Pull to refresh

Comments 395

Ящик девки dar.frolova@mail.ru, фоток на мейле не нашел:
foto.mail.ru/mail/dar.frolova
хотя девки любят выкладывать фотки на мейл ру )
Есть подозрение что чудо хакер общался сам с собой или с другом ))
забыл написать что ящик на видео разглядел, случайно нажав на паузу в в момент появления или пропадания «белой ленты».
Между 2:59 и 3:00 в мейле, во входящих открыто письмо от гугла, при скроле вниз «белая лента» скрывающая емейл на долю секунды открывает емейл.
Почтовый ящик уже удален.
Смотри чуть ниже в комментах, тут b10s слил нам ценную инфу:
«для очистки совести: цэ найоп ipicture.ru/upload/100404/aNwY3BW9su.jpg»
ящик то 2 апреля зарегин… только как он успел попасть в группу безопасность вконтакте под фроловой?
что то не все сходиться
А я уж думал, что это второй приход Даши из Владивостока =(
UFO just landed and posted this here
:)
для очистки совести: цэ найоп ipicture.ru/upload/100404/aNwY3BW9su.jpg
UFO just landed and posted this here
один человек докопался до истины и его сразу заминусовали…
Замечательный пример социальной инженерии. Перепало, наверное, Дарье Фроловой. :)
UFO just landed and posted this here
Хм, может быть, так: Кевин Митник работает :(
UFO just landed and posted this here
Не стоит смешивать СЮДА, Великих )
Детский сад :-D

Спросить в лоб типичный стандартный для многих сайтов вопрос восстановления пароля и получить сразу ответ…

Little Dragon теперь всю жизнь может гордится, что снял трусики с пьяной в дрова девушки. Социальный инженер :)
Little Dragon теперь всю жизнь может гордится, что снял трусики с пьяной в дрова девушки.
Да бросьте вы.
Разве это не любопытно, когда девушка с девушки трусики стягивает...? ;)
Она пьяная и не му-му. В этом нет драйва. Просто стёб.

Я хочу увидеть видео, где Little Dragon соблазняет Дарью Фролову и в экстазе она выкладывает ей все пароли!
Это как стащить шоколадку из супермаркета. Неитересно, что даже пошло.
UFO just landed and posted this here
меня всегда забавляли вопросы для восстановления паролей.
и что самое интересное я никогда там правду не писал, так что да же узнав как зовут моего питомца, которого у меня никогда небыло(!), товарисч бы сломал себе мозг.
делайте кастомные вопросы — вопрос «что ты делал прошлым летом с Марьванной голый посреди мавзолея?» должен вас как-то насторожить )))

ЗЫ особенности если ответ не 42
прошлым летом Win98 был неактуален;)
Уж сколько лет прошло, а до сих пор от зубов отскакивает:)
UFO just landed and posted this here
Ох это ДжейТриКуКуЧетыре… =) Плюсадин =)
омг! оказывается еще помню))
по опыту, через пару лет вы уже не вспомните что вы с ней делали, по крайней мере точную фразу для ответа :)
Марьванна ответ знает :)
лично мои пароли аля h8jK9skEf будет довольно трудно выудить… ну уж как минимум без фоток с сиськами не обойтись… :D
Вы видео то смотрели? Никакого пароля никто не выуживал.
Ну, у меня, например, контрольный вопрос — «Текущий пароль:»
на практике, когда забываешь пароль (или диже и не знаешь его, т.к. его помнит браузер) такой контрольный вопрос ничем мне не поможет! (
а твои пароли никто выуживать и не будет, там вон какая девочка, в эротической позе… Так что спи спокойно;)
… написал гордый sayn и спалил свой пароль на хабру)))
UFO just landed and posted this here
Да уж.
От человека, который в группе безопасности контакта находится, ожидаешь что ответа на секретный вопрос «Как зовут вашего домашнего питомца?» будет, как минимум — lq8@;Fz(js7%1nV…
Кеша… Может и пароль у нее был dimabilan? :)
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
ой не надо. научили делать фейковые имейли и пользоваться шаблонами, а так же искать паблик эксплоиты в гугле?
Действительно красиво…
Браво автору :)

Кто нибудь вышлите ему инвайт, человек то не дурак :)
Я думаю, если он захочет, то и без инвайта к нам прийдет :-) (пошел шифровать свои секретные вопросы)
И еще кучка людей =) пойду отзывать свой
:) Думаю, не один десяток инвайтов был направлен.
Теперь у них будет ботнет виртуалов на хабре.
UFO just landed and posted this here
UFO just landed and posted this here
Так ё моё, социальная же инженерия!
Мужики взяли и весь Хабр опрокинули на инвайты :)
Хабр почему-то не предупреждает, что кто-то уже послал :( Пошёл отзывать свой :)
пол часа спустя:
Nepofigist лишился своей учетной записи на хабре ;)
Ух!
Это было бы чертовски обидно…
Плюс Вам за комментарий и в карму за оптимизм и чувство юмора :)
Товарищи, все инвайты которые пришли к ней на ящик уже не валидные. Не спешите так быстро их отзывать.
Подождите хоть немного, все равно с одной почты она 100500 акков не зарегает.
Надо выслать инвайт и ей, а то вдруг она на Хабр не ходит, а то так хоть будет знать что к чему!
Ну раз уж зашла речь, то во втором слове ошибка…
Вы думаете, что правильно — «блять»? (:
Видимо потому что:

Цитирую (bash.org.ru)
Эй молодые! Уже
Начинает
Надоедать!
Запомните, сцуко
Через «Д»
Пишется слово
Блядь!
В. Маяковский.

>Нахуй пшел,
Стихоплет — Ответ наш таков!
Вкрути мозг,
Если тебе
Не понять — В нашем языке
Восклицание — блять,
Ну а блядь — Баба, которую
Хуем одним
Не унять!
Я под столом! )))
Это вы ошибаетесь. В данном случае не блядь доставляет, а доставляет, блять =)

Цитата с вашего же ресурса «Бля или блять — редуцированная форма «блядь»[источник не указан 290 дней], употребляемая в основном в качестве междометия»
Блядь — женщина лёгкого поведения (шлюха), в более узком значении — проститутка (ср. церк.-слав. «блудница»). Слово было запрещено к печати императрицей Анной Иоанновной, до этого же считалось нормативным [3][4]. Бля или блять — редуцированная форма «блядь»[источник не указан 290 дней]

А теперь обращаем внимание на надписи в квадратных скобках. Высказывание предыдущего оратора подтверждено двумя источниками, а ваше — ни одним. Я бы впредь предостерег вас использовать неподтверждённые цитаты из википедии в качестве аргумента.
UFO just landed and posted this here
Я не знаю что тут может быть «авторитетным источником» и еще мне интересно может ли существительное быть междометием.
Примеры источников ( из того что нарыл за 3 минуты):

slovonovo.ru/term/%D0%91%D0%BB%D1%8F%D1%82%D1%8C
tanyant.livejournal.com/18195.html?thread=1821715

З.Ы. За предупреждение конечно спасибо, но я как-нибудь так, как-нибудь так… =)
ну где еще, кроме как на айтишной ресурсе можно научиться правильно материться?
хабр обучает
Лол, ну где последний? До нуля немного осталось!
Задроты такие задроты.
Аккаунты то вернули? Жалко всё-таки :)
Только что проверил эту группу, якоба стражей безопасности) там уже порядок привели, значит было просто демонстрация силы а не нанесение урона)
Попугайчика пришлось переименовать )
Классно! Красиво и динамично )
А у dragon[at]mail[dot]ru есть питомец? :)
В данном случае какая девичья фамилия матери :)
ну вы не внимательны =)
1.dragon[at]mail[dot]ru
Можно узнать название песенки на заднем плане?
да, было бы не плохо, а пока кручу ролик по кругу: Р
Большое спасибо!
Я тоже ее обожаю, потому позволю заметить что название пишется как Gorillaz
Новый альбом, кстати, вышел недавно
Называется Plastic Beach.

Мне не очень понравился, первых два были лучше.
Обалденный альбом, но очень непривычный сперва. Ну, впрочем, как обычно, дело вкуса :)
А я такие ролики вообще без звука последнее время кручу, он только отвлекает )
Зачет! вдоволь посмеялся. Спасибо за представление :)
UFO just landed and posted this here
UFO just landed and posted this here
Минусуют-то Ваш комментарий за что?
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
>Студент факультета информационных технологий одного из оренбургских вузов подшутил над своим однокурсником и тем самым испортил себе биографию. Об этом сообщила помощник прокурора Ленинского района Оренбурга Наталья Ларионова корреспонденту ИА «Росбалт-Приволжье».

По ее словам, с помощью специальной программы парень взломал электронный ящик одногрупника, заблокировал его, сменив пароль, и стал шантажировать его, требуя $10 за новый пароль. В противном случае студент обещал продать электронный ящик, а перед этим взять кредит от его имени по интернету. Потерпевший обратился в отдел «К» УВД области. Милиционеры быстро вычислили шантажиста и предъявили ему обвинение по ст.272.ч.1 УК РФ («неправомерный доступ к охраняемой законом информации»), ст.273.ч.1 («использование вредоносной программы для ЭВМ, заведомо приводящие к несанкционированному уничтожению, блокированию и уничтожению модификации информации»)

по прежнему думаете что это все — фигня и шутки?
UFO just landed and posted this here
причем тут шантаж? о нем в обвинении речь не идет.
UFO just landed and posted this here
> блокирование, модификацию
Блокирование и модификация были продемонстрированы в ролике.
ага, а вот один в один здешний случай:

В Чувашии студента юридического факультета одного из вузов подозревают в неправомерном доступе к данным электронного почтового ящика несовершеннолетней жительницы Москвы. Новочебоксарец подозревается в совершении преступлений, предусмотренных ч.1 ст.138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений), ч.1 ст.272 УК РФ (неправомерный доступ к компьютерной информации), сообщил ИА REGNUM Новости старший помощник руководителя следственного управления СК при прокуратуре РФ по

По версии следствия, 4 июня 2009 года подозреваемый прочитал переписку и ознакомился с другой информацией личного характера пострадавшей, получив доступ к её электронному почтовому ящику. При этом ключи входа были получены путем подбора правильного ответа на контрольный вопрос, препятствующий доступу посторонних лиц, считают в СУ СКП.
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
на что-то можно законно закрыть глаза =)
Вы бы еще спросили, была ли куплена лицензия на использование в ролике взлома песни группы Gorillaz? :)
А может она по радио играла и случайно попала как фоновый звук на запись -)
тут вроде бы до 2х лет

Статья 272. Неправомерный доступ к компьютерной информации

1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, — наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.

