraz_bey, 2007-10-17 07:18 pm UTC (Expand)
(no subject) - [info]haraz_bey, 2007-10-03 03:26 pm UTC (Expand)
Возможность удалить первый ящик существует - [info]ohtori, 2007-10-02 03:26 am UTC (Expand)
Re: Возможность удалить первый ящик существует - [info]stas, 2007-10-02 04:01 am UTC (Expand)
(no subject) - [info]ohtori, 2007-10-02 04:28 am UTC (Expand)
(no subject) - [info]ohtori, 2007-10-02 06:21 am UTC (Expand)

(Deleted post)
(no subject) - [info]ohtori, 2007-10-02 06:25 am UTC (Expand)

(Deleted post)
(no subject) - [info]ohtori, 2007-10-02 06:37 am UTC (Expand)

(Deleted post)
(no subject) - [info]ohtori, 2007-10-02 07:30 am UTC (Expand)
(no subject) - [info]maddamon, 2007-10-02 10:32 pm UTC (Expand)

(Deleted post)
(no subject) - [info]maddamon, 2007-10-03 10:54 am UTC (Expand)
(no subject) - [info]haraz_bey, 2007-10-03 03:30 pm UTC (Expand)

[info]denmes
2007-10-01 08:46 pm UTC (link)
Дааа, это поучительно...

(Reply to this)


[info]andyu_vrai
2007-10-01 08:47 pm UTC (link)
Мда... Д'Артаньян оказался обыкновенным уголов... пидарасом. Жаль, что его за яйцо, по-видимому, поймать никак нельзя. :-/
Неприятно было видеть смерть важего ЖЖ в прямом эфире. Один год стёрли, потом второй, потом третий... Кстати, ПМСМ, д'Артан... пидарасов там прибежало сразу несколько : один тёр, остальные кричали "тафай, тафай".

(Reply to this)


[info]henic
2007-10-01 08:49 pm UTC (link)
Паскудная история. Но хоть стало понятно, что речь идет о сявке.

Видимо, еmail тоже как-то должен быть скрыт...

(Reply to this)


[info]haraz_bey
2007-10-01 08:50 pm UTC (link)
Этого следовало ожидать, было ясно, что взлом не технический. Но теперь уже имеет место подделка документов - а это посерьёзней, чем просто взлом почты. Может, если обратиться в полицию, они смогут его отследить? Ведь куда-то ему отправляли пароль, да и на прокси-сервере может храниться лог. В этом, кстати, должны быть заинтересованы и на почтовом сервере - если эта история всплывёт, по ним это тоже ударит.

(Reply to this) (Thread)


[info]yankel
2007-10-01 09:37 pm UTC (link)
Одно другому не мешает.
Вполне возможно счета на мэил.ру этот урод ломал примитивными способами, ответов на вопросы.

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]haraz_bey, 2007-10-01 09:43 pm UTC (Expand)
(no subject) - [info]yankel, 2007-10-01 09:47 pm UTC (Expand)
(no subject) - [info]haraz_bey, 2007-10-01 11:16 pm UTC (Expand)
(no subject) - [info]a_garvey, 2007-10-02 04:28 pm UTC (Expand)
(no subject) - [info]yankel, 2007-10-02 04:36 pm UTC (Expand)

[info]kleinpo
2007-10-01 08:50 pm UTC (link)
обана, вот как они GMX взламывают! Завтра им письмо напишу.

(Reply to this) (Thread)


[info]illyn
2007-10-01 08:52 pm UTC (link)
Поздно! Я уже написал со сканом вашего паспорта! :)

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]kleinpo, 2007-10-01 09:15 pm UTC (Expand)

[info]kleinpo
2007-10-01 08:52 pm UTC (link)
подожди, это проблема GMX, а не других. От нефига себе, что они на скан паспорта отрпавляют пароль.

(Reply to this) (Thread)


[info]labas
2007-10-01 08:58 pm UTC (link)
ты уверен, что саппортер mail.ru не отправит просто за честное слово?

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]kleinpo, 2007-10-01 09:18 pm UTC (Expand)
(no subject) - [info]bbb, 2007-10-01 09:43 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 10:40 pm UTC (Expand)

[info]gregbg
2007-10-01 08:52 pm UTC (link)
Скажите, а в то время, когда они рассматривали его заявление о «потерянном» пароле, вы пользовались своей почтой?

