http://www.ej.by/news/it/2013/07/18/sot … teley.html
Это не первое публичное обвинение Кэтрин Лосс в адрес Facebook и его основателя Марка Цукенберга.
Ранее бывшая сотрудница компании выпустила книгу, в которой открыла многие секреты бывшего босса и назвала его тираном. Но сейчас Кэтрин Лосс пошла еще дальше. Она заявила, что сотрудники Facebook имеют «суперпароль», позволяющий войти в систему под любым именем и получить доступ к личной информации любого пользователя.
Сейчас этот пароль имеют лишь сотрудники службы поддержки и службы безопасности, а ранее «суперпароль» был доступен практически всем в компании. То есть любой сотрудник компании мог не только получить личные данные того или иного пользователя, но и выступать от его имени. Понятно, что и торговать эти данными тоже они могли.
Учитывая, что пароли Facebook интегрированы с многими другими социальными сервисами в интернете, ценность такого «суперпароля» очевидна. Им могут воспользоваться как спецслужбы, так и мошенники различных мастей.
May the FOSS be with you!
Отсутствует
George Yves
подруга как и сноуден решили поиграть в Капитана Очевидность?
Кто думает что сотрудники гугла да и любого сервера не имеют доступа к личным данным юзеров? поднимите руки плиз!
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
George Yves
подруга как и сноуден решили поиграть в Капитана Очевидность?
Кто думает что сотрудники гугла да и любого сервера не имеют доступа к личным данным юзеров? поднимите руки плиз!
Вся новизна не в том, что вас "читают", а в том, кто читает и кого читает. Одно дело когда вас читают спецслужбы (неважно по каким мотивам - на то они и спецслужбы, чтобы следить), совсем другое дело когда вас читают все кому ни лень - от хозяина фирмы до младшей уборщицы.
May the FOSS be with you!
Отсутствует
George Yves
Как говорится в таких случаях.... пользователь , если ты дурак - то это твои проблемы... нехрен выкладывать о себе всю информацию в подробностях... Регистрируйтесь под именами Танколомастер из Чёртопотамии раодился 6/6/1966 и всё такое ) и не жалко будет если такое найдут потому что всё равно хрен что найдут )
Отсутствует
и не жалко будет если такое найдут потому что всё равно хрен что найдут )
Найдут... такой фокус прокатит только если и все Ваши друзья будут регистрироваться точно также, и все поголовно будут работать через TOR, а так засунут Вашему другу «Вове» паяльник в одно интимное место и тут-то он и вспомнит, что «Танколомастер» в реале это его одноглазник Фёдор Лопухов, 1995 года рождения, проживающий...
Отсутствует
Найдут... такой фокус прокатит только если и все Ваши друзья будут регистрироваться точно также, и все поголовно будут работать через TOR, а так засунут Вашему другу «Вове» паяльник в одно интимное место и тут-то он и вспомнит, что «Танколомастер» в реале это его одноглазник Фёдор Лопухов, 1995 года рождения, проживающий..
вобщемто не нужно и паяльник засовывать
достаточно отработать пересечения
вот мистер Х в друзьях у пети маши васи вовы тани и кати
петя с машей френды одноклассники
вася и вова вместе служили таня и катя работают вместе
логично что Х один из одноклассников пети и маши
круг сужается до 20 человек(в классе скажем 20 м и 20 д)
далее смотрим а кто из них служил или мог пересекаться с васей и вовой
и кто из них же работает или както пересекается с таней и катей..
получит для спецслужб список служивших там то и там то или список сотрудников фирмы или её партнеров непроблема..
так что для вычисления мистера Х достаточно просто сопоставить имеющуюся инфу.
если ктото второй знает что Х в реале это ты то значит ты деанонимизирован.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
okkamas_knife
Смотри... если все поголовно будут регаться под такими никами , то хрен ты чего узнаешь. Вот именно так и надо жить в интернете потому что интернет должен быть анонимным.
Если как ты говоришь о тебе знает инфу кто-то из твоих друзей и он тебя выдал , то возникает резкая потребность в пересмотре круга друзей. Потому что такое означает , что у тебя в друзьях предатель.
Отсутствует
если все поголовно будут регаться под такими никами , то хрен ты чего узнаешь.
Немаловажным моментов является необходимость того, чтобы все эти пользователи работали через TOR (а какой-нибудь идиот обязательно проколется и зайдёт в акк с телефона или с домашнего компа), также, в разговорах не должны упоминаться реальные имена знакомых личностей (например по работе учёбе и т.п.), адреса (проживания, встреч и т.п.), телефонов и т.п.... также нужно учесть, среди них могут быть стукачи и просто дебилы и трепло, так что это дохлый номер.
Если уж шифроваться, то по полной - т.е. никаких контактов в реале не должно быть - ни в прошлом ни в будущем, все контакты заводить только в сети и только из под TORа, никогда не ставить лайки знакомым в реале, т.к. это сразу деанонимизирует и вносит Вас в список подозреваемых...