2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, — наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.
зачем так сразу?)дайте насладиться прекрасным сошиал хаком и небольшой победой над контактиком :)
вроде Gorillaz- Kids with guns.
Видео отличное. Плюсую.
Social ware, действительно красавцы. Так и вспоминается песенка из Буратино,«На дурака не нужен нож»
Удивляет, насколько просто люди попадаются на такое.
Я не уверен, что вы бы на такое не словились. Этому подвержены все.
Я и не спорю.
Но это не мешает удивляться =)
и что же такое надо спросить, чтобы ответом на это было что-то типа fweklnfo34njkrnjfnwmnv43?
разве что «побейся лбом о клаву и напиши результат», но ответ вряд ли подойдет с 1-й попытки =)
ну не совсем. Может конечно я параноик, но у меня есть
маил для регистраций,
маил для сомнительных регистраций и публикации в открытую (e.g. на форумах)
и гмаил акк, который всё это собирает в 1 кучу.
Идеальный вариант, имхо. Знакомые знают твой нормальный мыль, который можно использовать вечно, а если сильно достаёт спам — меняешь адреса, и всё равно ставишь переадресацию на основной адрес.
Все подвержены такому вот общению с совершенно незнакомыми людьми?
Сильно сомневаюсь.
Проблема в том что они думают что они знакомы))
Те, кто не сидят в однокласниках и вконтакте, не подвержены. :)
Обалдеть… Потому и не люблю социальные сети, ибо болтун — находка для шпиона.
UFO just landed and posted this here
Если не болтун, то чем заниматься в соц.сетях?
Нет. Отсюда и не вижу смысла там находится… А вообще, на свете есть такая категория людей, которые разболтают и заболтают даже самого молучинистого молчуна. И никто не застрахован от такой напасти.
Да тут чисто везение. Много ли людей помнят свой ответ на секретный вопрос.
Может и так. Но стать субьектом такого везения может каждый. Мне лично не хочется :)
Почему там? Хабр — тоже социальная сеть, где болтают.
Так ведь Хабр — это же социальная сеть?
Основное отличие Хабра от ВКонтакте и Одноклассников — тут обычно разговор идет более предметно и потому сложнее зацепить человека на пустой болтовне. Как минимум, если бы меня тут спросили, как зовут моего домашнего питомца — я бы очень удивился :)
На самом деле не так давно я видел опрос на Хабре — «как зовут ваших домашних животных» с привязкой к тому, что можно дать кличку в ИТ-стиле :) Правда, топик быстро заминусовали. Наверное хабрапользователи автоматически почуяли угрозу )))
UFO just landed and posted this here
Странно что Little Dragon нет в конкурсе мисс сис, Ей там самое место.
Конспирация, понимаете-ли. =)
дадим ей инвайт на хабр =))
очень грамотно!
впечатляет))
Рад Вас здесь видеть :)
Отличная работа.
ну что ж вы так спалили девушку, там вон выше начали уже статьи перечислять и подсчитывать кол-во лет которые можно провести в местах не столь отдаленных за эту безобидную шалость
Это японский псевдоним =)
Точно :)
Искренне завидую по-белому: Вы знаете японский.
Особенно когда сама себя хвалишь ;)
Попасться на такой банальный развод.
Все дружно полезли ломать ящик Little Dragon
Вы все время вводили «Кеша»? :)
Сразу после первой попытки)
Боюсь, что ее первого питомца звали "<]wQ&r7;%~NAcjq" или что-то похожее.
Или, более ласково — <]wQ&r7;%~NAcjqечка :)
На самом деле я ей отправил картинку с попугайчиком. Пусть не думает что всё так плохо :)
Красиво.
Но тут и кроме социальной инженерии проблемы. Например почтовые сервисы имеют ограниченный набор вопросов для востановления без возможности добавить свой, а вообще по моему такие вопросы проблему безопасности не решают, а усугубляют.
на майл ру можно свой вопрос, у меня именно так
А я лично такие вопросы ненавижу, особенно если без них нельзя. Потому что из обычного стандартного набора, первая учительница(однокласники могут догадатся, проболтатся), домашний питомец — знакомые знают, девичья фамилии матери — тоже есть способы вичислить подбираются обычно достаточно просто, а из нестандартных сам потом хрен вспомнишь что там вводил.
Однозначного способа чем заменить эти вопросы не вижу, но и не вижу чтобы эти вопросы действительно защищали от чего-то.
Это же для обычных людей. Вопросы можно заменить, но не всегда. СМС на телефон (но ведь у некоторых он меняется), свой собственный Email на своём домене — тоже не у всех есть. Остальное в той или иной мере публичная информация или может стать ей. Безопастность вообще компромисс надёжности и сложности доступа.
дак сила не в вопросе, сила в том что поставите как ответ)
Если везде вопрос/ответ одни и те же, то можно ответ вписывать просто так, и плевать какой там вопрос, в принципе.
Иногда бывает другой идиотизм — на тех же Одноклассниках стоит ограничение на минимальную длину ответа(!) в 6 символов. А если он у меня 5? :)
хм, а разве нужно на такие вопросы писать правильные ответы? ))
можно пароль не очень сложный использовать.
Что мешает в качестве ответа на вопрос про питомца вставить любой вам удобный ответ, типа 'fj^fb453fLKDh'?
А я лично такие вопросы ненавижу, особенно если без них нельзя.
Без них можно всегда. Просто используйте основной пароль в качестве ответа на эти вопросы. Мне пока ещё не попадались сервисы, которые запрещают это.
Однозначного способа чем заменить эти вопросы не вижу, но и не вижу чтобы эти вопросы действительно защищали от чего-то.
А они и не защищают. Два независимых пароля к одному ресурсу — это ослабление безопасности, а не усиление. Если вас волнует безопасность, то у вас должны быть разные случайные пароли на все ресурсы, запомнить которые невозможно, а значит и забыть тоже. Так что фича напоминания пароля при этом подходе абсолютно бесполезна — она не для вас, а для обывателей, которых безопасность не волнует, которые помнят свои пароли и соответственно могут их забыть. А ваши пароли должна помнить спец.утилита для управления паролями, зашифрованная база которой должна регулярно бэкапится.
Я так на австралийском ситибанке написал какой-то бред в ответ на секретные вопросы, только потом выяснилось что они при логине каждый раз спрашивают один из трех секретных вопросов. Так что в этом случае безопасность усилена.
Это известный факт, что подобные вопросы легче взломать/подобрать, чем пароль пользователя)
>Например почтовые сервисы имеют ограниченный набор вопросов для востановления без возможности добавить свой

