• Мнения
  • |
  • Обсуждения
Юрий Сунгурцев Мастер

Одноклассники.ру: что новенького? Работа системных вредителей

Атака на мою страничку на Одноклассниках.ру началась вечером 22 октября. У меня её «украли» и поменяли заглавную фотографию. Не так уж и часто я туда захожу. Поэтому информацию о том, что моя страница «вскрыта» была получена мной от одного из моих друзей. Я узнал, что у всех моих друзей вместо моей фотографии появился снимок 20-летней девульки.

Фото: Depositphotos

Сильно подозреваю, что данная девушка никакого отношения к взлому моей странички не имеет. Её фото скорее всего было использовано в качестве приманки.

Создав новый профиль, я заглянул на свою прежнюю страничку и обнаружил следующее. Никого из списка моих друзей злоумышленники не удалили. Уже хорошо — подумал я. Но в список одновременно уже 23 октября добавились два новых «друга».

Один «друг» — безымянный (но с фотографией) азербайджанец. Изучая его страничку, можно было прийти к выводу, что это не мужчина, а женщина. С ним/нею я не захотел переписываться.

Второй «друг» — молдаванин Pietru Beschieru (Петру Бишеру), 33-х лет. В момент, когда я был на сайте, он тоже там присутствовал. Поэтому, не откладывая дела в «долгий ящик», я вежливо обратился к нему: «Скажите, дружище, не вы ли взломали мою страничку?» Он мне ничего на это не ответил и по-английски, не прощаясь, ушёл с сайта.

Таким образом, он оказался первым подозреваемым. Хотя, если поразмышлять, слишком маловероятно, чтобы именно он был реальным взломщиком. Но тем не менее, я внимательно ознакомился с его личной страничкой. Оказалось, что я у него стал 201-м «другом». Среди его друзей более 90% молодые девушки 20−25 лет, на лицах многих из них легко читается их настоящая профессия. А одна из его «подруг» прямо-таки умилила меня откровенным статусом: «Жажду секса с девушками-женщинами».

«Зачем ему такие друзья?» — подумал я. Если это нормально ориентированный молодой человек, то с какой стати он стал моим новым «другом». Ведь на моей личной страничке написано чёрным по белому, что я уже немолодой мужчина, а на фотографии изображена молодая девушка. Он что, не видел кто хочет стать его другом? Но он же согласился? А может, напросился? Мне неизвестно, как мы стали «друзьями».

«А где же презумпция невиновности?» — размышлял я далее. И решил продолжить с ним переписку. Если он действительно нормальный, не замешанный в этой дурно пахнущей истории адекватный человек, сообщу ему, что он «дружит» с фиктивной личностью конкретного направления деятельности — проституткой.

Пишу ему: «Пётр! Удали, пожалуйста, из своих друзей меня. Неужели ты не видишь, что образ на фото слишком расходится с возможным реальным образом человека с мужскими именем и фамилией?» Ответа я не получил. Петя меня проигнорировал.

Исследуя далее свою старую страничку, я обнаружил, что мои фотоальбомы и тексты моего форума уничтожены. Но это не самая большая беда! На страничке от моего имени размещено фото текстового объявления. Этот приём использован для того, чтобы текст нельзя было прочитать роботу. Содержание объявления сразу раскрыло мои глаза, и я понял, для чего была взломана моя личная страница!

Своё объявление авторы назвали буклетиком. Хотя авторство девушки с фотографии доказать невозможно, но текст «буклетика» написан как бы от имени изображённой девушки. Она пишет, что создала его для парней, которым она понравилась, и тех, кто хочет с ней «пошалить». «Обожаю показать какая я по веб камере, обменяться интим фотками. А особенно люблю встречи для секса в реале.»

Далее она сообщает имя сайта для секс-знакомств, называя его самым известным. Объясняет, почему надо идти на тот сайт. «Здесь (на Одноклассниках), — справедливо пишет она, — во-первых много грубиянов, во-вторых, тут не дадут нам пообщаться и обменяться интим фото, это тут запрещено.»

В заключительной части буклета написано: «После регистрации обязательно добавьте меня к себе в друзья, чтоб я узнала Вас и смогла найти на сайте (имя порносайта). Жду Вас там. До встречи.»

Вот и вся история. Для меня она не закончена, так как моя страница до сих пор не под моим контролем. Мне рассказали, что, вероятнее всего, на сайте нелегально «внедрена» программа-робот, которая «раскалывает» пароли пользователей, а затем владельцы робота используют странички реальных пользователей для рассылки рекламы, чаще всего порнографического содержания.

Не так давно у одного моего друга из Германии тоже была вскрыта страничка на Одноклассниках.ру. От его имени участникам сайта были разосланы тысячи одинаковых рекламных писем с указанием некоего сайта и обещанием бонусов всем зарегистрировавшимся на нём. Он сообщает: «После этих писем меня заблокировали из-за жалоб на спам. Затем я писал обращение в администрацию сайта с просьбой разблокировать… что они и сделали через несколько часов.» К его счастью, управление страницей не было потеряно, и после разблокировки он начал часто менять пароли, что рекомендовал делать и мне.

Что же действительно нового и полезного можно увидеть на сайте Одноклассники.ру? Вот одна новинка, по крайней мере для меня. Если вы находитесь на чужой страничке и обнаруживаете, что этот пользователь что-то нарушает, у вас есть право отправить администрации сайта жалобу на него.

Вот как это выглядит. Находясь на чужой страничке, вы можете найти кнопку: «Жалоба на пользователя.» Нажимаете и видите текст:

«Вы действительно хотите пожаловаться на данного пользователя?
Пожалуйста, укажите причину:
— размещение фотографий эротического или порнографического содержания;
— распространение рекламы или ссылок на другие веб-сайты;
— оскорбление других пользователей;
— регистрация с чужими или фиктивными данными;»

Пометив конкретную причину жалобы, нажимаете кнопку «отправить». Если причин несколько, придётся отправить несколько жалоб. Затем появляется сообщение: «Спасибо! Ваша жалоба отправлена администрации сайта.»

Коротко — другие, хорошие новости сайта Одноклассники.ру. С 31 августа 2010 г. регистрация в этой социальной сети снова стала бесплатной! Стала более удобной поисковая система сайта. Появились многочисленные приложения: игры, тесты, программы. Сайт совершенствуется под руководством своего нового президента Ильи Широкова.

Пожелаем новому руководству навести на сайте порядок и, главное, разработать меры по более быстрому реагированию на жалобы нормальных законопослушных пользователей. Ведь их — абсолютное большинство!

Статья опубликована в выпуске 5.11.2010
Обновлено 7.10.2020

Комментарии (63):

Чтобы оставить комментарий зарегистрируйтесь или войдите на сайт

Войти через социальные сети:

  • Посоветую еще не оставаться залогиненными на сайте, а вводить пароль (достаточно сложный) каждый раз при входе. Одноклассники не признаются, что у них уязвимость именно в этом, и в ответ на жалобы о взломе советуют пользоваться безопасными паролями.

    Обычно взломанный аккаунт доступен старому владельцу, достаточно сменить пароль. И зачем им чужой аккаунт, где не так-то много друзей... Регистрацию-то сделали бесплатной.

    Фото с надписью, конечно, смотрится:

    • Посоветую еще не оставаться залогиненными на сайте, а вводить пароль (достаточно сложный) каждый раз при входе. Одноклассники не признаются, что у них уязвимость именно в этом
      Как понять "у них уязвимость"?

      • Mike Mike, я считаю, что они хранят эту информацию где-то у себя. Иначе не объяснить, как ломают аккаунты людей, которые достаточно осторожны и имеют сложные пароли от аккаунта и от почты.

        • Марианна Власова, естественно, у себя, как иначе хранить пароли на вход? Но любой сложный пароль юзера несложно стырить каким-либо зловредным ПО. От любого сайта.

          • Mike Mike, естественно, у себя, как иначе хранить пароли на вход?

            Вот это совершенно неестественно. При продуманной системе безопасности пароль в открытом виде нигде на сервере не хранится, а записывается его хеш, полученный по какому-нибудь несимметричному алгоритму, да еще с солью. При этом доступ к базе сервера не позволит получить пароли пользователей. Именно поэтому большинство сайтов при процедуре "забыл пароль" не высылают ваш, а дают временный.

