Перейти к публикации
  • Сейчас на странице   Всего пользователей: 0   (0 пользователей, 0 гостей)

PeaceHaver

Слабое место любой системы - человек.

Рекомендованные сообщения

Очень интересная статья появилась сегодня. Буквально за один час у автора статьи Мэта Хонана были взломаны Amazon, GMail, Apple и Twitter аккаунты и была удаленно уничтожена информация на его iPad, iPhone и MacBook. Среди прочего он потерял все фотографии своей дочки с ее рождения, многие документы и большую часть переписки. Очень интересно в этой истории то, как злоумышленник получил доступ к Amazon аккаунту и AppleID — для этого не понадобилась ничего, кроме доступной в сети информации и телефона.

 

Злоумышленнику приглянулся трехбуквенный Twitter Мэта. С целью заполучить его, он провел небольшое исследование, в ходе которого обнаружил, что Twitter аккаунт Мэта содержал ссылку на его личный сайт, который, в свою очередь, содержал его GMail адрес. Имея GMail адрес, злоумышленник начал процесс восстановления пароля. Так как двухступенчатая авторизация у Мэта включена не была, гугл на первом экране восстановления пароля предоставил любезно обфусцированный альтернативный адрес: m****n@me.com. Сопоставив этот паттерн с gmail-адресом mhonan@gmail.com, злоумышленник получил Apple-овский email автора.

 

Первое, что было необходимо злоумышленнику для того, чтобы приступить к интересной части, это адрес Мэта, который легко обнаружился WhoIs сервисом в информации о его личном сайте. Имея адрес, злоумышленник позвонил в Амазон и сказал, что он владелец аккаунта и хочет добавить новую кредитную карту. Чтобы проверить, что злоумышленник действительно владелец аккаунта, Амазон спросил адрес, имя и email — вся эта информация у злоумышленника уже была, и он успешно ввел номер несуществующей кредитной карты, заблаговременно сгенерированный на одном из специализированных сайтов.

 

Затем он позвонил в Amazon опять, и сказал, что потерял доступ к своему Amazon аккаунту. Amazon попросил имя, адрес и номер кредитной карты. После предоставления этой информации (добавленный на предыдущем шаге номер кредитной карты подошел), злоумышленник смог добавить новый email адрес к аккаунту, на который восстановил пароль. В амазон аккаунте можно посмотреть список сохраненных кредиток, где, в целях безопасности, показываются только последние четыре цифры номера.

 

Затем злоумышленник звонит в AppleCare, где его спрашивают имя, адрес и последние четыре цифры кредитной карты, и выдают ему временный пароль на .me аккаунт. На этот аккаунт злоумышленник восстанавливает пароль от GMail, а на GMail пароль от Twitter. Используя AppleId он также удаляет всю информацию с iPhone, iPad и MacBook используя сервисы Find My Phone и Find My Mac. Печальный конец истории.

 

Позже Мэт связался с Apple, где ему сказали, что в данном конкретном случае внутренний регламент не был соблюден в полной мере, и что Apple относится к безопасности пользователей очень серьезно. Амазону тоже был отправлен запрос от Wired, но пока что ответа не последовало.

Сегодня, спустя три дня после того, как все это произошло, ребята из Wired за несколько минут смогли целиком повторить весь фокус дважды — от адреса и имени до доступа к Amazon и Apple аккаунтам со всеми вытекающими последствиями.


 

Скрытый текст

 

https://prodota.ru/forum/topic/215629/?do=findComment&comment=24205394

Цитата

1 балл предупреждений
Применены следующие ограничения:
Запрещена отправка публикаций
Оффтопик
Автор: Дэфрэл, 35 минут назад

Какой наш админ всё же пусечка =)

 

 

Поделиться сообщением


Ссылка на сообщение

норм

на уровне шерлоков с пд

хотя может ниже

Поделиться сообщением


Ссылка на сообщение

Поэтому вообще избегаю всех электронных приколов.

