«Ваш мир будет удалён»
Страницы: 1
«Ваш мир будет удалён»
Очень интересная статья появилась сегодня на wired.com. Буквально за один час у автора статьи Мэта Хонана были взломаны Amazon, GMail, Apple и Twitter аккаунты и была удаленно уничтожена информация на его iPad, iPhone и MacBook. Среди прочего он потерял все фотографии своей дочки с ее рождения, многие документы и большую часть переписки. Интересно в этой истории то, как злоумышленник получил доступ к Amazon аккаунту и AppleID — для этого не понадобилась ничего, кроме доступной в сети информации и телефона.
Злоумышленнику приглянулся трехбуквенный Twitter Мэта. С целью заполучить его, он провел небольшое исследование, в ходе которого обнаружил, что Twitter аккаунт Мэта содержал ссылку на его личный сайт, который, в свою очередь, содержал его GMail адрес. Имея GMail адрес, злоумышленник начал процесс восстановления пароля. Так как двухступенчатая авторизация у Мэта включена не была, гугл на первом экране восстановления пароля предоставил любезно обфусцированный альтернативный адрес: m****n@me.com. Сопоставив этот паттерн с gmail-адресом mhonan@gmail.com, злоумышленник получил Apple-овский email автора.
Первое, что было необходимо злоумышленнику для того, чтобы приступить к интересной части, это адрес Мэта, который легко обнаружился WhoIs сервисом в информации о его личном сайте. Имея адрес, злоумышленник позвонил в Амазон и сказал, что он владелец аккаунта и хочет добавить новую кредитную карту. Чтобы проверить, что злоумышленник действительно владелец аккаунта, Амазон спросил адрес, имя и email — вся эта информация у злоумышленника уже была, и он успешно ввел номер несуществующей кредитной карты, заблаговременно сгенерированный на одном из специализированных сайтов.
Затем он позвонил в Amazon опять, и сказал, что потерял доступ к своему Amazon аккаунту. Amazon попросил имя, адрес и номер кредитной карты. После предоставления этой информации (добавленный на предыдущем шаге номер кредитной карты подошел), злоумышленник смог добавить новый email адрес к аккаунту, на который восстановил пароль. В амазон аккаунте можно посмотреть список сохраненных кредиток, где, в целях безопасности, показываются только последние четыре цифры номера.
Затем злоумышленник звонит в AppleCare, где его спрашивают имя, адрес и последние четыре цифры кредитной карты, и выдают ему временный пароль на .me аккаунт. На этот аккаунт злоумышленник восстанавливает пароль от GMail, а на GMail пароль от Twitter. Используя AppleId он также удаляет всю информацию с iPhone, iPad и MacBook используя сервисы Find My Phone и Find My Mac. Печальный конец истории.
Позже Мэт связался с Apple, где ему сказали, что в данном конкретном случае внутренний регламент не был соблюден в полной мере, и что Apple относится к безопасности пользователей очень серьезно. Амазону тоже был отправлен запрос от Wired, но пока что ответа не последовало.
Сегодня, спустя три дня после того, как все это произошло, ребята из Wired за несколько минут смогли целиком повторить весь фокус дважды — от адреса и имени до доступа к Amazon и Apple аккаунтам со всеми вытекающими последствиями.
источник
Что тут можно сказать. Злоумышленник с мозгами подошел к процессу. А потерпевшего искренне жаль. В практически любом интернет сервисе есть свои изъяны.
Вот оно, наказание за понты. Юзайте мобильники без инета, пользуйтесь обычными ноутами на Linux, и будет вам безопасность информационная, и счастье)))
Цитата
Kimin пишет:
Вот оно, наказание за понты. Юзайте мобильники без инета, пользуйтесь обычными ноутами на Linux, и будет вам безопасность информационная, и счастье)))
Дык этож прошлый век smile:).
Нечего этого не произошло если бы...
Цитата
 Так как двухступенчатая авторизация у Мэта включена не была, гугл на первом экране восстановления пароля предоставил любезно обфусцированный альтернативный адрес: m****n@me.com.
Цитата
Kimin пишет:
будет вам безопасность
Надо будет, взломают.Не всегда причина может быть в твоем компьютере\пароле и т.д. 
Сейчас не проблема, как защита так и взлом. 
Потому, что и то и другое делается руками человека. 
А не системой.
Оптимизация сайтов - Заказать!
У тебя пропали позиции? Сайт в АГС? Нету посещений? Позиции калл? Пиши мне!
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:37 WB и Ozon - новые "русские поисковики"? Яндекс теряет коммерческую выдачу 
20:36 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
20:28 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
20:24 PHP 8 ломает старые сайты. Кто уже обновился - что отвалилось? 
20:21 Как настроить robots.txt и sitemap, чтобы страницы нормально заходили в индекс 
20:09 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
20:02 С чего сейчас проще начать? 
20:00 Русские народные сказки - оцените! 
18:36 Bardo — Бюро развития и координации цифровых операций. 
15:07 Продажа аккаунтов HH.RU 
13:47 OneSix Wallet – Оплата по QR-коду и вывод на карту с баланса USDT 
12:14 Мониторинг обменников Сrypto-scout.io 
09:31 Monitex: Мониторинг с кэшбэком 80% в USDT 
22:14 Услуги рассылки Viber|Whatsapp|IMO. 
20:56 Точные прогнозы на футбол 
20:34 "Вымпелком" предложил белые списки для части абонентов - выборочный интернет вместо полного доступа 
19:57 Список обновленных тем пуст... 
19:55 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
17:48 А вы бегаете? 
15:29 арбитражники 
14:06 С юмором по жизни!