Хакеры взломали ЖЖ у тридцати топ-блогеров

17:13 01/12/2013 Интернет и СМИ
Скриншот поста в ЖЖ Алексея Навального
Скриншот поста в ЖЖ Алексея Навального
Тут скорее жж дырявое..

В «Живых журналах» целого ряда авторитетных блогеров с интервалом в несколько минут появились одинаковые сообщения, ставшие следствием взлома аккаунтов хакерами.

Пост под заголовком «Набиуллина: Центробанк не составлял черных списков», в частности, был выложен в блогах Алексея Навального, Рустема Адагамова, Антона Носика и других популярных в блогосфере авторов. Сам пост представлял собой статью из «Ведомостей» от 28 ноября. В тексте рассказывается о встрече председателя ЦБ Эльвиры Набиуллиной с руководителями крупных банков, на которой она заявила об отсутствии у ЦБ «черного списка» банков, у которых могут отобрать лицензии.

В комментариях к посту в ЖЖ Навального в ответ на вопрос одного из пользователей, зачем была сделана запись, от имени блогера было написано, что «Пришлось взломать аккаунт господина навального и еще топ 30 блогеров что бы донести до вас эту новость».

На момент написания заметки большинство блогеров удалили появившиеся посты. Алексей Навальный, в частности, написал, что ему пришлось удалять запись два раза, так как после первого удаления она появилась вновь.

Ответственность за взлом пока никто из известных хакеров на себя не взял.

Комментирование разрешено только первые 24 часа.

Комментарии(95):

1 234 ... +1
32 +32−0Марк Кирилович16:22:13
01/12/2013
30 +32−2Марк Кирилович16:21:12
01/12/2013
ТОП-30 блогеров. Пароли не уиноваты (:smile:)
Тут скорее жж дырявое..
30 +32−2Марк Кирилович16:21:12
01/12/2013
-20 +13−33Egor16:19:32
01/12/2013
Навальный не умеет менять пароли? С такой оппозицией страшно жить.
ТОП-30 блогеров. Пароли не уиноваты (:smile:)
15 +16−1Николай Бубушкин16:16:38
01/12/2013
Казалось бы - причем тут Путин и Навальный?
14 +18−4Сергей16:47:49
01/12/2013
-12 +11−23Ivan Agashkin16:28:11
01/12/2013
Авторитетные блогеры это все равно, что профессиональные балаболы
профессиональные балаболы 12летие своей шайки ЕР , отмечают.
12 +14−2Georgy Klochkov16:41:39
01/12/2013
Комментарий удалён.
Эксперт по информационной безопасности? А, что взлом мог быть не через пароль произведен (тем более у 30 человек разом) вам в голову не приходит? А что дыра в ЖЖ позволяет допустим получить новый пароль тут же вам тоже не позволяет предположить? Так что надо еще подумать кто тут дебил.
10 +11−1Manco Rus16:24:54
01/12/2013
Это были топ-хакеры
7 +8−1Елена Петренко16:46:10
01/12/2013
не знаю, какого уровня "пользователь пк" навальный, но фамилия "носик" в этом списке смутила - вот кто точно не стал бы ставить пароль из тех комбинаций, что подбираются брутом на ура. следовательно, это либо дыра в жж, либо все шло изнутри самого жж и ловить нужно вовсе не хакеров
6 +7−1Павел Андерссон16:20:14
01/12/2013
Димон хулиганит.
5 +5−0Georgy Klochkov16:56:55
01/12/2013
0 +4−4Anton Sazonov16:55:02
01/12/2013
Означает.

Я, разумеется, не полезу сейчас в код Livejournal, чтобы что-то доказывать.

Однако, пароли обычно шифруются. MD5 ли, SHA1 ли, или сраным DES. Дешифровка паролей всегда занимает время. В случае всего, кроме DES, большое время.

Большее время, чем требуется на написание ещё одного поста.

