00:29

не все напрасно

Мы знаем о том, что многие пользователи получили спам на зарегистрированную в дневниках почту, но пока не разобрались в том, что произошло, потому с уверенностью ничего утверждатьне можем. За 5,5 лет у нас ни разу не крали базу данных целиком или частично. Не думаем, что это могло произойти и теперь, ведь меры безопасности за это время многократно усилились.

1. Нет причин думать, что базу данных украли именно с нашего сервера, так как у нас бы ее украли с паролями, и это проявилось бы, скорее всего, в массовом несанкционированном доступе посторонних людей во многие дневники (то, что принято называть "взломами"). Однако, таких сигналов пока не поступало.

2. Утечка НЕ могла произойти из Блогс.Яндекс, так как им передается информация в составе: логин, адрес, ID, ссылки на новые записи с открытым доступом, а почта НЕ передается.

3. Утечка НЕ могла произойти из базы рекламного агентства SOL+, так как им передаются данные в составе: ID, логин, адрес дневника, возраст, образование, род деятельности, место жительства. Почта НЕ передается.

4. По нашему мнению, единственным местом, откуда могла произойти утечка логинов и почтовых адресов — сайт статистики Liveinternet.ru, (ваши пароли, естественно, мы им не передавали). Им передавались: логин, почта, ID и адрес дневника. Почтовый адрес там нужен для того, чтобы пользователь мог закрыть доступ к статистике своего дневника. Доказать, что базу утащили именно с сервера статистики, мы не можем, а руководство Ли.ру возможность утечки, естественно, отрицает.
Кроме того, по нашим наблюдениям, письма спама не получили те пользователи, у которых нет доступа к своей статистике (им она отвечает: нет такого дневника или сайта) — если это не так, пожалуйста, об этом напишите здесь в комментариях. А если окажется, что так и есть, то это будет подтверждением версии воровства с сайта статистики.

Поскольку доказать ничего нельзя, а факт кражи данных налицо, то виноваты, конечно, мы. Пока никаких шагов не предпринимаем и думаем как быть дальше.



Комментарии
02.10.2007 в 12:49

Будь сама собой...
Одно письмо-спам пришло, адресованное на Мамку ПрЫнца, на ЛиРУ точно такой же логин, статистика есть
02.10.2007 в 13:09

Злыдень мелкий и кавайный, спокоен как бешеный огурец ©Бро. Разлив 2014. Пернатость... наебнувшаяся... Лева Кастиэля. •̪̀●́
Мыло скрыто, статистика на Ли.Ру работает нормально - спам не приходил... *тьфу-тьфу-тьфу*
02.10.2007 в 14:23

мне спама не пришло ни на одно из емейлов. все мои логины закрыты от незарегистрированных пользователей. может спам полетел на емейлы логинов дневников с полным доступом?

аа, нет, вру! mail.ru отфильтровал спам видимо. а вот на ua.fm спам пришел. дневник "пострадавшего" логина открыт только для списка. и на hotmail.com пришел - тоже днев открыт только для списка.
02.10.2007 в 15:04

не все напрасно
Люди, просьба здесь в комментариях написать дату регистрации логина, на почту которого пришел спам.
Нам нужно отыскать примерную дату, когда был зарегистрирован наиболее свежий из логинов, на почту которого пришел спам, чтобы понять в какой момент произошла утечка данных.


Можно писать в таком виде:

нос - 05.03.2002
Nightmare Master - 07.10.2006


Вообще-то, даже логин не нужен, если вы не хотите его светить, как свой.
Просто напишите список дату регистрации последнего из ваших логинов (но только из тех, которые получили спам на почту):

07.10.2006


02.10.2007 в 15:19

Es Guile - 26 апреля 2007
[bizarre wanderer] - 12 марта 2006
02.10.2007 в 15:19

I'm not weird, I am limited edition(c)
07.07.2007 - сообщество
02.10.2007 в 15:53

Подкроватный дракон ;)
08 сентября 2007
02.10.2007 в 16:55

пузырь.
04 декабря 2004
12 февраля 2007
02.10.2007 в 17:17

just do it
Space.cat.style 25 июня 2007
02.10.2007 в 18:42

I wait Caturday. I wait Catnarok.
нос
А как вы объясните то, что некоторым пользователям приходил спам с ихним паролем в теме? Или вы считаете, что это наглая ложь?
02.10.2007 в 18:49

the darkest night is just before the dawn.
оо мне пришло на логин, про который совсем забыла))
4.08.2007
02.10.2007 в 19:32

Пупсик - Мусик 06 сентября 2007
Мопсик Ляля 25 сентября 2007
Приходило единично, как заработала статистика - завалило.
02.10.2007 в 19:35

05 февраля 2006 - дата регистрации, а спам пришел 30 сентября 2007
02.10.2007 в 20:41

too much of a good thing is wonderful
На мой собственный аккаунт ничего не пришло, а вот на сообщество да.
Дата регистрации сообщества - 24 сентября 2006.
02.10.2007 в 20:45

Не сахар
Логин А.М. - 21.05.07.
Логин Росана - зарегистрирован где-то в октябре-ноябре прошлого года, потом я его удаляла, и сейчас в профиле стоит именно дата удаления - 5.04.07. Восстановлен недавно (22.09.07) при помощи ArLe, у меня самой не получалось это сделать. И еще одно замечание - у этого логина до сегодняшнего дня не была доступна статистика, однако спам пришел.

