Thursday, February 8, 2007

1.5.0 hackeD!

Сегодня, после 60 часов DNS-тишины ко мне в icq обратился админ одного из игровых форумов, которые я посещаю, с фразой что "если это еще раз такая выходка повторится - забанню на всех форумах, находящихся в моем ведении". Ну, думаю, надо посмотреть. Захожу на форум - пара: логин-пароль (забита в браузер), нажимаю "вход", хм, не входит - попробовал пару раз - странно...

Обращаюсь к админу - "А что, меня уже забаннили?" Ответ: "А Ты удивлен?" Я спросил из-за чего - неужели из-за userbar'а который висел у меня в профиле? - Откуда я знаю, что там придет в голову этим админам - может я правила недочитал форума, что нельзя userbar с конкурирующей игрой ставить... Ответ админа: "Только не говори, что не знал, что на той картинке!". С чистой совестью отвечаю: "на картинке было "defcon player", не понимаю что тут такого - почему нельзя было предупреждение послать?" - неужели бан из-за маленькой полоски...

Оказывается, в подписи оказалась очень нецензурная картинка, причем появилась она сегодня днем - когда я был в институте, а DNS-сервер, зараза, молчал. Я несколько минут пребывал в шоке. Решил посмотреть - вдруг ломанули сервер, с которого я брал userbar'у - посмотрел, но нет - все нормально, ничего не сломано, значит - сломали меня... Мда, противное чувство - посмотрел на пароль, какой стоял у меня на форуме - стало еще противнее - чрезвычайно легко подобрать... И это после лекции на Введении в Специальность о безопасности паролей!

Админа начал интересовать вопрос: почему стали ломать мой аккаунт, а не его... Не думаю, что других не ломали - я бы очень-очень сильно удивился, но без логов ничего нельзя сказать, а админ сказал что логи будут потом. Пришлось оставить свои IP-подсети, немного противно - чувство что Большой Брат смотрит [Прямо, TOR (The Onion Router)-сеть используй!]... +Думаю, фактор, что у меня количество постов в топ-7 точно попадет, возможно, сделал свое дело.

Итого: Меня дискредитировали (админ не очень-то верит), аккаунт заблочен, слабый пароль взломали... Мораль понял и усвоил...
P.S. Самое обидное, что это был мой единственный сайт со слабым паролем :(

No comments: