Search
Write a publication
Pull to refresh

Comments 17

Давно это вход в учётку по слитой базе называется социальной инженерией?

Боже что за лажа. Нашёл слитую базу вот логин вот пароль зашёл и уже хакер(пусть и мамкин). Я думал это как то не так работает, это же даже не скрипткидс...

Еще забавно когда обычных кардеров, который покупали дампы карт и сливали с них балансы в онлайн магазины называют "русские хакеры". Поломали всех и вся конечно :)

UFO landed and left these words here

Я не очень понимаю скептицизма в сторону этой статьи: проблема утечек паролей очень серьезная, она задевает и странные сайты для инфобизнесменов, и вебкам-порталы, и крупнейшие сайты, и госорганизации. С безумным ростом облачных сервисов и систем для обмена данными (те же Trello, Notion и другие) количество максимально неожиданно утекающих паролей растёт крайне быстро. Утечка пароля админа крупнейшего сервиса? Да легко. Закрыли все VPN? А бизнес купил удобную облачную CRM и случайно опубликовал пароль.

Поэтому критичными становится не только меры по слегка бумажной работе по регламентам и по замене паролей, но и по их контролю в максимально неожиданных источниках, а эта задача нетривиальна.

И мамкин хакер, которому просто повезло, может получить доступ к инфраструктуре, которой пользуются сотни тысяч, а то и миллионы платящих клиентов. Поможет ли кому-то, что это был не серьезный хакер, а мамкин хакер, даже не скрипткидди? Не думаю.

контролировать надо не "максимально неожиданные источники", а возможности случайно опубликовать пароль. а для этого требуется безопасность на каждом уровне, гибко пожененная с разумностью.

Вот плюсую. Надо поднимать "грамотность" в среде кодеров, чтобы не коммитили пароли даже в приватную репу, потому что "да все равно никто не увидит".

чтобы у прогеров вообще не было доступа к проду, ну и да, вообще много всего.

разграничение доступа и грамотность специалистов, вот что нужно.

чтобы у прогеров вообще не было доступа к проду

Ну это в идеальном мире, да. Сам так думал разбираясь CI/CD gitlab. Было излишне, но опыт понравился. Я из прогеров )

В конце статьи не хватает приписки: прошу считать настоящую статью явкой с повинной (ст.272 УК РФ). Из-под Тора хоть ее публиковали? ;)

за вами тоже выехали, на всякий случай..

Гм, а это точно не реклама IT-тренерства и авторских курсов по IT ? Или вся статья уже и есть применение умений из этих курсов на практике?

В следующий раз будет kali Linux ставить

Sign up to leave a comment.

Articles