тЁма взламывает аккаунты пользователей ЖЖ

Nov 19, 2009 14:41

Недавно мой друг, и по совместительству хороший программист, рассказал мне такую историю. Случайно ему где-то попалась база пользователей ЖЖ: логины, позиция в рейтинге, дата создания, и главное пароль. Примерно на 5000 пользователей. И что самое неприятное и аккаунт этого моего друга тоже в этой базе (кстати, цена такой 100 ам. долларов).
Взялся он ее исследовать по-всякому, а человек он умный и дотошный, и увидел странный объединяющий фактор: все аккаунты в базе имеют в списке своих френдов всем известного тЁму. И мой друг его почитывает, мы с ним даже поругались когда-то на этот счет.
На этом он конечно не остановился. Копал дальше, и раскопал какой-то странный скрипт (использовал он комбинацию из общедоступных антивирусов, собранную и настроенную по своему рецепту), который срабатывал на тех аккаунтах, которые оставляли хоть один комментарий к постам тЁмы. Этот скрипт собирал ту самую инфу, которая потом попадала в базу.
И с этим же скриптом скорее всего связано большое количество "удаленных" ЖЖ, которые вы наверняка видели в списках своих френдов.

Рекомендую всем, кто хоть раз комментировал тЁму, срочно поменять пароль к своему ЖЖ!
А если вам дороги журналы ваших френдов, сделайте перепост этой истории!
Previous post Next post
Up