Даже если и так, можно ввести какой-нибудь бред.
На Яндексе мало того, что можно свой вопрос, так можно ещё и восстановление по привязанному телефону сделать.
Алсо, мой вопрос — «Текущий пароль?».
В принципе, правильнее писать в ответе абракадабру, если уж «контрольный вопрос» неотключаем(ый).
Соц инженерия, ничего необычного для себя не заметил. Выпрашивание и восстановление мыло по секретному вопросу — уже классика :)
даааа, жаль по помойка не получилось ради этого полазить )))
раньше в соц инженерии это был вводный этап…
пока почта будет восстанавливаться по девичьей фамилии матери (через 2-3 года это будет однозначно публичная информация) или имени питомца или ещё по какому-нибудь болванному вопросу — не будет никакой безопасности.

когда уже авторы сервисов поймут, что это уже давно не частные данные! даже номер паспорта в базе лего посмотреть. И адрес, и сотовый номер. А в блоге — найти имя «первого парня» с датой и всеми подробностями.
Какие же всё-таки девушки коварные))
mail.ru — лучший друг хакера. спасибо вам, mail.ru!
UFO just landed and posted this here
а вы СУ с ЗСА и считаете, что все знают перечисленные УС, в том числе и ТП =)
UFO just landed and posted this here
эти аббревиатуры легко гуглятся
их вина в том, что они разрешают восстановление пароля по такой незначительной информации и позволяют пользователям создавать простые пароли и ответы на эти вопросы.
UFO just landed and posted this here
При чем здесь mail.ru? Получить доступ к Gmail ненамного труднее. Мне удавалось сломать ящик друга (потом вернул пароль), зная помимо его имени и фамилии только дату начала пользования службой Gmail:
1. Зарегистрировал адрес friendname_friendsurname@any_free_mailbox.ru и указал его в качестве ящика, на который следует присылать ссылку для смены пароля.
2. В ответе на вопросы указываю дату его рождения, имя с фамилией.
3. Дата начала использования Picasa определяется по первому загруженному туда альбому, время начала использования Gmail я примерно знал.
4. В наиболее часто используемых адресах указываю те адреса, которые были в copy тех писем, которые были отправлены мне с его аккаунта.
И, вуаля — на почте появляется письмо с ссылкой для смены пароля (действительна в течение часа).
Так что проверьте в своем аккаунте Gmail password recovery ящик.
UFO just landed and posted this here
В моем случае я бы спросил, какого из трех :-D

Хотел бы посмотреть на встречный вопрос.
— «Ну того, имя которого ты вечно указываешь в секретных вопросах».
«Домашнее животное» тоже подозрительно. Лучше спросить «У тебя же вроде собака была?», например. Всё остальное в видео (я почему-то на секунду подумал, что не клюнет) было произведено крайне качественно.
Да, была. И чо? А девичью фамилию матери вам не сказать? :)
если присмотреться повнимательнее, то автор не спрашивал имя питомца, а спросил вообще что за питомец
03:06 — на мгновение e-mail address показали незамалеванным
спасибо, подр ушел менять вопросы =)
Только в России рождаются топики добра на почве незаконной деятельности=)
Поверьте мне как скромному юристу: в России жизнь и право не всегда друг другу соответствуют. :)
А меня 5 паролей и везде ответом на секретный вопрос стоит сам пароль :)))) Так что если забуду (амнезия?) то на всегда
Кстати, да, очень действенно, а когда мне совсем лень, то что-то типа «gfsifgasidgfhdsifhkdgfcsegfishfoasihfoahefohfoa». Так что в любом случае, амнезия — это всерьёз.
Посмотрел видео, почитал комменты и сильно огрочился. Все радуются и восхищаются дешевой разводке какой-то девочки. Ну и что с того, что она в группе безопасности? По-моему, ничего фееричного в узнавании ответа на секретный вопрос нет. Куда мы катимся?
Да что вы все как с ума посходили? В соседней теме об интернет-мошенниках и недохакерах мы их с гордостью опускаем и выявляем (вспомнить темы про ддос-шантажистов и подобные), а здесь, в сходной же ситауации мы начинаем восхищаться непонятно чему. Представьте ситуацию, когда у вас украдут пароль (неважно каким способом).
Кстати, любопытно, сидел ли автор взлома за прокси или нет. На mail.ru можно посмотреть ip последних посещений почты.
На mail.ru можно посмотреть ip последних посещений почты.

Там подруге пароль поменяли :)
UFO just landed and posted this here
а лучше за VPN+proxy
нищеброды могут ограничиться Tor
А я думал, первое правило античат.ру, «никогда не говори об античат.ру».
толку то от этого прокси, если и топикстартер темы на античате, и сам автор видео засветились везде где только можно, включая здешние комментарии
И что? Перечитайте правило ещё раз, обратите особое внимание на слово всегда.
например для того, чтобы узнать, что дочку владелицы мыла Paul_Eckman@antichat.ru зовут руслана, что у нее день рождения 10 марта, что сама она с украины, по образованию психотерапевт, ее аська 243602 и кучу еще всякой подобной херни, мне не потребовалось ломать никаких проксей.

я блин даже ее домашнее видео нашел! хакеры хреновы.
Кто-то уже минусанул вам коммент. Любопытно, я когда-то тоже аналогичный коммент написал на хабре, и его тоже заминусовали. Вероятно, народу не нравится, когда им напоминают, сколько инфы о них можно узнать без всякого взлома. А может не нравится сам факт публикации личных данных на хабре — хотя все эти данные и так в открытом доступе.

