Внимание! Эта статья была опубликована более 5 лет назад и относится к цифровому архиву издания. Издание не обновляет архивированное содержание, поэтому, возможно, вам стоит ознакомиться с более свежими источниками.

    В LiveJournal червь, раскрывающий приватные записи

    Специалистам по безопасности блог-сервиса LiveJournal пришлось отключить некоторые медиавозможности ресурса после того, как быстро распространяющийся сетевой червь начал красть адреса электронной почты и делать приватные записи доступными для всех.

    Как сообщает ХАКЕР.ру, чтобы стать жертвой самораспространяющегося эксплойта, достаточно было лишь войти в систему со своим логином и прочесть зараженное сообщение на LiveJournal. Владельцы пострадавших аккаунтов обнаруживают, что адреса их электронной почты украдены, а настройки безопасности – понижены, в результате чего сообщения, помеченные как приватные, становятся доступными для всех. Кроме того, червь внедряет вредоносный код в инфицированный аккаунт, после чего атакует других пользователей LiveJournal.
    В сообщении LiveJournal упоминается о 100 достоверно зафиксированных случаях заражения, однако специалисты предупреждают, что на самом деле число пострадавших может быть заметно выше. Проверить, пострадал аккаунт или нет, довольно легко – если внизу последних сообщений видно четыре квадратика – твой аккаунт был взломан.
    В своем сообщении специалисты LiveJournal также пишут буквально следующее: "То, что произошло сегодня, представляет собой ограниченную по масштабам, но весьма серьезную угрозу для безопасности. Мы размещаем это сообщение, чтобы уведомить вас о случившемся, а также дать вам возможность проверить, коснулся ли данный инцидент именно вас".
    Кроме того, сотрудники блог-сервиса сообщили, что пароли, куки авторизации и другая важная информация осталась в целости и сохранности. Компьютеры пользователей также не пострадали.
    Опасный червь распространялся через вредоносные файлы Adobe Flash, использующие для проведения неправомерных изменений в аккаунтах метод "междоменного скриптинга".
    Атака продолжалась около двух часов и была остановлена во вторник, примерно в 20:50 по калифорнийскому времени. Заблокировать распространение червя удалось, запретив публикацию пользователями всех аудио и видеофайлов. С того момента сотрудники LiveJournal уже успели вновь открыть возможность публикации контента с YouTube и ReTube, а в ближайшее время они планируют расширить данный список.
    Источник: Newsru.com
    Autor: dv.ee Istsenko Olga
  • Самое читаемое
Роосааре не смог воспользоваться коррекцией: хотел купить Google, но не получилось
Инвестор Яак Роосааре признался Äripäev, что хотел воспользоваться вчерашней коррекцией для того, чтобы купить акции материнской компании Google, Alphabet, по низкой цене, но по техническим причинам не смог этого сделать.
Инвестор Яак Роосааре признался Äripäev, что хотел воспользоваться вчерашней коррекцией для того, чтобы купить акции материнской компании Google, Alphabet, по низкой цене, но по техническим причинам не смог этого сделать.
Владимир Свет: я почему-то думаю, что банки из-за повышения налогов из Эстонии не уйдут
«Это правительство не только про новые налоги и урезание расходов госсектора, но еще и про способствование инвестициям, улучшение экономического климата, и я искренне надеюсь, что эти меры, которые, как мне показалось, осторожно, но все-таки с некоторым оптимизмом часть предпринимательской сферы восприняла, дадут свой эффект», – заявил новый министр инфраструктуры Владимир Свет в подкасте ДВ «Делов-то!».
«Это правительство не только про новые налоги и урезание расходов госсектора, но еще и про способствование инвестициям, улучшение экономического климата, и я искренне надеюсь, что эти меры, которые, как мне показалось, осторожно, но все-таки с некоторым оптимизмом часть предпринимательской сферы восприняла, дадут свой эффект», – заявил новый министр инфраструктуры Владимир Свет в подкасте ДВ «Делов-то!».
Новые-старые лица, кризисный менеджер и продолжение налогового фестиваля
Выбор для сферы финансов такого жесткого «кризисного менеджера», как Юрген Лиги, нельзя считать худшим, считает политический обозреватель ДВ Эльконд Либман.
Выбор для сферы финансов такого жесткого «кризисного менеджера», как Юрген Лиги, нельзя считать худшим, считает политический обозреватель ДВ Эльконд Либман.
Юрген Лиги о повышении налогов: по паре процентов ко всему
Юрген Лиги, который скоро займет пост министра финансов, прокомментировал свое видение экономической ситуации: «С учетом состояния экономики мои предпочтения были бы другими, но нужно реализовать то, что возможно, но увы, возможно именно это. Уже много лет я предупреждал, что так и будет».
Юрген Лиги, который скоро займет пост министра финансов, прокомментировал свое видение экономической ситуации: «С учетом состояния экономики мои предпочтения были бы другими, но нужно реализовать то, что возможно, но увы, возможно именно это. Уже много лет я предупреждал, что так и будет».