(Reply to this) (Thread)


[info]labas
2007-10-01 08:54 pm UTC (link)
нет

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]dodododo, 2007-10-01 09:01 pm UTC (Expand)
(no subject) - [info]egil_belshevic, 2007-10-01 09:38 pm UTC (Expand)
(no subject) - [info]gregbg, 2007-10-01 09:31 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 09:33 pm UTC (Expand)
(no subject) - [info]gregbg, 2007-10-01 09:36 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 09:42 pm UTC (Expand)
(no subject) - [info]mr_parson, 2007-10-02 05:47 am UTC (Expand)
(no subject) - [info]pali_ka, 2007-10-02 08:04 am UTC (Expand)
(no subject) - [info]nihao_62, 2007-10-02 03:26 pm UTC (Expand)
(no subject) - [info]ezhinka, 2007-10-03 07:13 pm UTC (Expand)
(no subject) - [info]yankel, 2007-10-04 06:26 pm UTC (Expand)

[info]tatjaana
2007-10-01 08:54 pm UTC (link)
Вот это да... ну ничего себе...

(Reply to this)


[info]sergelin
2007-10-01 08:55 pm UTC (link)
а ГМХ это что?

(Reply to this) (Thread)


[info]labas
2007-10-01 08:56 pm UTC (link)
gmx.de
провайдер

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]sergelin, 2007-10-01 09:00 pm UTC (Expand)
Ну нифигасебе...
[info]oude_rus
2007-10-01 08:55 pm UTC (link)
А паспорта немецкие или российские?

(Reply to this) (Thread)

Re: Ну нифигасебе...
[info]labas
2007-10-01 08:56 pm UTC (link)
российские
я не скрывал свое гражданство :)

(Reply to this) (Parent)(Thread)(Expand)

Re: Ну нифигасебе... - [info]holzfinger, 2007-10-01 09:02 pm UTC (Expand)
Re: Ну нифигасебе... - [info]andyu_vrai, 2007-10-01 09:05 pm UTC (Expand)
Re: Ну нифигасебе... - [info]dyak, 2007-10-01 09:08 pm UTC (Expand)
Re: Ну нифигасебе... - [info]andyu_vrai, 2007-10-01 09:18 pm UTC (Expand)
Re: Ну нифигасебе... - [info]holzfinger, 2007-10-01 09:12 pm UTC (Expand)
Re: Ну нифигасебе... - [info]andyu_vrai, 2007-10-01 09:20 pm UTC (Expand)
Re: Ну нифигасебе... - [info]lussi, 2007-10-01 09:04 pm UTC (Expand)
Re: Ну нифигасебе... - [info]oude_rus, 2007-10-01 09:04 pm UTC (Expand)
Re: Ну нифигасебе... - [info]dyak, 2007-10-01 09:08 pm UTC (Expand)
Re: Ну нифигасебе... - [info]oude_rus, 2007-10-01 09:22 pm UTC (Expand)
Re: Ну нифигасебе... - [info]dyak, 2007-10-01 09:27 pm UTC (Expand)
Re: Ну нифигасебе... - [info]oude_rus, 2007-10-01 09:32 pm UTC (Expand)
Re: Ну нифигасебе... - [info]haraz_bey, 2007-10-01 09:11 pm UTC (Expand)
Re: Ну нифигасебе... - [info]dyak, 2007-10-01 09:12 pm UTC (Expand)
Re: Ну нифигасебе... - [info]red_ptero, 2007-10-01 09:17 pm UTC (Expand)
Re: Ну нифигасебе... - [info]haraz_bey, 2007-10-01 09:24 pm UTC (Expand)
Re: Ну нифигасебе... - [info]fizzik, 2007-10-01 10:49 pm UTC (Expand)
Re: Ну нифигасебе... - [info]haraz_bey, 2007-10-01 11:04 pm UTC (Expand)
Re: Ну нифигасебе... - [info]illyn, 2007-10-01 09:29 pm UTC (Expand)
Re: Ну нифигасебе... - [info]oude_rus, 2007-10-01 09:37 pm UTC (Expand)
Re: Ну нифигасебе... - [info]labas, 2007-10-01 09:32 pm UTC (Expand)
Re: Ну нифигасебе... - [info]oude_rus, 2007-10-01 09:33 pm UTC (Expand)
Re: Ну нифигасебе... - [info]149v149, 2007-10-02 08:26 am UTC (Expand)
(no subject) - [info]latexzapal, 2007-10-02 01:01 pm UTC (Expand)

[info]yurilax
2007-10-01 08:56 pm UTC (link)
н-да, гнусная история.

