Система хакинга.

  • Автор темы Автор темы libSPB
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.

libSPB

Топикстартер
R.I.P.
Сообщения
381
Реакции
1 148
На сколько это может быть реально?:-(
Очень интересная статья появилась сегодня. Буквально за один час у автора статьи Мэта Хонана были взломаны Amazon, GMail, Apple и Twitter аккаунты и была удаленно уничтожена информация на его iPad, iPhone и MacBook. Среди прочего он потерял все фотографии своей дочки с ее рождения, многие документы и большую часть переписки. Очень интересно в этой истории то, как злоумышленник получил доступ к Amazon аккаунту и AppleID — для этого не понадобилась ничего, кроме доступной в сети информации и телефона.

Злоумышленнику приглянулся трехбуквенный Twitter Мэта. С целью заполучить его, он провел небольшое исследование, в ходе которого обнаружил, что Twitter аккаунт Мэта содержал ссылку на его личный сайт, который, в свою очередь, содержал его GMail адрес. Имея GMail адрес, злоумышленник начал процесс восстановления пароля. Так как двухступенчатая авторизация у Мэта включена не была, гугл на первом экране восстановления пароля предоставил любезно обфусцированный альтернативный адрес: m****n@me.com. Сопоставив этот паттерн с gmail-адресомmhonan@gmail.com, злоумышленник получил Apple-овский email автора.

Первое, что было необходимо злоумышленнику для того, чтобы приступить к интересной части, это адрес Мэта, который легко обнаружился WhoIs сервисом в информации о его личном сайте. Имея адрес, злоумышленник позвонил в Амазон и сказал, что он владелец аккаунта и хочет добавить новую кредитную карту. Чтобы проверить, что злоумышленник действительно владелец аккаунта, Амазон спросил адрес, имя и email — вся эта информация у злоумышленника уже была, и он успешно ввел номер несуществующей кредитной карты, заблаговременно сгенерированный на одном из специализированных сайтов.

Затем он позвонил в Amazon опять, и сказал, что потерял доступ к своему Amazon аккаунту. Amazon попросил имя, адрес и номер кредитной карты. После предоставления этой информации (добавленный на предыдущем шаге номер кредитной карты подошел), злоумышленник смог добавить новый email адрес к аккаунту, на который восстановил пароль. В амазон аккаунте можно посмотреть список сохраненных кредиток, где, в целях безопасности, показываются только последние четыре цифры номера.

Затем злоумышленник звонит в AppleCare, где его спрашивают имя, адрес и последние четыре цифры кредитной карты, и выдают ему временный пароль на .me аккаунт. На этот аккаунт злоумышленник восстанавливает пароль от GMail, а на GMail пароль от Twitter. Используя AppleId он также удаляет всю информацию с iPhone, iPad и MacBook используя сервисы Find My Phone и Find My Mac. Печальный конец истории.

Позже Мэт связался с Apple, где ему сказали, что в данном конкретном случае внутренний регламент не был соблюден в полной мере, и что Apple относится к безопасности пользователей очень серьезно. Амазону тоже был отправлен запрос от Wired, но пока что ответа не последовало.
Сегодня, спустя три дня после того, как все это произошло, ребята из Wired за несколько минут смогли целиком повторить весь фокус дважды — от адреса и имени до доступа к Amazon и Apple аккаунтам со всеми вытекающими последствиями.
 
Ответ: Система хакинга.

Многобукаф но простые, одинаковые пароли на все аккаунты ведут к слезным письмам в интернете.
 
Ответ: Система хакинга.

одинаковые пароли на все аккаунты
Нет, ты почитай. Не понадобилось паролей вообще, чтобы вскрыть. Использовали обман амазон, чтобы дали новый пароль левому человеку.
 
Ответ: Система хакинга.

