|
РАЗДЕЛЫ
Архив
|
"СУП" крадет пароли ЖЖ-юзеров?≡ Безопасность | Новости | 13.08.2007 18:24 Компания , обслуживающая русскоговорящую аудиторию ЖЖ, с одной стороны, предоставляет довольно широкий ассортимент юзерских сервисов, а с другой - склонна впадать в неадекват при возникновении критических ситуаций. На прошлой неделе компания снова отличилась. В сообществе sup_ru, где можно задать вопрос службе поддержки "СУПа", появилась (юзер vedmouse), обнаружившей, что некто залогинился в ее журнал с IP-адреса, зарезервированного за "СУПом". Возникает логичное предположение: некто из работников компании - неизвестно с какой целью - решил полистать чужие подзамочные записи (собственно, именно к этой версии склонялось множество участников обсуждения). Вскоре ситуация прояснилась: (некогда shaltai_boltai, если судить по юзерпику), Ольга Ведерникова оставляла жалобу в LJPlus-сообществе, попросив технарей разобраться с неработающим счетчиком. Неполадка была успешно устранена, но в работе была допущена некорректность - Ольгу не предупредили о том, что будут проводиться работы. Анна также заверила Ольгу, что эта ситуация экстраординарна, а в компании "СУП" нет доступа к базе паролей ЖЖ, так как они находятся у компании Six Apart, но есть доступ к базе , где также хранятся пароли (но не всех пользователей ЖЖ, а только тех, которые зарегистрировались на сайте ljplus.ru). Пикантности ситуации добавляет текст, размещенный на : "Мы гарантируем, что никогда и ни при каких условиях не будем разглашать ваш пароль и не воспользуемся им. Мы даже храним его в таком зашифрованном виде, что сами его расшифровать не можем". Получается, что или это заявление не соответствует действительности, или техподдержка "СУПа" кривит душой. После этого в комментариях начали задаваться вопросы: как удалить свой LJPlus-аккаунт? Сделать это достаточно просто, и сервис уже потерял несколько десятков пользователей. А одна из комментировавших добавила, что у нее , чем у всех остальных: к ней также залогинились в ЖЖ с IP-адреса "СУПа", и это при том, что пароли от ЖЖ и LJPlus у нее разные. Объяснения от службы поддержки, как такое могло случиться, не последовало. Горячие дискуссии перемежались гнусными стихами от какого-то сумасшедшего бота. Конечно, всех собравшихся больше всего занимало обсуждение морально-этической стороны вопроса: имел ли право посторонний человек использовать чужие логин и пароль, пусть даже и с благими намерениями? Поклонники "прайвеси" утверждали, что этого категорически нельзя делать, оппоненты выдвигали аргументы вроде: "если очень нужно, то можно, тем более что техподдержка - это не враги". спровоцировала пользовательница ЖЖ ksena, спросившая, кто это лазил к ней в журнал, невзирая на то, что "счетчики TNS и прочий мусор" она убрала со страниц еще прошлой осенью, нигде не оставляла никаких запросов, а главное - не пользовалась сервисами "СУПа". Реакции "суподелов" пока что не последовало. Не ответили они и (юзер avva), хотя кто-то из "СУПа" наверняка читает его дневник. комментарии(24) | разделы: Новости | Безопасность Материалы по теме Брэд Фитцпатрик: "Суп реально сосёт" Другие новости |
Последние комментарии
Гость про Арабский принц вложит сотни миллионов долларов в Twitter (6)
Гость про "Визе" и "Мастеркарду" разрешили процессить "за бугром" (4)
Геворг Вартанян про Спамеры Юрия Мороза захватили газеты (23)
Гость про ФАС отрегулирует роуминг "большой тройки" (2)
dzenbud про "ВКонтакте" принудительно протестирует пользователей (45)
Гость про Free-lance.ru: "Крупные заказчики созрели" (9)
Гость про Принцип Питера 2.0 (72)
Некропостер про Навальный дискредитирует себя контролерами (63)
все комментарии Гость отвечает: Как создать браузерную игру? Гость отвечает: Мамба - мошенники?! Гость отвечает: Что за формат ДВД-дисков xgd3? Гость отвечает: Как создать онлайн игру? Милая Мила отвечает: Как вконтакте можно ограничить доступ к своей странице? Гость отвечает: я не могу зайти на сайт в контакте и одноклассники Гость отвечает: Что нужно для создания торрент-сервера? Гость отвечает: Почему Gmail пишет Bad Request? akram4018 отвечает: Не могу зайти в однокласники выдает-Валидация аккаунта Гость отвечает: Нужна ли отдельная социальная сеть города? Пример www.navoi.net |
Copyright © 2001-2012 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.