(Reply to this)


[info]kamushka
2007-10-01 08:58 pm UTC (link)
Какие-то совсем безрадостные перспективы.

(Reply to this)


[info]mumm
2007-10-01 08:59 pm UTC (link)
был уверен, что при подобном раскладе гмх отравляет пароль письмом по почте...
а оно вон как все просто...
а вообще - тут чистая уголовщина (§§ 267 - 282) StGB

(Reply to this) (Thread)(Expand)


[info]gregbg
2007-10-01 09:34 pm UTC (link)
Вряд ли попадет, все-таки подделка не паспорта, а скана, который никакой силы не имеет, в отличие от оригинала.

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]iq_21, 2007-10-01 10:43 pm UTC (Expand)
(no subject) - [info]eufrosyn, 2007-10-02 08:14 am UTC (Expand)

[info]fat_yankey
2007-10-01 09:00 pm UTC (link)
Очень интересно, да. Удар с неожиданного направления.

Бороться-то просто, но действительно не в рамках бесплатного п/я.

(Reply to this)


[info]alisezus
2007-10-01 09:01 pm UTC (link)
Ура, вы вернулись!

(Reply to this)


[info]_slw
2007-10-01 09:05 pm UTC (link)
В рамках бесплатного почтового ящика - видимо, никак.

формулировка неверная. платность или бесплатность ящика к сему отношения не имеют

(Reply to this) (Thread)


[info]labas
2007-10-01 09:44 pm UTC (link)
имеют, если нужно подтверждать аутентичность, к примеру, парой цифр кредитки

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]_slw, 2007-10-01 10:02 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 10:07 pm UTC (Expand)
Ну не такой уж и редкий - [info]wdub, 2007-10-02 08:00 am UTC (Expand)

[info]henic
2007-10-01 09:10 pm UTC (link)
Все-таки осталось непонятным кое-что. Твой адрес был видим в профайле? И это был один из verified addresses ЖЖ?

А как бы он ломал, если этот адрес не ведет в ЖЖ или просто не виден?

(Reply to this) (Thread)


[info]labas
2007-10-01 09:44 pm UTC (link)
http://web.archive.org/web/20020818173807/www.livejournal.com/userinfo.bml?user=labas

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]henic, 2007-10-01 09:48 pm UTC (Expand)
(no subject) - [info]bruja_aprendiza, 2007-10-02 06:25 am UTC (Expand)

[info]signamax
2007-10-01 09:13 pm UTC (link)
то есть сейчас у провайдера есть скан поддельного паспорта?
немецкого?
что говорит полиция?

(Reply to this) (Thread)


[info]dyak
2007-10-01 09:15 pm UTC (link)
Если ломака не полный дебил, это фотошопнутый скан с переставленными цыфирками и фоткой с сети.

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]signamax, 2007-10-01 09:22 pm UTC (Expand)
(no subject) - [info]haraz_bey, 2007-10-01 09:26 pm UTC (Expand)
(no subject) - [info]r_l, 2007-10-01 09:33 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 09:34 pm UTC (Expand)
(no subject) - [info]signamax, 2007-10-01 09:38 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 09:59 pm UTC (Expand)
(no subject) - [info]alexbogd, 2007-10-01 10:06 pm UTC (Expand)
(no subject) - [info]dikem, 2007-10-02 08:23 am UTC (Expand)
(no subject) - [info]alexbogd, 2007-10-02 08:28 am UTC (Expand)
(no subject) - [info]danwinter, 2007-10-02 08:40 am UTC (Expand)
(no subject) - [info]dikem, 2007-10-02 08:40 am UTC (Expand)
(no subject) - [info]alexbogd, 2007-10-02 09:26 am UTC (Expand)
(no subject) - [info]dikem, 2007-10-02 09:36 am UTC (Expand)
(no subject) - [info]alexbogd, 2007-10-02 09:40 am UTC (Expand)
(no subject) - [info]dyak, 2007-10-02 11:24 am UTC (Expand)
(no subject) - [info]yankel, 2007-10-02 04:37 pm UTC (Expand)
(no subject) - [info]oude_rus, 2007-10-02 08:35 am UTC (Expand)

[info]fatal_illness
2007-10-01 09:13 pm UTC (link)
ну если это, действительно, так, то каким же говном надо быть

(Reply to this) (Thread)


[info]mancunian
2007-10-01 10:17 pm UTC (link)
А что, были сомнения? говно высшей пробы, без подделок.