Это был наш, русский человек. В России без личного визита с документами в соответствующее отделение фиг чего назовут по телефону. А там ему сразу халява настала. Регистрация где попало через всякие там соцсети ведет к пещерным дыркам в безопасности. Я сам так захожу в аккаунты пароль к которым давно забыл. Правда там нет ничего ценного поэтому мне пофиг. А все погоня соцсеток за количеством друзей и прочих якобы юзеров. Вот типа нас любят миллионы. Поэтому давайте упростим регистрацию чтоб побольше любило.

Для примера - попробуйте восстановить доступ к яндекс-деньгам если забыт пароль и контрольный вопрос. Только визит в головную контору с бумажками, на крайняк заверенные нотариусом ксивы по почте.
Не по теме:
У потомка так 2000 р. зависли на яндексе. И фиг выцепишь. Ну он ваще параноик, любит анонимность в сети и наврал при регистрации с три короба. А так как еще и раздолбай то умудрился выдумать сложный пароль который моментально забыл. И нигде не записывал чтобы не украли :)
 
Ответ: Система хакинга.

Вот к чему приводит излишняя доверчивость к ОйСервисам. Иметь возможность удаленно грохать всю информацию с телефона-наладонника-компа по интернету? Да я бы застрелился лучше, чем позволить так открыть свою <censored>
И еще поражает несоразмерность трудозатрат чаяниям злоумышленника. Обратите внимание, он провернул эту рискованную, многоходовую и криминальную операцию, по которой его достаточно реально вычислить и посадить, всего навсего заради трехбуквенного твиттера! 'otbline' Вспоминается анекдот про хакера и солонку. :-(
 
Ответ: Система хакинга.


Не по теме:
Американцы чрезвычайно наивны/беспечны в понимании человека, имеющего совковый опыт тотального вранья и одновременно тотального бюрократического контроля. Поэтому для злоумышленников, и особенно из стран бывшего восточного блока, американские системы безопасности довольно легко "проходимы".
Вот простой пример - в штате Иллиной медицинская страховка покрывает 50% стоимости лечения и протезирования зубов. "Наши" легко это обходят, имея две страховки, что запрещено. Правда, дантист тоже "совкового" происхождения должен быть.


Я недавно на форуме описывал, что мой гугл-аккаунт пытались взломать. Я ввел двухступенчатую авторизацию и пришлось менять пароли в разных местах на разные, для безопасности. Раньше везде имел одинаковые - не думал, что кого-то заинтересует моя персона. Ошибался.
 
Ответ: Система хакинга.

Баян несколькомесячной давности. Кстати, именно после этой истории (ЕМНИМС) у одной фруктовой компании ужесточились требования к безопасности и появились секретные вопросы в настройках AppleID
 
Ответ: Система хакинга.


Не по теме:
Хочу удалить аккаунт вкругудрузей но пароль не помню. А эта гадина мне всякий спам шлет. Фейсбука замучала - добавил парочку бывших в друзья но ведь не знал что эти цензоред там каждый день публикуют "статусы, фотографии и многое другое на Facebook" и прочие новости "которые Вы, возможно, пропустили на Facebook" До чего навязчива эта мордокнига и сколь кондовый у ней интерфейс!
 
Ответ: Система хакинга.


Не по теме:
А что, сложно поставить обе соцсети в спам?
 
Ответ: Система хакинга.

Мордокнига мне иногда нужна бывает. Там некоторые работодатели любят регистрироваться. А до вкруга все руки не дойдут. Чтобы совсем удалиться надо пароль вспоминать а так зашел и прибил уведомления.
 
Ответ: Система хакинга.

в конце любого письма счастья от фейсбука -
есть ссылка на отказ от рассылок.
 
Ответ: Система хакинга.

Не любого. Но часть совсем дурацких (а вы можете знать этих людей!!!!) рассылок можно отключить. Лениво мне отключать но вот сегодня пересилил себя.
 
Ответ: Система хакинга.