Но речь шла о другом. Если адекватно предохранятся, то ни съёмки такого ролика ни посты и комментарии от автора ролика на хабре и античате никак не повышают вероятность его поймать. Если ты в инете через чужой Wifi или с одноразовой карточки мобильного, через Tor+VPN+цепочку проксей, то какая разница ты что-то ломаешь, или пишешь на хабр? Что бы ты не делал — ты не можешь забыть про времена модемов на 9600 бод. :)
Вы такой доверчивый… )
UFO just landed and posted this here
По-моему девочка просто была не против познакомиться) Из-за этого и вела себя так.
Да она не дура. Просто ей одиноко.
На самом деле попробуйте) Девочка, наврядли дура, и поняла что такого не было никогда. Но завязался разговор с красивым мальчиком и… воистину, язык мой, враг мой)
подавляющее большинство задаёт контрольный вопрос один раз в жизни — при регистрации аккаунта
да и непродвинутых пользователей, полагаю, эта тонкая деталь меньше всего волнует в дальнейшем
Классный развод :) Ну и конечно заставляет задумать о тех, кто работает в группе безопасности «ВКонтакте»
А что так всем понравилось. По моему ничего особенного. Это даже не хак(ничего свех умного).
Это просто развод.
Вот и я о том же. Давайте каждого «Скрипт-кидди» будем поощрать своими восторженными возгласами и на хабр приглашать.
Ну, пригласим 1, 2, 3… после 5 от подобных постов уже плеваться будут (вспоминаем инвайты на wave, взломы «а я, лет 10 назад» и т.д.).
Сейчас это ново и интересно. Многие задумаются о том, как не потерять свой аккаунт и т.д. Поэтому я считаю подобную информацию полезной (а ведь вместо нее могло быть описание на 3 страницы о том, как можно взломать и т.д. Видео же интересней, наглядней, а главное, экономит время).

И самое интересное: ну кто докажет, что это не фейк? Может, она свой основной аккаунт взломала (скажем, для демонстрации как угоняют аккаунты)?
И по Вашему правильно именно таким способом дать задуматься о том, «как не потерять свой аккаунт»? Я считаю, что гораздо красивее и этичнее со стороны автора было сказать девушке о необходимости быть осторожнее. (Собственно, никто не мешал запечатлеть это на видео).
А автор руководствовался лишь желанием самопиара и рекламы ачата, иначе зачем было менять информацию о группе?
Да, таким способом уберегли бы 1 эту девушку.
Теперь мне «разводить» каждую, чтобы продемонстрировать, как не надо делать?
Или я сделаю это 1 раз и покажу всем желающим?
Да, можно было бы просто пост написать о том, как можно сделать (впрочем, это и так известно). Но вот наглядность будет явно не на стороне текста. Да и «простые» пользователи не читали бы его. А так — позволит задуматься.

P.S. я ни в коем случае не одобряю взломы аккаунтов и т.д. Но в некоторых случаях, скажем в учебных целях, считаю вполне допустимым (особенно когда идет полная деперсонализация взламываемого аккаунта. Поэтому я бы «замулевал» не только адрес эл.почты, но и все, по чему можно восстановить личность потерпевшей).
Я понял Вашу мысль. Но еще раз повторюсь, никто не мешал запечатлеть на видео именно процесс напоминания девушке о необходимости быть осторожнее. И наглядно, и этично. А взломать ради самопиара это как-то по-детски. Я, честно говоря, не ожидал от хабросообщества такой положительной реакции на взлом аккаунта вконтакте.
А главное все мои реплики заминусовали… Мне интересно, кто. Точнее что их так восхитило… Могу им посочувствовать.
UFO just landed and posted this here
И что автор этим доказал? Тем более это лишь группа, насколько я понял, а не администрация ни коим образом.
По-моему, подобные действия никем не должны одобряться. Ни обычными пользователями, ни хакерами.
Точно! Давайте будем на Хабре обсуждать только новые концепты гаджетов и унылые топики из «Учись работать»…

Понятно, что развод достаточно простой, но он по крайней мере актуален, а также представлен публике красиво и с душой.
Любопытно будет почитать Ваши комментарии, когда взломают Ваш аккаунт.
Как минимум это личный опыт :)

А вообще, кто говорил о поощрении взломов? Речь о тупости системы восстановления в целом, и наводящих вопросов в частности.
Полностью, поддерживаю… но тут за это минисуют… тупеет мир, тупеет…
UFO just landed and posted this here
Вот поэтому вопрос для восстановления пароля у меня выглядит примерно так:

«jsdfgusidgfshdklfhsudifhkjdiusotf»
Не повезло вашей маме с фамилией… :D
это вопрос, а не ответ
а ответ судя по всему md5 от этой фразы?
Электросварщик Иванов был зол на своих родителей, это же надо было так назвать сына -ЭЛЕКТРОСВАРЩИК!
У меня девичья фамилия матери состоит из 10 символов, включая цифры и спецсимволы =)
UFO just landed and posted this here
ууу, это второй по популярности пароль, после собственно «пароль»
а у меня все ответы со смещением символов на альтернативной раскладке =)
У меня в случаях отдельной паранойи чего только не бывает…
Gcb[jabpbjkjubxtcrfz,tkb,thlfbyjulfhekbn?YtCjVYTyyj!
$pass = base64_encode(sha1(md5(FIO)));
Если бы я знал, как это переводится на русский, я бы смог продолжить диалог.
Извините :)
От ФИО берем хеш по алгоритму md5. Затем от этого хеша берем хеш по алгоритму sha1. Затем кодируем получившуюся порследовательность по алгоритму base64.
(КО написать рука не поднимается, простите =))
У… опять. Дело ibnteo живёт и процветает.
Поясняю.
base64 не повышает криптостойкости. Отбрасываем.

