Если враг захочет нас сломать
Apr. 12th, 2011 09:23 amМинувшей ночью хакерской (точнее сказать — ламерской) атаке подверглись мои аккаунты в двух дюжинах различных сервисов и социальных сетей. Неизвестный доброжелатель по несколько раз заказал смену или напоминание пароля для каждого моего аккаунта, о существовании которого мог догадаться — и в почте, и в соцсетях, и в сервисах регистрации доменов, и даже на сайте New York Times. На Снобе (единственный сервис, где по такой заявке пароль меняют автоматически, без проверки) он повторил эту операцию аж восемь раз.
Видимо, после президентского окрика насчёт DDoS комиссары слегка забздели, и решили обратиться к добрым старым методам индивидуального взлома. Возможно, катализатором послужила вчерашняя публикация колонки про DDoS в Ъ-Деньгах. Впрочем, она настолько сокращена, что я и сам не много бы из неё понял в таком виде... Как бы то ни было, пока что атака эффекта не имела: ни один мой пароль подобрать взломщикам не удалось. Всем, кто в последнее время подвергается похожим атакам, могу посоветовать: если ваши пароли достаточно сложные для подбора, не торопитесь их менять без надобности.
Видимо, после президентского окрика насчёт DDoS комиссары слегка забздели, и решили обратиться к добрым старым методам индивидуального взлома. Возможно, катализатором послужила вчерашняя публикация колонки про DDoS в Ъ-Деньгах. Впрочем, она настолько сокращена, что я и сам не много бы из неё понял в таком виде... Как бы то ни было, пока что атака эффекта не имела: ни один мой пароль подобрать взломщикам не удалось. Всем, кто в последнее время подвергается похожим атакам, могу посоветовать: если ваши пароли достаточно сложные для подбора, не торопитесь их менять без надобности.
no subject
Date: 2011-04-12 06:26 am (UTC)no subject
Date: 2011-04-12 06:27 am (UTC)no subject
Date: 2011-04-12 09:33 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 06:28 am (UTC)no subject
Date: 2011-04-12 06:32 am (UTC)no subject
Date: 2011-04-12 06:35 am (UTC)no subject
Date: 2011-04-12 06:41 am (UTC)(no subject)
From:у меня тоже
Date: 2011-04-12 06:40 am (UTC)Re: у меня тоже
Date: 2011-04-12 07:26 am (UTC)Re: у меня тоже
From:Re: у меня тоже
From:Re: у меня тоже
From:Re: у меня тоже
From:no subject
Date: 2011-04-12 06:47 am (UTC)no subject
Date: 2011-04-12 06:49 am (UTC)no subject
Date: 2011-04-12 06:51 am (UTC)no subject
Date: 2011-04-12 07:00 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 07:03 am (UTC)no subject
Date: 2011-04-12 07:05 am (UTC)no subject
Date: 2011-04-12 07:36 am (UTC)ЗЫ. Гребаные смошники, сгорите в аду.
no subject
Date: 2011-04-12 07:29 am (UTC)кругом кровавая гебня, происки агентов моссада и заговоры цру
какой то мудак решил поиграть в хакера - но как приятнее считатть себя целью организованной агрессии, особенно если у мудака ничего не получилось
no subject
Date: 2011-04-12 07:31 am (UTC)/
From:(no subject)
From:no subject
Date: 2011-04-12 07:32 am (UTC)no subject
Date: 2011-04-12 07:37 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 07:36 am (UTC)no subject
Date: 2011-04-12 07:52 am (UTC)чему только их только в пту учили
стыдно
no subject
Date: 2011-04-12 07:52 am (UTC)no subject
Date: 2011-04-12 08:00 am (UTC)no subject
Date: 2011-04-12 08:01 am (UTC)no subject
Date: 2011-04-12 08:04 am (UTC)no subject
Date: 2011-04-12 08:29 am (UTC)Буквы+цифры? Несвязный набор символов?
Может кто из спецов подскажет. Я серьёзно :)
no subject
Date: 2011-04-12 01:06 pm (UTC)А может быть все не так..?
Date: 2011-04-12 09:12 am (UTC)Вы рассматриваете ситуацию с точки зрения, что кто-то хочет Вас индивидуально "взломать", потому что накануне Вы что-то написали...
А возможно ли посмотреть на случившееся с другой стороны?
Может быть ВЫ ЧТО-ТО НЕ НАПИСАЛИ? Именно здесь, в ЖЖ.
Или написали, но не обратили должного внимания своему написанному? И Вам дают понять, что хорошо бы все недавнее проанализировать...? И сказать о своих выводах... аудитории.
Re: А может быть все не так..?
Date: 2011-04-12 10:10 pm (UTC)no subject
Date: 2011-04-12 09:22 am (UTC)no subject
Date: 2011-04-12 09:43 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 09:22 am (UTC)Всё, что имеет смысл сделать, это настроить везде разные и трудноподбираемые пароли, чтобы в случае взлома одного эккаунта в живых остались прочие. Ну ломанут, так я же восстановлю всё равно из бэкапов, чего париться.
А чтобы не забыть все эти пароли, нужно придумать строгие мнемонические правила для их генерации и замены (в некоторых сервисах, в основном банковских, пароль заставляют менять регулярно и старые пароли не катят, система помнит старые пароли за несколько лет).
И всё.
То есть такой набор тоже сломать можно, но заебаться при этом придётся капитально.
no subject
Date: 2011-04-12 09:35 am (UTC)no subject
Date: 2011-04-12 09:48 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:Clowns at war... =))
Date: 2011-04-12 09:43 am (UTC)