НЕт ниодной личной странички (нигде), нет кредитной карты, нет веб кошелька, из всех аакаунтов - это почтовый ящик (и то для всякой хуеты) и ак на ПД.

Прекрасно живу, не испытываю какую либо дисгармонию.

Похуй на быдло проблемы

Поделиться сообщением


Ссылка на сообщение

Поэтому вообще избегаю всех электронных приколов.

НЕт ниодной личной странички (нигде), нет кредитной карты, нет веб кошелька, из всех аакаунтов - это почтовый ящик (и то для всякой хуеты) и ак на ПД.

Прекрасно живу, не испытываю какую либо дисгармонию.

Похуй на быдло проблемы

Не скажу, что вируализация - это плохо. Но во всем надо соблюдать меру. Я бы вообще законодательно ограничил доступ к соцсетям как к наркотику.


 

Скрытый текст

 

https://prodota.ru/forum/topic/215629/?do=findComment&comment=24205394

Цитата

1 балл предупреждений
Применены следующие ограничения:
Запрещена отправка публикаций
Оффтопик
Автор: Дэфрэл, 35 минут назад

Какой наш админ всё же пусечка =)

 

 

Поделиться сообщением


Ссылка на сообщение

То-то ты все свои контакты палишь в подписи

Поделиться сообщением


Ссылка на сообщение

пиздец у него вся хуйня была, гмейлы, твитеры фейсбуки яндексы, пиздец ноулифер

Поделиться сообщением


Ссылка на сообщение

ну охуеть теперь

чуваки оставляют свои адреса, телефоны и прочую хуйню в инете, а потом удивляются что их взломали

он бы еще пароли свои на сайте выложил, а потом негодовал что КАК ЖЕ ТАК, ЕГО ВЗЛОМАЛИ


Лишь ощутив баттхерт до конца, мы обретаем свободу

bf4ffc239860.png

Поделиться сообщением


Ссылка на сообщение
Буквально за один час у автора статьи Мэта Хонана были взломаны Amazon, GMail, Apple и Twitter аккаунты и была удаленно уничтожена информация на его iPad, iPhone и MacBook.

 

H3XhU.jpg

Поделиться сообщением


Ссылка на сообщение

То-то ты все свои контакты палишь в подписи

Угу. И захожу туда раз в месяц. На ластфм ваще забил.


 

Скрытый текст

 

https://prodota.ru/forum/topic/215629/?do=findComment&comment=24205394

Цитата

1 балл предупреждений
Применены следующие ограничения:
Запрещена отправка публикаций
Оффтопик
Автор: Дэфрэл, 35 минут назад

Какой наш админ всё же пусечка =)

 

 

Поделиться сообщением


Ссылка на сообщение

айпад, айфон, макбук у одного человека

ебать он хипстер

Поделиться сообщением


Ссылка на сообщение

У попа была собака, он ее любил

Через пол года она родила

Поделиться сообщением


Ссылка на сообщение

нахуя вообще нужно это всё - есть вк и пд. остальное хуйня


chan.png?1prodota

Поделиться сообщением


Ссылка на сообщение

предвещаю пожар яблочников

ну и попутно они соснули пожалуй

Поделиться сообщением


Ссылка на сообщение

ЕБАТЬ СВЕЖАК.

В википедии только сегодня появилось?

this

Поделиться сообщением


Ссылка на сообщение

предвещаю пожар яблочников

ну и попутно они соснули пожалуй

тут есть яблочники? :lol:

тут одни бомжи

Поделиться сообщением


Ссылка на сообщение

Поэтому вообще избегаю всех электронных приколов.

НЕт ниодной личной странички (нигде), нет кредитной карты, нет веб кошелька, из всех аакаунтов - это почтовый ящик (и то для всякой хуеты) и ак на ПД.

Прекрасно живу, не испытываю какую либо дисгармонию.

Похуй на быдло проблемы

а там купить, заплатить в инете за что-то не надо?

 

Би май дарлинг

 

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...