            Но любой сложный пароль юзера несложно стырить каким-либо зловредным ПО. От любого сайта.
            Слишком уж много случаев. Не думаю, что все взломанные не пользовались антивирусом, или пользовались одним и тем же антивирусом. Скорее всего, дыра именно на сервере. А более вероятно, что там сидит (сидел) какой-нибудь чужой скрипт. Иначе невозможно объяснить, почему у взломанных аккаунтов не меняется оригинальный пароль пользователя. Да и взломан только этот сайт.

            А могу подкинуть еще одну версию - одноклассники решили подзаработать, да и запустили это как платную рекламу. В случае чего - все можно спихнуть на нехороших "взломщиков". Потому что от моего имени такие сообщения были разосланы на несколько тысяч адресов. Наклепать такое руками невозможно. Это явная программная генерация. Но одноклассники при повторяющихся действиях запрашивает капчу, которую автоматически не распознать. Так что или гениальные вломщики, или...

            • Я просто не стал лезть в дебри, насчет хешей, шифрования и т.д. Имелось ввиду, что в любом случае является естественным хранить на сервере данные для авторизации. Ну а хеш иногда можно использовать из клиентских кукисов, так что и пароль не нужен
              Вообще, какими-то волнами ломают аккаунты ВКонтакте, ICQ и т.д., не только Однок-ов.

  • "Мой" новый образ

    Вы не поверите, но таким я стал после взлома моей странички на Одноклассниках.ру

  • Александр Кузнецов Александр Кузнецов Читатель 5 ноября 2010 в 04:35 отредактирован 24 мая 2018 в 19:39 Сообщить модератору

    Сколько пользовался ни разу не ломали, да и пароль простенький. Стоит касперыч и всё рубит накорню, так что пользуйтесь антивирями и будет Вам счастье

  • Сергей Русич Сергей Русич Читатель 5 ноября 2010 в 05:19 отредактирован 5 ноября 2010 в 05:21 Сообщить модератору

    Юрий Сунгурцев, мне тоже приходили неоднократно подобные "письма счастья". Однако взломать мою страничку пока не пытались ни разу. Почему? Наверное потому что и пароль сложный и потому, что я на подобные письма просто не отвечаю. А еще широко пользуюсь возможностью блокировки подозрительных пользователей и не принимаю в друзья тех, кого не знаю лично, и не вступаю с ними в перепИську! А может потому, что у меня есть право модерировать фотографии на этом сайте? Кстати, и антивирь у меня достаточно известный и не простой.

    Оценка статьи: 5

    • Сергей Русич, а можно подробнее о праве модерирования фотографий? Это что? - особое доверие администрации сайта или?.. Юрий Сунгурцев пишет, что такое право есть у любого пользователя.

      • Марта Матвеева, не знаю как у любого, но в 2005 г. мне пришло отдельное приглашение на модерацию. Я его отверг. Через полгода приглашение поступило повторно. Я его принял. Это не хлопотно, но привлекает массу народу на мою страничку. Естественно были и угрозы и признательности. Но это побочный продукт любого модерирования.

        Оценка статьи: 5

  • Самое важное правило безопасности в социальных сетях (и мессенджерах): никогда не ходить по ссылкам от незнакомых людей (как бы ни завлекали) и даже от знакомых, пока не убедились, что ссылка послана именно ими, а не со взломанного аккаунта. По таким ссылкам как раз можно поймать троянскую программу или попасть на фишинговый сайт, который попросит логин и пароль от Одноклассников или ВКонтакте.

  • Марианна Власова Марианна Власова Бывший главный редактор 5 ноября 2010 в 14:12 отредактирован 5 ноября 2010 в 14:18 Сообщить модератору

    "Александр Гостев, руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского»:
    Мы рекомендуем всем пользователям «ВКонтакте» и «Одноклассники» проверить содержимое своих файлов hosts, которые находятся в каталоге %windir%\system32\drivers\etc, и если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru, удалить данные файлы. После этого необходимо сменить все пароли от всех аккаунтов в социальных сетях."

  • Юрий Сунгурцев, и меня недавно хакнули. Но посмотреть, каким я стал, я не успел. Оперативно сработали модераторы и мой аккуаунт был заблокирован. Пришлось создавать новый, благо теперь бесплатно.

  • Ну, ребята, ведь известно, что от социальных сетей пользы почти никакой. А от одноклассников еще меньше. После того, как я там отыскал многих из одногруппников, стал переписываться с теми, с кем хотел (и кто хотел со мной переписываться) по обычному емейлу.

