Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Bestpersons взломан (https://forum.antichat.xyz/showthread.php?t=78008)

RAMPART 22.07.2008 01:47

Bestpersons взломан
 
Открываю сегодня свою почту, а там сообщение от bestpersons с таким вот содержанием:
Цитата:

Пользователь http://denisov.bestpersons.ru/ отправил вам личное сообщение.

Чтобы прочитать его зайдите в свой личный кабинет бла-бла-бла
Так как сервисом этим я не пользовался, то стало интересно, кто же там мне отписал. Зашёл, ничего не увидел, вышел. Через час (примерно) гмэйл загорается с новым письмом вот с таким содержанием:

Цитата:

Добрый день!
21.07.2008 произошла атака на сервис Bestpersons.ru. Личные данные пользователей не пострадали.
В целях обеспечения вашей безопасности, сайт Bestpersons.ru производит плановую смену паролей пользователей, подвергшихся атаке.
Ваш новый пароль: e36513bd
Мы приносим свои извинения пользователям, которых затронул данный инцидент.
Судя по тексту, меня этот инцидент затронул напрямую. Значения большого опять-таки не придал, ибо никаких паролей от блогов не хранил и аккаунтом на БП не дорожил. Однако же, читая сегодня хабр, увидел статью господина romanser о том, как он нашёл XSS в БП. Почитал, порадовался, что среди 400-сот оказался и я :)
Статью выкладывать не буду, сами можете прочесть оригинал здесь - habrahabr.ru/blog/startup/47052.html#comments

Вот так я попался на удочку =)

Carnivore.Sys 22.07.2008 16:53

Что за идиотизм кокой то?!

zavra 22.07.2008 17:29

омг, вчера весь день обсуждали:
http://habrahabr.ru/blog/startup/47052.html


Время: 18:58