Отсутствует
Да что вы все про спецслужбы, да про паяльники. Я уже сказал - у них работа такая. А вот если какой-нибудь фейсбуковский клерк использует чужие аккаунты, да ещё с применением социального инженеринга, для развлекухи или, не дай бог, для наводки бандитов, то это уже совсем другой коленкор.
May the FOSS be with you!
Отсутствует
А спецслужбы вообще чисты и пушистые, особенно российские, за взятки никому никакую инфу не сольют, сами просто так копаться не полезут через СОРМ без решения суда, гарантия 146%.
Отсутствует
Да что вы все про спецслужбы, да про паяльники. Я уже сказал - у них работа такая. А вот если какой-нибудь фейсбуковский клерк использует чужие аккаунты, да ещё с применением социального инженеринга, для развлекухи или, не дай бог, для наводки бандитов, то это уже совсем другой коленкор.
бери проще сам этот фейсбуковский клерк раздолбай и увести у него пароль элементарно а далее всё гораздо проще - просто продаёшь инфу тем кому она требуется хоть спамерам хоть рекламщикам.. и это давно делается просто никому не выгодно палить такое рыбное место. просто какой смысл вычислять и грабить богатейчика рискуя нарваться на проблемы и запалиться когда можно косить гораздо большие суммы понемногу но с большего количества юзеров и без всякого риска.
а я еще интересней идею подскажу - насколько я знаю(если не так поправьте кто знает) там тоже есть всякие приложения типа ферм и прочих огородов и там система типа доверяю приложению недоверяю т.к. приложения от сторонних разрабов. а тепрь делаем раз
заходим в фб по акком юзера
делаем два - берём своё хитрое приложение и делаем его доверенным
делаем три - ждём когда юзер залогинится
была машинка ваша теперь стала наша - троянчик впарен - ботнет растёт..
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
okkamas_knife
Вот поэтому я не играю в онлайн игры и не понимаю нахрен они вообще нужны.
Отсутствует
А спецслужбы вообще чисты и пушистые, особенно российские
Особенно любые.
и все поголовно будут работать через TOR
Ага, через ФСБшные и ЦРУшные подставные прокси Тора.
Отсутствует
Она заявила, что сотрудники Facebook имеют «суперпароль», позволяющий войти в систему под любым именем и получить доступ к личной информации любого пользователя.
Я как-то ожидал, что она что-то новое и менее очевидное расскажет...
Отсутствует
Я как-то ожидал, что она что-то новое и менее очевидное расскажет...
"Боливар двоих не вынесет" и Россия ещё одно убежище не предоставит. Там и так уже не знают как и кому сплавить Сноудена, вот и приходится рассказывать только по мелочи.
May the FOSS be with you!
Отсутствует
Особенно любые
Остальные намного культурнее и действуют тонко, учтиво, чтобы не заметили и не на всё готовы, а наши, как слоны в посудной лавке, если им приспичит.
Отсутствует
George Yves
Да Эдворд это по-моему очередная отмазка , нужно чем-то же людям мозг забить , вот и раскручивают мол он такой плохой чувак и всётакое. Они вообще эти США-шники двулики до омерзения... если выдают их секреты - то человек самый последний гад , а если они ловят предателя в какой-то стране , то это борец за демократию = угнетение , а следовательно святой и его надо у себя приютить.
Отсутствует
KooL
У остальных пропаганда их «культурности» оказалась действеннее.
действуют тонко, учтиво, чтобы не заметили
Справедливо только последнее, остальное — от лукавого, то есть от пропаганды.
и не на всё готовы
Что значит — не готовы? Например, в области компьютерной безопасности и «наши», и «их» спецы атаковали иностранные сайты по мере необходимости — ничуть не учтивее и не тоньше одни других.
наши, как слоны в посудной лавке, если им приспичит.
Соглашусь, но «часть подноготной» работы «наших» я знаю, а «их» не знаю, потому допускаю, что там такие же «слоны».
FireFox Future
Якобы наши не двулики. Как правильно называть российского информатора? Разведчик. А их у нас? Шпионы. В лучшем случае «агенты», но ни разу не «разведчики». И сажают у нас исправно за разглашение своей тайны, а не американской и т. д.
Отсутствует
Ага, через ФСБшные и ЦРУшные подставные прокси Тора.
Ну, тогда им придётся каждый второй сервак заиметь, из всех 4К работающих в мире, иначе довольно проблематично отслеживать трафик...
Отсутствует
Zaycoff
Всё обычно проще, шпион ставится на ПК. И антивирус и не пискнет. А вы про Тор. Вы шифруете то, что уже перехвачено.
Отредактировано Пандёнок (19-07-2013 19:59:33)
Отсутствует
Пандёнок
Вообще , по обсуждаемой теме... она в конечном счёте сводится к тому что кто-то третий вторгается в жизнь человека. Так вот... если как вы говорите шпион написан под конкретного пользователя и ставится ему на ПК... возникает вопрос КАК ЭТО ДЕЛАЕТСЯ ?
Отсутствует