    А всякие клубы по интересам у них явно не получились.

    Фейсбук - тоже ерунда. Отдал свой аккаунт подруге, которая только и делает, что играет в фармвиль.

    • Марк Блау, не скажите, не скажите. "Одноклассники" предоставили мне возможность отыскать людей о которых не слышал ничего десятилетиями и восстановить с ними добрые отношения. Разве не польза? А знать практически полный круг общения детей разве вредно?

      Оценка статьи: 5

      • Сергей Русич, а я в Одноклассниках нашла троюродного брата, о котором даже не подозревала. Наших дедов выслали ва 41-м с Поволжья в разные области Сибири и связь была утеряна. Хотя, на сайте, действительно, только нахожу своих знакомых, а общаюсь по другим каналам. Раздражают меня там всякие игры, в которые вечно кто-нибудь приглашает. Поначалу вроде интересно было, а сейчас надоело. Ну а ребенок там вообще не бывает, подростки в основном ВКонтакте общаются или в аське и по скайпу.

    • Марк Блау, из 60 с лишним моих контактов в Одноклассниках только двое пользуются скайпом и аськой, только трое - почтой. Сайт Одноклассники - их окно в Интернет.
      Самые важные для меня контакты все время взламывают, пока, к счастью, не безвозвратно.

  • ставьте антивирус!

    "Одноклассники" это гут! Нашел много однополчан и тех с кем не виделся около 30 лет.
    Но! Интернет есть интернет! Говорят, что незащищеный компьютер живет в сети максимум 20 минут, а потом заражается... Ставьте антивирус обязательно, хотя бы бесплатный типа Avira , файервол тоже нужная вещь... Иначе нахватаете троянов и полетели потом "письма счастья" от вашего имени...))))
    Забавляет другое.
    Ну видно же, что страничку хакнули и тетку голую из порносайта повесили и ссылка-картинка тут же в альбоме присутствует о которой автор упоминал. Но мужики, потеряв голову, восхищаются этой теткой, пишут ей, в список друзей включаются....))))
    Не дай бог так оголодать! (с)

  • Ава Вард Читатель 5 ноября 2010 в 22:00 отредактирован 24 мая 2018 в 12:40 Сообщить модератору

    и ваще в топку однаклассники)

  • Юрий Сунгурцев, почитала, улыбнуло. Мышиная возня и повод написать статью ни о чем. Большинство акктов привязано к э-почте. Идете по ссылке "восстановить пароль", отсылаете запрос на ящик, устанавливаете новый пароль, но не "qwerty", так всеми любимый, и вуаля! - уже снова хозяйничаете на своей страничке этого дурацкого сайта. Ящик сменить без запроса на старый ящик невозможно.

    • Если бы было так просто, как Вы считаете мир был бы совершенным!

      Ольга Забалуева, к сожалению в моём случае это не срабатывало, там оставался только мой Е-мейл, а логин и пароль не работали. Я получал на Е-мейл все подвижки, происходившие на страничке, но вмешаться не мог. Оставалось только обращаться к совести взломщиков, но у них совести не оказалось в наличии. Потом наступила "тишина" и войдя на сайт через другой свой профиль (временный) я обнаружил, что мой профиль, прослуживший почти 4 года был полностью уничтожен. Теперь мне предстоит создавать свой профиль заново. Так что если для Вас это мышиная возня, то для меня это много часов, потерянных на восстановление своего полноценного профиля. Чужая работа многим кажется мышиной вознёй. Удачи Вам во всём!

  • Post scriptum

    Всем спасибо за обсуждение!
    Создал свой профиль заново, буду его наполнять.
    Приходите в гости!

  • Артём Быстров Читатель 6 ноября 2010 в 16:08 отредактирован 24 мая 2018 в 19:39 Сообщить модератору
    vkontakte.ru

    вконтакте всё равно рулят

  • Однокашки изначально создавались для поиска бывших однокашек, одногруппников, сослуживцев и тп. В основном все друг друга уже давно нашли. Смысл сайта затерялся. Очень неудобно общаться через однокашки - то код введи, то виснут постоянно. А для тех, у кого трафик лимитный - еще и кушают трафа много. Да и не совсем понятно - в сети человек или нет, потому как эта информация обновляется не оперативно.

