Перейти к публикации
  • Сейчас на странице   Всего пользователей: 0   (0 пользователей, 0 гостей)

PeaceHaver

Слабое место любой системы - человек.

Рекомендованные сообщения

Очень интересная статья появилась сегодня. Буквально за один час у автора статьи Мэта Хонана были взломаны Amazon, GMail, Apple и Twitter аккаунты и была удаленно уничтожена информация на его iPad, iPhone и MacBook. Среди прочего он потерял все фотографии своей дочки с ее рождения, многие документы и большую часть переписки. Очень интересно в этой истории то, как злоумышленник получил доступ к Amazon аккаунту и AppleID — для этого не понадобилась ничего, кроме доступной в сети информации и телефона.

 

Злоумышленнику приглянулся трехбуквенный Twitter Мэта. С целью заполучить его, он провел небольшое исследование, в ходе которого обнаружил, что Twitter аккаунт Мэта содержал ссылку на его личный сайт, который, в свою очередь, содержал его GMail адрес. Имея GMail адрес, злоумышленник начал процесс восстановления пароля. Так как двухступенчатая авторизация у Мэта включена не была, гугл на первом экране восстановления пароля предоставил любезно обфусцированный альтернативный адрес: m****n@me.com. Сопоставив этот паттерн с gmail-адресом mhonan@gmail.com, злоумышленник получил Apple-овский email автора.

 

Первое, что было необходимо злоумышленнику для того, чтобы приступить к интересной части, это адрес Мэта, который легко обнаружился WhoIs сервисом в информации о его личном сайте. Имея адрес, злоумышленник позвонил в Амазон и сказал, что он владелец аккаунта и хочет добавить новую кредитную карту. Чтобы проверить, что злоумышленник действительно владелец аккаунта, Амазон спросил адрес, имя и email — вся эта информация у злоумышленника уже была, и он успешно ввел номер несуществующей кредитной карты, заблаговременно сгенерированный на одном из специализированных сайтов.

 

Затем он позвонил в Amazon опять, и сказал, что потерял доступ к своему Amazon аккаунту. Amazon попросил имя, адрес и номер кредитной карты. После предоставления этой информации (добавленный на предыдущем шаге номер кредитной карты подошел), злоумышленник смог добавить новый email адрес к аккаунту, на который восстановил пароль. В амазон аккаунте можно посмотреть список сохраненных кредиток, где, в целях безопасности, показываются только последние четыре цифры номера.

 

Затем злоумышленник звонит в AppleCare, где его спрашивают имя, адрес и последние четыре цифры кредитной карты, и выдают ему временный пароль на .me аккаунт. На этот аккаунт злоумышленник восстанавливает пароль от GMail, а на GMail пароль от Twitter. Используя AppleId он также удаляет всю информацию с iPhone, iPad и MacBook используя сервисы Find My Phone и Find My Mac. Печальный конец истории.

 

Позже Мэт связался с Apple, где ему сказали, что в данном конкретном случае внутренний регламент не был соблюден в полной мере, и что Apple относится к безопасности пользователей очень серьезно. Амазону тоже был отправлен запрос от Wired, но пока что ответа не последовало.

Сегодня, спустя три дня после того, как все это произошло, ребята из Wired за несколько минут смогли целиком повторить весь фокус дважды — от адреса и имени до доступа к Amazon и Apple аккаунтам со всеми вытекающими последствиями.


Скрытый текст

 

evalongoriafan1jy0.gif

2257_15_10_06_4_50_39.gif

jump2qi.gif

handmanfan.jpg

clowneryubarwithclownfk0.jpg

catsdi6.jpg

777rem1nm8.png

6029196_guiness.jpg

bttz2.png

warcraft_lll_i.png

quakeplayer2ud5.png

f_Shadowusi_20a5m_4af2feb7.png

randomcopyzm6.png

chickenoy1.jpg

quaddo0.jpg

rihlplayerim7.jpg

3copybi3.jpg

userbars123123123123123ex9.png

berkova.jpg

adrianalimaeo0.jpg

albavs5.gif

mandyfanxj7.jpg

cthulhukr6.jpg

 

lmcs1.gif

www.WarNet.ws_kerry.gif

sigforro4a140goodversionb1.jpg

 

 

Поделиться сообщением


Ссылка на сообщение

норм

на уровне шерлоков с пд

хотя может ниже

Поделиться сообщением


Ссылка на сообщение

Поэтому вообще избегаю всех электронных приколов.

НЕт ниодной личной странички (нигде), нет кредитной карты, нет веб кошелька, из всех аакаунтов - это почтовый ящик (и то для всякой хуеты) и ак на ПД.

Прекрасно живу, не испытываю какую либо дисгармонию.