Пространство ключей (любые символы, любое количество) намного больше пространства хэшей от ключей (32 знака от 0 до F).
По определению односторонних функций, потому есть коллизии.

Пространство хэшей от хэшей, еще меньше.

Хабровчане, воистину, не хешируйте хешированное!

Я понимаю, что это была ирония, но на всякий пожарный, вдруг в своих проектах используете.
Пространство хэшей от хэшей, еще меньше.
Вы готовы это доказать математически?

Возможно, для конкретных алгоритмов хеширования это и так, но в общем случае (сферический конь в вакууме) — вне зависимости от того, один раз была применена хеширующая функция, или несколько, мы по-прежнему имеем одинаково n-битный хеш, каждый бит которого зависит от исходного материала. И для взлома/подбора коллизии в общем случае потребуется таблица с полным списком коллизий для всех возможных значений этого хеша.

Далее, если хеширующая функция применена несколько раз, то коллизии потребуется искать тоже несколько раз. А поскольку полных таблиц коллизий нет, то начинается перебор. Применение хеширующей функции несколько раз увеличивает время/стоимость перебора в это же количество раз. Ну и при взломе через rainbow-таблицы это тоже дополнительная защита: например, берём первую попавшуюся через гугл чекалку хешей md5.rednoize.com/ и проверяем два хеша:
$ echo -n security | md5sum
e91e6348157868de9dd8b25c81aebfb9 -
$ echo -n e91e6348157868de9dd8b25c81aebfb9 | md5sum
8637f9cb4045689929a1628a74db5d81 -
Первый она знает, второй — нет.
«Первый она знает, второй — нет. „
Это вы сейчас математический довод привели, ага? Вам подыграть?

К “таблица с полным списком коллизий» я придираться даже не буду.
Не каждое решение односторонней функции — коллизия.

Вот вам две леммы.

1. Пространство возможных хэшей всегда меньше пространства возможных данных.
2. В обобщённом случае общая энтропия (не удельная!) строки хэша ниже исходной, в силу хотя бы длины.

Из них разумно выходит, что второй хэш, изначально базируется на более предсказуемом фундаменте.
На практике, точка ввода хэшированного значения, понятия не имеет, сколько раз хэшировалась строка. Но зато Кэрол, точно знает, что этот хэш попадает в ограниченный повторным хэшированием диапазон.

Знаете, предвещая срач, сразу говорю, что не хочу встревать в математический спор с мракобесами от эзо-чего-то-там. Я уже явно описал очевидное, добавить мне нечего.

За минус спасибо.
Ок, оставим математику математикам.
Довод я привёл практический, а не математический. Учитывая, что пароли хешируются именно из практических соображений, довод вполне уместен.

К упомянутой таблице придраться негде, особенно если отвлечься от md5/sha1, и вспомнить, что хеш-функции бывают разные. Насчёт коллизий — просто лень было писать через слово «исходный материал или коллизию».

Вас волнует минус комментарию? С ума сойти. Ну, если для вас это важно, я поясню. Минус был вызван тем, что крайне сомнительная и безапелляционная (с моей точки зрения, разумеется) рекомендация «не хешируйте хешированное!» была заплюсована. Был бы ноль — я бы и не подумал минусовать. Я считаю, что сомнительные высказывания не стоит плюсовать, чтобы не вводить в заблуждение читателей, ещё меньше нашего разбирающихся в вопросе. Если я не прав, а вы правы — ваш комментарий ещё заплюсуют. В конце концов эти смешные кнопочки рядом с комментариями предназначены как раз для выражения своего личного мнения, даже если оно ошибочно.

:) Спасибо за мракобеса.
то есть, если долго хешировать хеш, получим «Ну хватит уже достал!11111111111»
За что минусуем? Я просто человеку объяснил.
Ну вы же не блондинка=)

Можете не беспокоится =) никому ваши данные не нужны=)
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
…и вообще, я не человек, а Нейросетевой Организм для Безошибочного Разрушения.
«А ники на всех ресурсах у меня разные, сгенеренные нейм генераторами, так что гуглить бесполезно.»

Вы так боитесь всемирного заговора правительств и больших корпорации?) А также тотальной слежки?)
UFO just landed and posted this here
Не, он просто пароли свои забывает, приходится постоянно заново регистрироваться )))
UFO just landed and posted this here
KeepAss — это звучит ободряюще ))
… и поэтому храните свои письма на google/yandex/yahoo мылах…
UFO just landed and posted this here
где Хабраэффект?
чего Вконтакте ещё работает :)?
Верните мне жену — уложите Фермеров!!! :)
С попугайчиком, конечно, фортануло.
Ахаха, Facebook разрешает не использовать никакого контрольного вопроса :)
В Google Apps for Domain такое вообще не предусмотрено, только сразу на запасной адрес посылает.
У меня так выводит
>Забыли имя пользователя или пароль?
>Свяжитесь с администратором своего домена, чтобы он помог вам выполнить вход под вашим именем пользователя или изменить пароль.
Это когда в почту входишь, а я про то, когда входишь в админку. Да, почта на чужом домене Apps — это отлично, особенно если администратор этого домена имеет мозг ;)
Офигенно заслонили! %)
примерно 01:25:
UFO just landed and posted this here
адрес ещё было видно до этого в логин форме.
gmail ящик тоже засвечен — заслонка пропала на секунду раньше смены страницы с адресом.
UFO just landed and posted this here
Кому как не девушке понимать психологию девушки и пользоваться этим=)
Красиво.
Дешевый развод… И этим всем восхищаются. Ни написано ни одного скрипта… этот мир тупеет! Какого… тут это выложили, это сайт IT специалистов, а не аферистов.
Ни разу не тупеет, вы просто не представляйте сколько у СИ применений.
Как раз я то представляю… но аферизм не относиться к IT специалистам ну ни как. А на фиг такие дельцы на хабре нужны.
а Кевин Митник пользовался такими методами вовсю и считал их особо эффективными… вы б ему инвайт на Хабр не дали, да… =)
UFO just landed and posted this here
Да прекратите сюда впихивать Митник. Митник помимо этого, ещё ой как много чего умеет. А тут большого ума не нужно.
Если Митник и пользовался такими приемами, то делал он это для получения нужных данных. А кто спорит, что метед не эффективный, но хватиться то тут особо нечем.

Вот за что я люблю гмейл, так это за восстановление пароля по SMS.
на яндексе такая же тема… рульно
С питомцами чёт совсем палево по-моему.
<HackMaster> да я взломом с 10 лет занимаюсь!!!
<HackMaster> я банк взламывал!!!
<HackMaster> скажи свою почту я тебе её взломаю!!!
<ApXbl4> ApXbl4@yandex.ru
<HackMaster> мин!!! щас гляну!!!
[спустя 10 мин]
<HackMaster> девичья фамилия твоей матери???????
:)

Коннект: Слушай, мож мы родственники?
ALEXA: думаешь???
Коннект: Ну, может дальние. Какая девичья фамилия была у твоей матери?
ALEXA: *енко
Коннект: О, у тебя 8 новых писем )
ALEXA: в смысле???
спасибо, только сейчас понял эту шутку. нет, правда, спасибо :)
где Хабраэффект?
чего Вконтакте ещё работает :)?
Верните мне жену — уложите Фермеров!!! :)
Когда этот детский сад закроют?

Банально. И не интересно.
Тиха! Не ругайтесь.
Не видите что-ли, девушка в интернете детектед, дайте людям насладиться моментом.
Людям ли… людям ли… хотя если животным нужен только хлеб и зрелище. Хотя да, а каждого свои развлечения в жизни.
Давным давно, так же развели друга в ICQ, спросив его про то как зовут его собаку :) Он ответил. А мы тут как тут... И секретный вопрос — подошёл :) Чёрт побери. Это же так просто.
Уже лет 5 не пользуюсь своей 5-значной аськой с простым паролем из 6 символов, а её до сих пор не увели. Даже обидно. :(
UFO just landed and posted this here
Я помню над подругой похожим образом прикололся, а она не верила, что такое вообще возможно. Но вот любимое число у неё было днем рождения. ^_^
АААААААААААААААААААААААААААААААААААААААААА!!!

ААААААААААААААААААААААААААААААААААААААААААААААА!!!

ААААААААААААААААААААААААААААААААААААААААА!!!
какой однако нервный. Серию фильмов Пила, я так полагаю вы не смотрели? =)
это не нервный, это секретный ответ ))
тоже об этом подумал =)
Кстати если разобрать видео по кадрам — почта там проскакивает несколько раз. Но наверное пароль и вопрос там уже новые. :)
а если разобрать комменты по строчкам…
Девочку не жалко было подставлять?
недовольных комментаторов ждёт неминуемым взлом, поэтому все восхищаемся самым крутым взломом, который я когда-либо видел)
Молодец. Ребята. Передали привет из античата контакту =)
Показал родителям, что бы не повадно было болтать с кем попало.
А вообще нужно такое видео опубликовывать где-нибудь на отдельном ресурсе, типа учебного. А то народ тупеет не по дням а по часам (вконтакте etc.)
Спасибо, интересно)) А бывает и так:
Вопрос на восстановление пароля «Какая любимая книга?», а на страничке VK «Любимые книги: бла, бла»
Но что-то рука не подымается их обижать=)
UFO just landed and posted this here
ring0-кодеры рубят бабло на приватных разработках малвари :)
а ASCII кому особенно интересен во времена HD-видео на YouTube?
UFO just landed and posted this here
На груди OLOLO написано у всех xD
на ютюбе только позавчера ascii-режим осилили ввести. так что это сейчас на гребне волны!
Конечно, противно! Вот в наше время хакеры были горбатыми, волосатыми, слюнявыми, но умными. А сейчас? Пижжжжоны :)))))))))

Кевин Митник им этого не простит, кааазлы))))
UFO just landed and posted this here
UFO just landed and posted this here
Предъявите статью, если не сложно, интересно посмотреть
(не минусовал).
UFO just landed and posted this here
Попробуйте обходиться меньшим количество скобочек.
UFO just landed and posted this here
Мдааа… В стане аццких Х… прибыло.
Буду этот ролик знакомым показывать, такой клёвый, энергичный и образовательный ))
Спасибо, настроение подняли!
UFO just landed and posted this here
и почты у них, на вконтакте, через терминал киви показываются, по айди.
Социальная инженерия во всей своей красе :)
Посмотрел по поиску, не нашел. Мыло девушки палится буквально долю секунды, d*r.fr***va@ ;))
Не знаю, по мне обман он и есть обман, даже если называть социальной инженерией.
Почему собственно быть параноиком в интернете должно быть нормально, а непараноик — сразу дурак?
То есть всё понятно, и глупо, конечно, так вот выдавать ответ, и vkontakte security, но я всё равно сочувствую девушке.

