Мы знаем о том, что многие пользователи получили спам на зарегистрированную в дневниках почту, но пока не разобрались в том, что произошло, потому с уверенностью ничего утверждатьне можем. За 5,5 лет у нас ни разу не крали базу данных целиком или частично. Не думаем, что это могло произойти и теперь, ведь меры безопасности за это время многократно усилились.
1. Нет причин думать, что базу данных украли именно с нашего сервера, так как у нас бы ее украли с паролями, и это проявилось бы, скорее всего, в массовом несанкционированном доступе посторонних людей во многие дневники (то, что принято называть "взломами"). Однако, таких сигналов пока не поступало.
2. Утечка НЕ могла произойти из Блогс.Яндекс, так как им передается информация в составе: логин, адрес, ID, ссылки на новые записи с открытым доступом, а почта НЕ передается.
3. Утечка НЕ могла произойти из базы рекламного агентства SOL+, так как им передаются данные в составе: ID, логин, адрес дневника, возраст, образование, род деятельности, место жительства. Почта НЕ передается.
4. По нашему мнению, единственным местом, откуда могла произойти утечка логинов и почтовых адресов — сайт статистики Liveinternet.ru, (ваши пароли, естественно, мы им не передавали). Им передавались: логин, почта, ID и адрес дневника. Почтовый адрес там нужен для того, чтобы пользователь мог закрыть доступ к статистике своего дневника. Доказать, что базу утащили именно с сервера статистики, мы не можем, а руководство Ли.ру возможность утечки, естественно, отрицает.
Кроме того, по нашим наблюдениям, письма спама не получили те пользователи, у которых нет доступа к своей статистике (им она отвечает: нет такого дневника или сайта) — если это не так, пожалуйста, об этом напишите здесь в комментариях. А если окажется, что так и есть, то это будет подтверждением версии воровства с сайта статистики.
Поскольку доказать ничего нельзя, а факт кражи данных налицо, то виноваты, конечно, мы. Пока никаких шагов не предпринимаем и думаем как быть дальше.
вторник, 02 октября 2007
не все напрасно
Комментарии
-
-
02.10.2007 в 12:49-
-
02.10.2007 в 13:09-
-
02.10.2007 в 14:23аа, нет, вру! mail.ru отфильтровал спам видимо. а вот на ua.fm спам пришел. дневник "пострадавшего" логина открыт только для списка. и на hotmail.com пришел - тоже днев открыт только для списка.
-
-
02.10.2007 в 15:04Нам нужно отыскать примерную дату, когда был зарегистрирован наиболее свежий из логинов, на почту которого пришел спам, чтобы понять в какой момент произошла утечка данных.
Можно писать в таком виде:
нос - 05.03.2002
Nightmare Master - 07.10.2006
Вообще-то, даже логин не нужен, если вы не хотите его светить, как свой.
Просто напишите список дату регистрации последнего из ваших логинов (но только из тех, которые получили спам на почту):
07.10.2006
-
-
02.10.2007 в 15:19[bizarre wanderer] - 12 марта 2006
-
-
02.10.2007 в 15:19-
-
02.10.2007 в 15:53-
-
02.10.2007 в 16:5512 февраля 2007
-
-
02.10.2007 в 17:17-
-
02.10.2007 в 18:42А как вы объясните то, что некоторым пользователям приходил спам с ихним паролем в теме? Или вы считаете, что это наглая ложь?
-
-
02.10.2007 в 18:494.08.2007
-
-
02.10.2007 в 19:32Мопсик Ляля 25 сентября 2007
Приходило единично, как заработала статистика - завалило.
-
-
02.10.2007 в 19:35-
-
02.10.2007 в 20:41Дата регистрации сообщества - 24 сентября 2006.
-
-
02.10.2007 в 20:45Логин Росана - зарегистрирован где-то в октябре-ноябре прошлого года, потом я его удаляла, и сейчас в профиле стоит именно дата удаления - 5.04.07. Восстановлен недавно (22.09.07) при помощи ArLe, у меня самой не получалось это сделать. И еще одно замечание - у этого логина до сегодняшнего дня не была доступна статистика, однако спам пришел.
На логин Aloria (был открыт вообще для всех, в т.ч. для незарегистрированных; статистика была доступна) спама не было.
И еще один логин, который светить не хочу, но на который пришел спам, зарегистрирован 17.03.2006.
-
-
02.10.2007 в 21:2201.07.2006.
Мне письма с этим спамом продолжают приходить. Сегодня новое было.
Что пугает по настоящему, на жж на сообществе один человек писал, что ему пришло письмо не со стандартным текстом, а с паролем от его дневника.
Заголовок письма, как и у всех был.
-
-
02.10.2007 в 22:09спам приходил два раза, пароля никакого не было. к счастью. иначе бы я на месте от шока помэрла.
на этот логин пока спама не было (надеюсь, что и не будет)
надеюсь, что самые страшные предположения не подтвердятся
дневникам - удачи и выздоровления.
вот сижу на ЖЖ, пока тут все медленно и нерабоче, а там так дурацко...
-
-
02.10.2007 в 23:43-
-
02.10.2007 в 23:50-
-
03.10.2007 в 09:02-
-
03.10.2007 в 09:37Но вот тут выше shakti. говорит о том, что ее подруге этот спам пришел чуть ли не непосредственно в процессе регистрации, может быть, стоит уточнить, когда именно подруга регистрировалась? Получается-то, что самый свежий логин в этом случае будет именно ее.
-
-
03.10.2007 в 11:23Дата регистрации: 16 июня 2004
пришло 2 письма со спамом, 29 и 30, на один логин.
-
-
03.10.2007 в 16:23Второе пришло утром 30 сентября на другой логин, заброшенный (дневник не ведется с начала июля). Тема - "Для <логин>.Ау", в качестве отправителя указан Ефим (montyleeiz(собака)gmail.com). На том дневнике статистика раньше работала и сейчас (после того, как я на этот дневник зашла, чтобы проверить, не ушел ли он в архив) тоже работает, но в период, когда приходил спам, статистика (вызываемая по сохраненной ссылке) уже не открывалась, и довольно давно.
На адреса других аккаунтов, зарегистрированных на серверах, которые многие спам-письма просто не показывают (и, кстати, извещения от дайри тоже просто не показывают, будто их и нет
Статистика везде была открытая и незапароленная.
-
-
03.10.2007 в 18:57Два ящика от двух логинов - на мэйле, антиспам не настроен, при этом письма с дневников (записи в подписанных дневниках) приходят без проблем. Оба дневника и их статистики открыты полностью, зарегистрированы 05.05.2004 и 26.05.2004.
-
-
03.10.2007 в 19:10Думаю, что подозрения на утечку информации с сайта статистики Ли.ру надо снять.
-
-
03.10.2007 в 20:12-
-
04.10.2007 в 19:32-
-
04.10.2007 в 19:42Больше доступа нет?
-
-
04.10.2007 в 19:50-
-
04.10.2007 в 19:53