Aug. 19th, 2014

ainrex: (lemonde)
Почитал фрагмент переписки одного из наших недавно взломанных госдеятелей.
Медведев и Йотафон
Пытался проверить своё изначальное предположение, что причиной взлома послужило банальное разгильдяйство и техническое невежество обслуживающего персонала.

Выяснилось ровно то, что я и предполагал. Пароли от блогов госдеятеля не защищены никакими самыми общедоступными способами дополнительной авторизации (вроде подтверждения входа по СМС). Пароли известны очень широкому кругу сотрудников пресс-службы. Эти сотрудники не отличаются повышенной технической грамотностью, и не имеют никакой должностной инструкции, которая бы обязывала их, например, использовать шифрование при отправке служебной корреспонденции, не пересылать пароли от аккаунтов в открытом виде, и не пользоваться публичными файлопомойками для обмена конфиденциальной информацией. Им даже никто не предписал использовать один на всех, общий почтовый сервис, которым мог бы быть тот же, например, Gmail или Яндекс.Почта, но в собственном домене, одном для всех, с единой политикой безопасности.

Вот как выглядит шапка письма, внутри которого пересылается пост госдеятеля ему на утверждение — и, на всякий случай, пароль от блога пересылается в том же письме.
Переписка
То есть алгоритм работы над постом был такой.
Сперва некий сотрудник (условно: райтер) пишет текст и подбирает к нему иллюстрации. Или наоборот, он монтирует видео, и придумывает к нему подпись.
Дальше он должен отправить своё творчество вышестоящему работнику (условно: редактору).
Для этого он сохраняет текст и видео в разные файлы, закрывает их в архив RAR размером 211МБ, и выкладывает этот RAR в открытый доступ на файловый хостинг RedPost компании МТС (где райтер залогинен под своим адресом Gmail).
Сопроводительную записку с паролем от блога и своим билайновским номером мобильника он оставляет на том же хостинге. В качестве адресата указывает почтовый ящик редактора на Mail.Ru.
В скриншоте — шапка уведомления уже от робота RedPost, о том, что адресату (редактору) стал доступен некий RAR, выложенный на сервере до востребования.
Получив уведомление, редактор не прикасается ни к файлу, ни к письму, а жмёт на Forward, и пересылает публичную ссылку от робота (с запиской от райтера внутри) своему руководителю (условно: главе пресс-службы) на ящик Gmail.
После этого глава пресс-службы, тоже ни к чему не прикасаясь, жмёт на Forward и пересылает всю цепочку (письмо райтера, письмо от робота, форвард от редактора) уже своему начальству — тому самому госдеятелю на Яндекс.почту. При этом явно подразумевается, что госдеятель сам скачает RAR с хостинга RedPost, разархивирует его на своём Макбуке, посмотрит видео, одобрит текстовую подпись, а дальше — на выбор. Либо сам зайдёт в свой блог по прилагающемуся паролю и опубликует, либо даст отмашку главе пресс-службы, и команда на публикацию отправится обратным ходом — с Яндекса на Gmail, оттуда на Mail.Ru, оттуда снова на Gmail.

Кому-то эта технологическая цепочка может показаться сложной для понимания. Но её и не нужно понимать. Принцип функционирования институтов, которые в 2014 году так работают с файлами, описан в Законе Паркинсона за 40 лет до появления первой веб-почты. Вопрос в другом.

Как я и предполагал, пароль от блога имелся у неограниченного круга лиц, каждое из которых обращалось с этой информацией вполне небрежно. То есть очень велика (порядка 100%) вероятность, что пароль от аккаунта увели совершенно случайно, в ходе банальной фишинговой атаки, среди целей которой не было никаких госдеятелей, а были обычные лохи, кликающие на ссылки и аттачменты без разбора. После чего организатор атаки получил доступ к куче аккаунтов в почтовых сервисах, платёжных системах, онлайн-банкинге и т.п. А тут вдруг приплыл бесплатный бонус в виде пароля от самого популярного русскоязычного микроблога — грех не порезвиться. И порезвились, целых 55 минут. Из чего делаем вывод, что даже такая минимальная защита, как уведомление о новых логинах с незнакомых адресов и клиентов, не сработала. То есть она либо не была активирована вовсе, либо она была привязана к телефонному номеру, владелец которого в тот момент спал, принимал душ, жил личной жизнью.

Остаётся последний вопрос: почему я не верю, что в Твиттере госдеятеля порезвился сам b0ltai, он же «Анонимный Интернационал». А вот ровно потому и не верю, что слежу за их деятельностью. Тот доступ к почте, который они используют для публикации чиновничьей переписки, уже сто раз можно было использовать для дефейса публичных аккаунтов в соцсетях. Но они никогда этого не делали. И если б им вдруг показалось, что в честь данного конкретного госдеятеля они хотят изменить традиции, то они бы, уверяю вас, нашли способ порезвиться от души в его Твиттере. Опубликовать там не пять, а пять тысяч сообщений. Пропиарить свои разоблачения прямыми ссылками. Сделать так, чтобы пресс-служба потратила не 55 минут, а 55 часов на разгребание «левых» твитов.

b0ltai использовал инфоповод со взломом Твиттера на полную катушку, за что честь ему и хвала. Никогда ещё педерасты из ФСО не были так близко к признанию, что в их штат берут только пассивных.

Но по факту самого взлома я уверен, что всемогущества b0ltai тут банально не требовалось. Просто пароль от аккаунта полоскался на ветру. Его нельзя было не проебать — и его банально проебали.