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]griseopallidus, 2007-10-02 12:19 am UTC (Expand)

(Deleted post)
(no subject) - [info]fatal_illness, 2007-10-02 11:43 am UTC (Expand)

(Reply from suspended user)
(no subject) - [info]labas, 2007-10-02 12:15 pm UTC (Expand)
(no subject) - [info]fatal_illness, 2007-10-02 12:29 pm UTC (Expand)

(Deleted post)

(Reply from suspended user)

[info]egil_belshevic
2007-10-01 09:14 pm UTC (link)
С возвратом! Чёрт, такого номера я не предположил. Значит, надёжный антихелловский барьер - просто скрывать свой адрес, что, впрочем, и так обычно рекомендуется. Благодаря Вашей истории, многие будут жить спокойней. До того, как узнают, что есть и другие доступные ламерам способы взлома :)

(Reply to this) (Thread)(Expand)


[info]kouzdra
2007-10-01 09:22 pm UTC (link)
Надежный барьер - использовать ящик, который находится под своим собственным физическим контролем.

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]egil_belshevic, 2007-10-01 09:28 pm UTC (Expand)
(no subject) - [info]kouzdra, 2007-10-01 09:30 pm UTC (Expand)
(no subject) - [info]kouzdra, 2007-10-03 10:28 pm UTC (Expand)
(no subject) - [info]dj_steam, 2007-10-01 09:29 pm UTC (Expand)

(Reply from suspended user)
(no subject) - (Anonymous), 2007-10-02 07:33 am UTC (Expand)

(Reply from suspended user)
(no subject) - [info]kouzdra, 2007-10-02 08:39 am UTC (Expand)

(Reply from suspended user)
(no subject) - [info]kouzdra, 2007-10-02 09:45 am UTC (Expand)
(no subject) - (Anonymous), 2007-10-03 03:36 pm UTC (Expand)
(no subject) - [info]latexzapal, 2007-10-02 12:54 pm UTC (Expand)
(no subject) - [info]kouzdra, 2007-10-02 12:57 pm UTC (Expand)
(no subject) - [info]latexzapal, 2007-10-02 01:07 pm UTC (Expand)
(no subject) - [info]kouzdra, 2007-10-02 01:21 pm UTC (Expand)
(no subject) - [info]dj_steam, 2007-10-01 09:25 pm UTC (Expand)

[info]viklamist
2007-10-01 09:14 pm UTC (link)
С возвращением. Напомню что успел скопипасить первые полгода начиная с первой записи в 2001 г.
Могу выслать, они конечно без комментов, я просто тексты в суете снимал, пока суперхакер до них не добрался.

(Reply to this)


[info]svensk_vanja
2007-10-01 09:21 pm UTC (link)
качественный пидарас, злопамятный и упорный. Пидарас со знаком качества

(Reply to this) (Thread)

(Deleted post)
(no subject) - [info]labas, 2007-10-02 05:23 am UTC (Expand)

[info]pali_ka
2007-10-01 09:21 pm UTC (link)
А можно ли узнать, откуда стал известен Ваш почтовый адресс? Его вроде как ЖЖ не показывает?

(Reply to this) (Thread)


[info]labas
2007-10-01 09:36 pm UTC (link)
http://web.archive.org/web/20020818173807/www.livejournal.com/userinfo.bml?user=labas

(Reply to this) (Parent)(Thread)(Expand)

(no subject) - [info]oude_rus, 2007-10-01 09:46 pm UTC (Expand)
(no subject) - [info]labas, 2007-10-01 09:56 pm UTC (Expand)
ура:) - [info]sara_phan, 2007-10-01 10:44 pm UTC (Expand)

Page 1 of 4
<<[1] [2] [3] [4] >>

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…