На логин Aloria (был открыт вообще для всех, в т.ч. для незарегистрированных; статистика была доступна) спама не было.
И еще один логин, который светить не хочу, но на который пришел спам, зарегистрирован 17.03.2006.
02.10.2007 в 21:22

нос
01.07.2006.
Мне письма с этим спамом продолжают приходить. Сегодня новое было.

Что пугает по настоящему, на жж на сообществе один человек писал, что ему пришло письмо не со стандартным текстом, а с паролем от его дневника.
Заголовок письма, как и у всех был.
02.10.2007 в 22:09

В действительности все совсем не так, как на самом деле
интерресно - 05.03.2007

спам приходил два раза, пароля никакого не было. к счастью. иначе бы я на месте от шока помэрла.
на этот логин пока спама не было (надеюсь, что и не будет)


надеюсь, что самые страшные предположения не подтвердятся
дневникам - удачи и выздоровления.
вот сижу на ЖЖ, пока тут все медленно и нерабоче, а там так дурацко...

02.10.2007 в 23:43

Если ты чего-нибудь хочешь, вся Вселенная будет способствовать тому, чтобы желание твое сбылось.
Dendy - 05 июня 2004
02.10.2007 в 23:50

пани Нарцисса - 13 марта 2003
03.10.2007 в 09:02

мне сказали, что ты меня все еще любишь
Вот я, кстати, этому спаму, даже можно сказать, благодарен. Было пару старых регистраций, от которых не помнил ни паролей, ни емейлов, да и сами ники вообще забыл. А тут раз - и логины прислали, и адреса указаны, на которые они зарегистрированы и куда восстановление пароля сделать можно. Во всем можно найти хорошую сторону))
03.10.2007 в 09:37

Ленивая тварь, которая хочет эндорфинов ^____^
Из моих самый свежий логин был зарегистрирован 15 апреля 2006 и переименован примерно так в сентябре того же года (спам пришел на новое имя). Все остальные адресаты еще древнее.

Но вот тут выше shakti. говорит о том, что ее подруге этот спам пришел чуть ли не непосредственно в процессе регистрации, может быть, стоит уточнить, когда именно подруга регистрировалась? Получается-то, что самый свежий логин в этом случае будет именно ее.
03.10.2007 в 11:23

"Не давите на преподавателя"(с)
Daria Black
Дата регистрации: 16 июня 2004
пришло 2 письма со спамом, 29 и 30, на один логин.
03.10.2007 в 16:23

Во-первых, в крепости нет пороха...
Приходило два письма. Первое - на этот логин, дату не помню, потому что удалила тут же. Не помню также отправителя, текст и тему, но в теме был логин ("Седьмая Вода"). Статистика есть и открыта.
Второе пришло утром 30 сентября на другой логин, заброшенный (дневник не ведется с начала июля). Тема - "Для <логин>.Ау", в качестве отправителя указан Ефим (montyleeiz(собака)gmail.com). На том дневнике статистика раньше работала и сейчас (после того, как я на этот дневник зашла, чтобы проверить, не ушел ли он в архив) тоже работает, но в период, когда приходил спам, статистика (вызываемая по сохраненной ссылке) уже не открывалась, и довольно давно.
На адреса других аккаунтов, зарегистрированных на серверах, которые многие спам-письма просто не показывают (и, кстати, извещения от дайри тоже просто не показывают, будто их и нет:(), никакие письма от Надежды либо не приходили, либо убились по дороге.
Статистика везде была открытая и незапароленная.
03.10.2007 в 18:57

Хтоническое высокомерие
Не пришло ни одного спам-письма.

Два ящика от двух логинов - на мэйле, антиспам не настроен, при этом письма с дневников (записи в подписанных дневниках) приходят без проблем. Оба дневника и их статистики открыты полностью, зарегистрированы 05.05.2004 и 26.05.2004.
03.10.2007 в 19:10

не все напрасно
В общем, кое-что проясняется, спасибо всем, кто ответил.
Думаю, что подозрения на утечку информации с сайта статистики Ли.ру надо снять.

03.10.2007 в 20:12

Если мы идем, то мы идем в одну сторону, другой стороны просто нет (с)
А откуда еще могли спереть данные? Выходит, все-таки ушла база дайров?
04.10.2007 в 19:32

не все напрасно
Jatt, видимо, да, ушла. Но не вся, а небольшая часть ее.

04.10.2007 в 19:42

нос Нужно менять пароли тем, кому спам пришел?
Больше доступа нет?
04.10.2007 в 19:50

не все напрасно
Да, пароли лучше бы всем поменять на всякий случай.

04.10.2007 в 19:53

just do it
нос Почему Вы об этом в спирите не пишите?