Терпеливым пользователям, дочитавшим до этого места, в утешение могу предложить несколько красивых фоток, всплывших во взломанной переписке. Вот, например, вид на Киевский вокзал и Москву-Сити с вертолёта:
Москва Сити
Или вот ещё Поклонная гора:
Поклонная гора
В какой-нибудь Венеции или Америке, чтобы такую фотографию сделать, нужно целых 160 долларов вертолётчику за проезд заплатить (в Катманду ещё самолёт для этой цели используют, но те же $160).
Венеция с вертолёта
А в России ФСО не даст никакому вертолётчику возить туристов над ближней дачей Сталина. Зато у нас любой желающий может взломать аккаунт госдеятеля, и тут уж никакая ФСО не помешает. Потому что вся тема защиты персональных данных отдана в России на откуп жуликам и ворам. Которые жульничать и воровать умеют отлично, а вот защищать персональные данные — увы.
ainrex: (ы)
шакал, или азиатский шакал или африканский волк (лат. Canis aureus) — млекопитающее из семейства псовых. Шакал — небольшое животное, размером меньше средней дворняги. Со своей высокой приспособленности к разным условиям обыкновенный шакал как вид, разумеется, находится вне всякой опасности. (с) wiki

Оригинал взят у [livejournal.com profile] mi3ch в ату
Pozor

Депутат Федоров предложил лишить Макаревича государственных наград: «Андрей Макаревич давно сотрудничает с фашистами. Этот выбор он сделал достаточно давно, еще когда перешел на сторону врагов Российской Федерации» via

По ЦТ его обвиняют в «прогибании под изменчивый мир» и тоже намекают на то, что награды придется вернуть – «если награжденный человек дискредитирует Отечество» via

Создается петиция с требование лишить Макаревича «Ордена за заслуги перед Отечеством» (23.658 голоса)
Эти 23.658 голосов, - отданы в поддержку решений президента Российской Федерации Путина В. В. , в вопросах присоединения Крыма и Севастополя, защиты государства Российского, как гаранта Мира во всём Мире.
Эти 23.658 голосов, - отданы за то, чтобы в России никогда не было "майдана" и фашизма !
Эти 23.658 голосов - прозвучали против национал - предателей, открыто призывающих к свержению существующей власти, призывающих Евросоюз и США "наказать" Россию . via (орфография авторская)

Очень знакомые нотки.

Мы не слышали от Солженицына ни одного слова в осуждение преступной фашистской хунты в Чили, в осуждение наглеющего фашизма в других странах, но сколько черных слов находит он, чтобы принизить, оболгать нашу страну, являющуюся светом, надеждой человечества, чтобы забросать грязью ее славу, ее идеалы.
Считаю правильным решение о выдворении Солженицына за пределы нашей Родины.
Степан Щипачев

Разумеется, нет необходимости защищать русский народ от человека, душа которого полна патологической злобы в отношении всего этого народа… Сколько их было, духовных карликов, прошелестевших у подножия этой твердыни и исчезнувших бесследно!.. И, разумеется, вполне закономерно и естественно, что человек, патологически ненавидящий народ, в своем развитии неизбежно пришел к самому реакционному, к самому гнусному – к оправданию фашистов. И вполне естественно, закономерно, что народ, спасший мир от фашизма, народ, давший миру великих титанов духа, с отвращением и брезгливостью отторгнул от себя прислужника империализма.
Петр Проскурин

Солженицына вытряхнули где-то посреди возлюбленной им капиталистической Европы, на те посевы, где он, духовный власовец, давненько уж пасся, пощипывая отравленную травку. Едва ступив на землю, тотчас же потянулся липкими и жадными ручищами к туго набитому, поджидавшему его в швейцарских банках кошельку. Надо полагать, Иуда Искариотский повернулся в гробу от дикой зависти: ведь он явно продешевил, продав Иисуса всего лишь за тридцать сребреников. Александр Исаевич так дешево не продает, да и продает-то он не какого-то там библейского Христа, а вполне реальное Отечество…
Михаил Алексеев

Дело с оправданием фашизма и разного рода квислингов обстоит иначе. Тут лавров первооткрывателя Солженицыну явно не снискать... Солженицын лишь присовокупил к их голосам свой голос. Нет сомнения, что те, кому служит Солженцын, щедрее гитлеровцев. Они платили власовцам награбленной рухлядью и водкой, эти же платят Солженицыну звонкой монетой, конечно, пока им это на руку.
Юозас Мацявичус

еще
и еще

Ребята, вы – воплощенная смелость. Ату его!

Только зачем же вы останавливаетесь на полдороге?
А где храбрые призывы лишить звания Героя России Рамзана Кадырова, который «своего первого русского убил в 16 лет»? (когда Рамзану Ахматовичу было 16 лет, никаких боев с русскими войсками на территории Чечни не велось).
Почему вы отважно не хотите лишить всех званий и наград полковника Жириновского – за разжигание межнациональной розни?
Почему не слышно смелых требований лишить медали «За заслуги» Анатолия Сердюкова и «Ордена Почета» Евгению Васильеву (внезапно награждена в 2012 году)?
Разве они не дискредитируют Отечество?

Profile

ainrex: (Default)
ainrex

December 2016

S M T W T F S
     1 23
4 5 6 7 8 910
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 27th, 2025 09:16 pm
Powered by Dreamwidth Studios