Кстати без всякого хакерства людям тупо звонят на телефон и выманивают денежку. http://news.mail.ru/inregions/volgaregion/16/incident/10718578/?frommail=1
Так, в Нижнекамском районе РТ неизвестный прислал женщине 1969 года рождения SMS-сообщение, что ее банковская карта заблокирована. Под предлогом разблокирования карты злоумышленник завладел денежными средствами в размере 114 тыс. 970 рублей, которые были перечислены потерпевшей на 5 абонентских номеров через банкомат в одном из торговых домов города.
Офигеть народ живет. Вот так вот просто выложить сто штук по звонку неизвестного хмыря? Знали видимо кому звонить. Интересно девки пляшут ведь это банковская тайна как бы :) Впрочем пластик могли засветить в магазине. А номер телефона пробить несравненно проще.
 
Ответ: Система хакинга.


Не по теме:
А эта гадина мне всякий спам шлет. Фейсбука замучала - добавил парочку бывших в друзья но ведь не знал что эти цензоред там каждый день публикуют "статусы, фотографии и многое другое на Facebook" и прочие новости "которые Вы, возможно, пропустили на Facebook"
поела пишет зоя в твиттер
покакал пишет николай
зарегистрируйся и тоже
узнаеш много новостей

 
Ответ: Система хакинга.

Офигеть народ живет.

в славном городе Москве кто-то начал активно использовать
базы билайна.

на меня там зарегено 3 телефона.
так все 3 обрывают звонками
интернет-магазины.

мол я с этого номера (и паспортные данные приводят)
заказал - холодильник, телик, плееер....

достали уже жутко
 
Ответ: Система хакинга.

Злоумышленнику приглянулся трехбуквенный Twitter Мэта.
Я вот одного не понимаю, столько труда -- ради чего? Или так, спортивный интерес?
Ну получит он, хакер этот, некий блатной ник Mat, и что? Под ним же все знают этого самого Онана. Ну придёт он на все эти соцбалаболки под ним, или кому он там его продаст, и скажет, а теперь я и не Онан вовсе, а вдова невинно убиенного брата его Фамарья? )) Ога! И вычислить вора -- 5 минут. Бред какой-то.
 
Ответ: Система хакинга.

Такие люди, ИМХО, набивают себе цену.
Чтобы их пригласили в корпорации (гражданские или государственно-военные) по криминальному отъёму денег и прочему хакингу - на кибервойны.
Или, наоборот, в команды разработчиков крутого ПО для поиска в нём лазеек.
 
Ответ: Система хакинга.

Такие люди, ИМХО, набивают себе цену.
Так он в открытую чтоль хакал? Смотрите мол, я Ваня Пупкин, паспорт-адрес такой-то, вон какую хрень замутил! Или типа сидит и ждёт, когда его потенциальные работодатели вычислят и примут на мультимилиардный оклад? )))
Тогда тем более непонятен тезис в цитате выше: какая ему (им) разница, какой аккаунт для саморекламы потрошить?
 
Ответ: Система хакинга.

Или типа сидит и ждёт, когда его потенциальные работодатели вычислят и примут на мультимилиардный оклад? )))
Этот "ковбой" показал дыры в системе безопасности довольно крупных игроков в интернет-бизнесе, и у каждого из них есть не по одному конкуренту. И как вы думаете кому это надо? Большинство пользователей "класса домозозяек" не вдаваясь в детали просто отложат у себя в голове что "мои драгоценные фотки", хранимые в "ящиках фруктовой компании" может скачать/стереть какой-то хрен из Техаса/Мексики/Камбоджи и др. ИМХО, выстрел попал "в яблочко" ')))))'
 
Ответ: Система хакинга.

Такие люди, ИМХО, набивают себе цену.
Ничего он не набивает. Просто асоциальный дебил поднимает собственную самооценку.
Что он будет делать дальше? Такими вопросами дебилы не заморачиваются.

А про дыры и уязвимости - чтайте "хакер и соль"
 
Статус
Закрыто для дальнейших ответов.