    Все друг друга нашли и переключились на другие каналы связи (аська, mail.ru агент, Skype, обычный телефон и другие). В однокашках сидят в основном малолетки, а также люди в возрасте, которые только начали изучать интернет и не знают еще нормальных каналов связи.

  • Об увеличении количества Друзей.

    У меня 500 друзей. Как получить разрешение на их увеличение?

    Оценка статьи: 5

  • ///Pietru Beschieru (Петру Бишеру)

    Наврятли этот персонаж молдаванин, потому как имя написано с ошибкой (хоть убей, но я не видал таких, которые не знают своего имени).
    А именно в его имени буква и лишняя.
    И, кстати, фамилия (если она реальная, что тоже наврятли) читается так: Бескиеру.

  • лала мамедова Читатель 16 февраля 2011 в 07:59 отредактирован 25 мая 2018 в 08:25 Сообщить модератору

    Юрий Сунгурцев, я тоже была пользователем этого сайта и мне там очень нравилось все,но я обнаружила.что вся личная переписка моя читается другими лицами,удалялись добавлялись группы на моем профиле.я несколько раз меняла пароль -бесполезно....и от безысходности пришлось удалиться....столько друзей ,групп...жалко очень хочется,чтобы сайт принял серьезные меры по защите аккаунтов своих пользователей, иначе большинство просто уйдет из сайта ,как это сделала я(((и еще просьба ,если забыл пароль, то аккаунт висит и полно таких аккаунтов засоряющих сайт ...тоже можно автоматически удалять,если пользователь очень долго не заходит на страничку,надеюсь сайт учтет наши просьбы!!!

  • Роман Киселев Читатель 1 марта 2011 в 00:52 отредактирован 25 мая 2018 в 09:14 Сообщить модератору

    Я могу сказать прямо! Всё что может в данном случае происходить, то это только одно!! Сейчас есть много программ которые направленны на взлом паролей, а если взломали пароль, то как можете сами понять его не сложно изменить на страничке. Зачем я не знаю сам! А вот те кто просто взламывают, без изменения пароля, это как правило и есть спамеры (так называемые), которые просто работают в интернете и все кто проходит по тем ссылкам которые они кидают на вашу страничку они получают денюжку! Собственно для этого они этим и занимаются, сервер конечно тоже может быть атакован, если они хотят взять пароль! Но скажу честно, если он защищён хорошо, то у них вряд ли это получится! А если и получится, то как правило это уже не те кто этим может заниматься (им это не интересно). А вообще есть программы для взлома паролей ( причём любых, что от сайта, что от вашего компьютера), принцип работы я сам не очень понимаю, но знаю только одно они, как правило, подбирают каждый символ отдельно! Так что если хотите на самом деле защититься от них то нужно делать свой пароль по максимуму большим!!! Кстати к Вконтакте это тоже относится!!!

  • Хакер Хакерович Читатель 22 марта 2011 в 10:38 отредактирован 25 мая 2018 в 10:36 Сообщить модератору
    ццццц

    статья вобще уморная, я долго пузо рвал )))

    "Одноклассники не признаются, что у них уязвимость именно в этом"

    ахахахахха я не могу)))) на ОД уязвимостей нет! Не будьте лохами, не заходите ни на какие ссылки даже если они от Ваших друзей приходят, не устанавливайте неизвестное програмное обеспечение и будет Вам счастье )))))) Вы сами свой пароль вводите на поддельной страничке ОД не замечая этого

    "наче не объяснить, как ломают аккаунты людей, которые достаточно осторожны"
    уже выше написал, даже если пароль будет такой 3453jk34jkh34kth34ktjh34jkth на фейке Вы его сами введете)) у меня вобще пароль 654321 и никто никогда не хакал

    "пароли тырят непосредственно с серверов Одноклассников"
    ухахахха фраза вобще убила ))))))) если бы стырить все пароли с ОД я бы стал миллионером)) может и миллиардеров )) на ОД все пароли хранятся вероятней всего в таком виде e10adc3949ba59abbe56e057f20f883e это называется md5 хеш, то есть шифрование пароля и расшифровать это нереально сложно особенно если 2-й md5

    "ижележащая ссылка про hosts"
    хоть одни умные слова увидел ))