Поэтому Навальный не менял пароль. Заверяю.
Мыслите прямолинейно. Вовсе не обязательно вообще иметь пароль, если есть доступ на прямую к базе на пример. Получить его можно, хмм, разными способами, зависит от криворукости кода и админов.
5 +6−1Georgy Klochkov16:44:07
01/12/2013
-7 +5−12Egor16:40:05
01/12/2013
Ключевое слово - Навальный. Одно из идолищ Ленты в опасности. Срочно на передовую, т.е. в "Главное за сутки".
У вас по поводу Навального какой-то комплекс. Он в данном случае один из 30ти, к тому же далеко не самый читаемый. Если бы там очередную порцию конфиденциальной переписки выложили, можно было бы подумать, что новость про Навального, а так, новость про дырявость ЖЖ.
4 +5−1Марвин Химейер17:20:09
01/12/2013
3 +4−1A L16:54:55
01/12/2013
Димон вряд ли освоит программирование даже на калькуляторе, не говоря уже про ЭВМ.
Свой первый айфон он разлочил всего лишь за полчаса!
4 +6−2Gerty Burns17:01:41
01/12/2013
Комментарий удалён.
у нее постоянно что-то где-то горит.. и что теперь??
4 +4−0Georgy Klochkov16:59:43
01/12/2013
0 +4−4Anton Sazonov16:55:02
01/12/2013
Означает.

Я, разумеется, не полезу сейчас в код Livejournal, чтобы что-то доказывать.

Однако, пароли обычно шифруются. MD5 ли, SHA1 ли, или сраным DES. Дешифровка паролей всегда занимает время. В случае всего, кроме DES, большое время.

Большее время, чем требуется на написание ещё одного поста.

Поэтому Навальный не менял пароль. Заверяю.
Вариант повторного взлома тоже не отменяется. Как-то они же этот зашифрованный пароль изначально получили. Если бы у одного человека, можно было бы списать на человеческий фактор, но у 30ти, причем многократно обжигавшихся на простых паролях и взломах.
4 +4−0Рулон Обоев16:55:50
01/12/2013
Да закрывайте Вы уже поскорей комментарии - неактуально уже!
3 +3−0John Connor19:14:51
01/12/2013
2 +5−3John Galkin18:02:05
01/12/2013
Надо газ перекрыть, вот и гореть не будет
Шаловливые ручонки оказывается у путенских селигерских портянок.
3 +4−1A L16:54:55
01/12/2013
6 +7−1Павел Андерссон16:20:14
01/12/2013
Димон хулиганит.
Димон вряд ли освоит программирование даже на калькуляторе, не говоря уже про ЭВМ.
3 +12−9Вася Пупкин16:47:46
01/12/2013
-6 +8−14Anton Sazonov16:45:40
01/12/2013
В некоторой степени, да, эксперт.

Я понятия не имею, как были получены пароли, но учитывая, что "30 топ блоггеров", взяты они были из одного места. Местом может быть только сам Livejournal. Как там хранятся пароли я не знаю наверняка (хотя он Open Source), но хоть как-то они зашифрованы.

Никакой "дыры в ЖеЖе", скорее всего нет. Я повторяю, что код общедоступен. Анализируйте до опупения.

Тем не менее, не менять пароль после взлома, а печатать пост, что "это не я", - вот это верх идиотизма, да.
вы идиот, а не эксперт. с пафосным видом дважды напердели в лужу.
3 +6−3Anthony Phung16:46:49
01/12/2013
Успешная операция отдела "К" ФСБ РФ.
Виновники будут представлены к государственным наградам.
3 +3−0Georgy Klochkov16:38:43
01/12/2013
Хмм. Я так и не понял. А в чем фишка-то? Рядовую в общем-то новость помещать. Там компромат слить, ну или банальный спам, понятно. Но перепечатку достаточно скучной новости из общедоступного СМИ, это немного бред. Или может быть обкатка технологий.
2 +2−0lenta reader III18:41:58
01/12/2013
А может все эти топ-блогеры проект кремля? И они сговорившись заранее написали один и тот же пост в своих жж? Как вам такая версия?
1 234 ... +1
Самые
^^^Наверх^^^Обратная связь