Хакеры взялись за социальные сети всерьёз.
2008-07-30 от Людмила
Месяц июль стал каким-то катастрофическим для социальных сетей - взломы, уводы паролей, спам от имени социалок и прочие напасти не обошли стороной ни лидеров рынка, ни малозаметные и новые сайты. Пойдем от дня сегодняшнего и в прошлое:
- Вчера лично мне пришло письмо от администрации футбольной социалки oleee.ru. Письмо было очень эмоциональное, преисполненное изумления человеческой подлостью, с кучей восклицательных знаков. Письмо сообщало, что некий хакер пытался завладеть аккаунтами пользователей, но смог лишь удалить нескольких с сайта и потереть с него некоторую информацию.
- Всю прошлую неделю сыпался спам “вас приглашают на Одноклассники” и “у вас сообщение на Одноклассниках”. По описанной уже схеме, ссылки вели на странные домены типа “odnoklassniki.com”. Обычно такой сайт либо заражает пользовательский компьютер вирусом, либо перехватывает пароль, который пользователь собственноручно вводит в искусно сымитированном интерфейсе оригинальной социальной сети.
- От Mirtesen тоже на неделе приходил спам - сообщали, что меня туда приглашает какая-то неизвестная науке мне женщина. Машинально удалила, не посмотрев, работало ли письмо по вышеописанному алгоритму, или же на самом Mirtesen устроили очередной конкурс по заполнению Сети мёртвыми профилями.
- В двадцатых числах июля в блогах появились сообщения, что взломан BestPresons.ru - сервис управления с одного профиля аккаунтами в различных соцсетях. Заполнение профайла на BestPersons подразумевает сохранение там паролей от целого ряда аккаунтов на других сайтах. Поэтому пользователи пострадавшего сервиса почувствовали себя крайне неуютно. К счастью, пароли там хранятся таким образом, что узнать их невозможно, даже имея доступ к профайлу. Пользуясь найденной уязвимостью, злоумышленники отправили в чужие блоги и социальные страницы сообщения, состоящие из набора букв и цифр. Разработчики сервиса сообщили, что уязвимость устранена.
- В середине июля, по сообщению РИА Новости, хакеры обрабатывали пользователей “ВКонтакте”. В том случае сообщения приходили не на почту, а во “входящие” профайла на самом сервисе. Ссылка в сообщении вела на порносайт, для просмотра которого требовался якобы видеокодек, а загружался вирус.
Скорее всего, дальше будет еще хуже. Это некий вид естественного отбора среди социальных сетей, когда выживают лишь те, кому удалось завоевать доверие пользователей к технической стороне сервиса и высокую лояльность к бренду, которую не подорвут спамерские атаки. Подобные эксцессы упрочивают лидерство уже популярных систем: “Одноклассников” и в первую очередь “ВКонтакте”, создатель которой Павел Дуров регулярно пишет в блоге об отраженных атаках и принятых мерах по их предотвращению.
Опубликовано Wednesday, 30-07-2008 в 6:33 pm в рубрики тенденция. Вы можете оставить отслеживать комментарии к записи при помощи RSS 2.0 ленты. Вы можете оставить комментарий. Пинг запрещен.
Сочувствую. Действительно, в последнее время наблюдается активность хакерских и т.п. действий, связанных с социальными сетями, но это логично, так как данная отрасль развивается. Думаю, именно сейчас на этом рынке будут востребованы решения, которые будут гарантировать защиту от подобных нападок - на Западе явно существуют специализированные программы/дополнения/апплеты.
А заодно и посмотрим, кто из социальных сетей организовал свою работу с умом, а кто так, спустя рукава подошел к делу.
Да-да, сервисы эволюционируют в борьбе.
Только вот пользователям на эволюцию плевать, им бы покою
Спасибо! Супер статья! Блог в ридер однозначно
посоветуйте, пожалуйста, что мне сделать, чтобы вы, долбанные спамеры, держались от меня подальше? А???
Капчу прикрутить.
Так многие руками вбивают! а которые автоматом, тех антиспам вроде сам ловит.
Все равно лучше будет - капча нередко бывает трудноразборчивой, кто хочет ответить - терпение имеет, а спамеры лучше в другое место пойдут.
Ну, у меня пока не та стадия развития, чтобы отпугивать нормальных посетителей сложной капчей… Пока что мне приходится подстраиваться под комментаторов, чтобы они захотели что-нибудь написать