Вот если бы это был чисто технический хак, это было бы красиво, а это не красивее обычного жульничества.
социальной инженерией страдают в основном неудачники, неспособные на более продвинутые (в техническом плане) вещи
Слушай, а какая была фамилия у твоей бабушки по материной линии?
мда… создавать такие контрольные вопросы это конечно классно =)

У меня обычно чё-нить типа «Ooh, Jimmy, for what??» или «I need to get off the island»… и фиг кто спросит у меня наводящими вопросами чтобы выманить ответ =)
Это не взлом, а банальный развод. Почитайте Двенадцать Стульев если это вас так прёт. Дети.
это применение социальной инженерии для получения несанкционированного доступа к ресурсу
Кстати, паяльник для социальной инженерии работает еще даже эффективней, чем mail.ru.
Интересно, а сколько человек little dragon попробовала на зуб до Дарьи? Не у всех же вопросом питомец, а заранее проверить нельзя — мылки не видно.
это скорее всего постановочное видео
А в начале, начале-то, — на заставке, что за музыка играет? Тоже интересный трек.
Ну когда же уже люди поймут что на вопрос любимый цвет нужно отвечать картошка...?
Когда уже научатся пользоваться разными мэйлами для общения и для регистраций?
У вас же дома больше чем одна щетка, или и унитаз и обувь и зубы — все одной?
Откуда берутся такие плоские люди?..
А по УК РФ это какая статья?

Вы чё забыли, что товарищи из органов сюда заходят?

За тов. Little Dragon поди уже выехали? ^^
Достали со своей статьей. В чем по вашему состав преступления?
Ничего аналогичного не наблюдаю.

См. wiki на тему состава предступления, который здесь очевиден.
>См. wiki на тему состава предступления, который здесь очевиден.
для суда это не ответ.
Мы ж не в американии живём :) У нас был бы человек, а дело сошьётся.

Например, пункт #1 в FAQ для тов. следователей:

Вопрос 1. А что делать если всё вроде понятно, но не подпадает по своей очевидности ни под одну текущую статью УК?

Ответ 1. На эту тему есть статья про хранение наркотических и прочих веществ.
Ты за что сидишь? Двойное убийство, с изнасилованием и грабежом, а ты?
А я надпись оставила у девочки на доске в контакте… )))))))))
Эээ… Не совсем так :)

Она скажет: «Я сначала взломала аккаунт, а потом оставила. А посадили меня за кривой взгляд на портрет Вождя.»
Разве так люди разговаривают? «У меня есть питомец, а у тебя есть питомец?»
Нет, я понимаю, что кто-то может и отвечает на такие вопросы, но для меня это слово неестественно даже на официальной странице почтового сервиса, а уж тем более в переписке со знакомыми.
Да, это коробит. С другой стороны, вконтактовцы и не так общаются…
На нее смотрел симпатичный парень с аватарки, она была готова простить ему некую косноязычность. )
меня это тоже больше всего убило в ролике
Вася всех поздравляет с 1-апреля. )))
лучше поздно, чем никогда!

Многие говорят, что методы социальной инженерии просты… и куда же подевались тру хакеры…
Но такие методы продолжают работать независимо от реальности происходящих событий.
Работают как молоток! БАХ. и готово.

Область применения СИ намного обширнее, чем вы думаете.
Помнится лет 8 назад, сижу в программе Odigo под женским именем.
Чувак стучится:
— привет, как дела?
— привет

— хочешь тебе чего-то покажу (это чувак пишет)
— давай
шлет экзешник, тут внимание социальная инженерия в лучшем виде
— ты чего, хакер?
— нет, почему же
— да лан тебе, я даже не Ира, а Петя, тоже самое тут делаю
— хыыы
— а че твоя прога делает?
— стирает половину файлов на диске?
— че, дурак чтоли, тупой прикол и несолидно
— а твоя что делает?
— моя запускается, говорит, что архив битый, а через 15 минут иконки на рабочем столе начинают бешено вращаться по кругу
— как это?
— ну вот так вот
— и че, больше ничего?
— нет, минут 5 повращаются, но у хозяина уже мозг вынесен от неожиданности)
— ну-ка пришли
отправка…
— че-то ничего не происходит
telnet ***.***.***.***
— подожди еще (delete c:\\hacksoft\)
Товарищи, не переоценивайте важность аккаунта на вконтактике. Как правило, пользы с этого 0.
Тупость. Какой же это взлом. Это видео украло мое время.

Забаньте постера.
Посмотрел видео, решил взломать почту друга. Но я не думал, что все будет ТАК ПЛОХО. У него там контрольный вопрос был «Как дела?», я ввел «Хорошо»… Вуаля — «введите новый пароль» АААА!!!
Но она будет очень признательна за инвайт
А почему вы сами не поделились инвайтом, если считаете, что это достойный юзер?
Судя по карме, количеству 50+ топиков и числу приглашённых, свободные инвайты у вас ещё есть.
Ой, прошу прощения. Что-то я совсем в интарнетах оглупел. На хабре же еще минусование есть.
Отличный фейк.
Ни разу не пожалел, что дал автору инвайт.
UFO just landed and posted this here
«Видео в целом найс. Квант на хабре его полил не тем соусом, всего-то, и подал как тру-видео реал-лома.», 4upakabr0 @ forum.antichat.ru.
«Это хорошее обучающее видео, его надо принудительно показывать каждому, кто жалуется на «хакеров», которые «взломали страницу» :)», я в другом топике
Пруф на первую фразу можно?
А заглянуть в топик на antichat.ru что мешает?
https://forum.antichat.ru/showpost.php?p=2043119&postcount=102
кстати кроме кличек попугаев как Арсений и Кеша. Можно еще включить Петруша и Попка. :)
Вопрос: почему «хакер» заранее так был уверен в успешности своего «взлома», что даже заранее поставил запись своих действий, чтобы потом показать всем?
UFO just landed and posted this here
UFO just landed and posted this here
100,369 просмотов
583,080 загрузок
Это только на vimeo.com.
Без учета кучи клонов вконтакте и на ютьюбе.
Всем спасибо.
Всем спасибо, все свободны? :)
А что, хочется еще?
Если да, то придется уломать Little Dragon)
ой, ой с колбасой :3 кто объявился.
поздравить с анбаном?
да, конечно) событие знаковое, для меня

Articles