Похуй на быдло проблемы

Поделиться сообщением


Ссылка на сообщение

Поэтому вообще избегаю всех электронных приколов.

НЕт ниодной личной странички (нигде), нет кредитной карты, нет веб кошелька, из всех аакаунтов - это почтовый ящик (и то для всякой хуеты) и ак на ПД.

Прекрасно живу, не испытываю какую либо дисгармонию.

Похуй на быдло проблемы

Не скажу, что вируализация - это плохо. Но во всем надо соблюдать меру. Я бы вообще законодательно ограничил доступ к соцсетям как к наркотику.


Скрытый текст

 

evalongoriafan1jy0.gif

2257_15_10_06_4_50_39.gif

jump2qi.gif

handmanfan.jpg

clowneryubarwithclownfk0.jpg

catsdi6.jpg

777rem1nm8.png

6029196_guiness.jpg

bttz2.png

warcraft_lll_i.png

quakeplayer2ud5.png

f_Shadowusi_20a5m_4af2feb7.png

randomcopyzm6.png

chickenoy1.jpg

quaddo0.jpg

rihlplayerim7.jpg

3copybi3.jpg

userbars123123123123123ex9.png

berkova.jpg

adrianalimaeo0.jpg

albavs5.gif

mandyfanxj7.jpg

cthulhukr6.jpg

 

lmcs1.gif

www.WarNet.ws_kerry.gif

sigforro4a140goodversionb1.jpg

 

 

Поделиться сообщением


Ссылка на сообщение

То-то ты все свои контакты палишь в подписи

Поделиться сообщением


Ссылка на сообщение

пиздец у него вся хуйня была, гмейлы, твитеры фейсбуки яндексы, пиздец ноулифер

Поделиться сообщением


Ссылка на сообщение

ну охуеть теперь

чуваки оставляют свои адреса, телефоны и прочую хуйню в инете, а потом удивляются что их взломали

он бы еще пароли свои на сайте выложил, а потом негодовал что КАК ЖЕ ТАК, ЕГО ВЗЛОМАЛИ


Лишь ощутив баттхерт до конца, мы обретаем свободу

bf4ffc239860.png

Поделиться сообщением


Ссылка на сообщение
Буквально за один час у автора статьи Мэта Хонана были взломаны Amazon, GMail, Apple и Twitter аккаунты и была удаленно уничтожена информация на его iPad, iPhone и MacBook.

 

H3XhU.jpg

Поделиться сообщением


Ссылка на сообщение

То-то ты все свои контакты палишь в подписи

Угу. И захожу туда раз в месяц. На ластфм ваще забил.


Скрытый текст

 

evalongoriafan1jy0.gif

2257_15_10_06_4_50_39.gif

jump2qi.gif

handmanfan.jpg

clowneryubarwithclownfk0.jpg

catsdi6.jpg

777rem1nm8.png

6029196_guiness.jpg

bttz2.png

warcraft_lll_i.png

quakeplayer2ud5.png

f_Shadowusi_20a5m_4af2feb7.png

randomcopyzm6.png

chickenoy1.jpg

quaddo0.jpg

rihlplayerim7.jpg

3copybi3.jpg

userbars123123123123123ex9.png

berkova.jpg

adrianalimaeo0.jpg

albavs5.gif

mandyfanxj7.jpg

cthulhukr6.jpg

 

lmcs1.gif

www.WarNet.ws_kerry.gif

sigforro4a140goodversionb1.jpg

 

 

Поделиться сообщением


Ссылка на сообщение

айпад, айфон, макбук у одного человека

ебать он хипстер

Поделиться сообщением


Ссылка на сообщение

У попа была собака, он ее любил

Через пол года она родила

Поделиться сообщением


Ссылка на сообщение

нахуя вообще нужно это всё - есть вк и пд. остальное хуйня


chan.png?1prodota

Поделиться сообщением


Ссылка на сообщение

предвещаю пожар яблочников

ну и попутно они соснули пожалуй

Поделиться сообщением


Ссылка на сообщение

ЕБАТЬ СВЕЖАК.

В википедии только сегодня появилось?

this

Поделиться сообщением


Ссылка на сообщение

предвещаю пожар яблочников

ну и попутно они соснули пожалуй

тут есть яблочники? :lol:

тут одни бомжи

Поделиться сообщением


Ссылка на сообщение

Поэтому вообще избегаю всех электронных приколов.

НЕт ниодной личной странички (нигде), нет кредитной карты, нет веб кошелька, из всех аакаунтов - это почтовый ящик (и то для всякой хуеты) и ак на ПД.

Прекрасно живу, не испытываю какую либо дисгармонию.

Похуй на быдло проблемы

а там купить, заплатить в инете за что-то не надо?

 

Би май дарлинг

 

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...