Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Взломали...., Претензии пользователя к Администрации ресурса по поводу взлома его системы и кражи с неё логина и пароля.
 
Сиё эпистолярное наследие, флейм по смыслу, я предлагаю отнести к категории чёрного юмора, хотя взято только что из реальной ситуации с которой мне по должности пришлось разбираться. И такое бывает, хуже, но реже. ;)

Цитата

МОДЕРАТОР!

Вы вообще слушаете, что я вам говорю?! Или настаиваете на виртуальном объяснении  аппарата без мозгов, которым является серверный компьютер и его программное обеспечение? И который в свою очередь напрямую зависим также от человеческого фактора?!

Объясняю...
В системе я был даже вчера. И до этого я был каждый день по нескольку раз.

Зарегистрировался я на треккере 31.05.2010
Дня два я просто изучал форум, смотрел и скачивал интересные мне торрент-ссылки, на закачку с вашего торрента я не ставил.
Как раз в ночь с 5-ого на 6-е июня я впервые попробовал качать по ссылкам <....> треккера. С этой целью я оставил комп на закачку на всю ночь.
Встав же рано утром 6-ого числа, я обнаружил, что комп даже не грузится. Причина - запорченый диск и удаление сразу двух копий загрузочных блоков. Хотя локальные диски продолжали функционировать.
Поэтому мне не составило труда загрузиться с WinPE диска, и исследовать последствия хака. То, что это был именно взлом, я установил сразу. Т.к. у меня на компе стояла стоит простенькая защита, автоматом отслеживающая даже в моё отсутствие несанкционированный доступ к реестру. В такой момент система сама сразу делает копию реестра и отсылает эту копию на другой диск.  
И т.к. на компе не было вирусов, а в эту ночь он работал только с треккером <....>, первое подозрение было сразу на взлом через IP-адрес. На это же указывали записи в реестре. Я работаю через HandyCache, и там как известно также ведётся лог IP-адресов доступа по HTTP протоколу. Всё говорило о том, что меня взломал какой-то приличный асс. При этом восстановлению диск почти не подлежал. А комп мне нужен был срочно.
При этом с учётом того, что последний раз я устанавливал чистую систему на компе аж 8-9 лет назад, я даже не стал особо заморачиваться на восстановлении системы и принял решение восстановить лишь нужные мне доки и ставить систему с нуля на чистую.
Поэтому я сутки занимался восстановлением нужной мне информации, а далее поставил новую систему. Пользователей и админа компа при этом я оставил прежних.
И уже 8-ого числа я снова был в сети и естественно почти сразу же снова был на треккере <....>. Вошёл при этом я на треккер под своим ником и паролем вообще без проблем. Пароль, как я сказал, у меня был записан в карманной записной книжке, которая хранится в сейфе вместе с ценностями, и никуда из дома не выносится. Доступа без меня к ней тоже никто не имеет.
После этого до вчерашнего дня я вполне спокойно пользовался вашим ресурсом. И даже кое-что успел скачать. И вдруг вчера после обеда случается следующая коллизия...
Я как обычно был в сети, одновременно была загружена и страница вашего треккера, которую я просто периодически обновлял, следя за новостями. Всё было нормально примерное до 16-00. Всё, чем я занимался параллельно в этот момент, - это восстанавливал систему для полноценной работы, и подключал базы Консультанта+.
При этом базы были, которыми я пользовался и до момента краха системы. Нареканий на них нет и быть не может. И вчера я лишь обновил оболочку К+ на более новую, которую кстати также скачал у вас.
И вдруг я заметил попытку несанкционированного доступа к реестру. Одновременно главная страница <....> треккера самопроизвольно стала обновляться.
Я был за компом и всё это заметил сразу. Реакция была мгновенной - я нажал три кнопки и аварийно перезагрузил комп.
Сразу говорю - система была абсолютно чистой, вирусов на 90% тоже не было.
Не было вирусов и после этого аварийного выхода, я всё проверил. Да их и быть-то не могло. Система-то была почти ещё чистой...!
После перезагрузки комп работал штатно. Проблем не было и нет вообще. Кроме одной...
Куки все были на месте. Доступ ко всем страницам и сайтам сохранился. И даже счётчик посещений этих сайтов продолжал исправно работать в HandyCache.
Не стало только доступа на треккер <....>.
Я подумал что это просто какой-то сбой во время нештатного выхода из системы, и т.к. треккер приглашал меня ввести имя и пароль, я это и попытался сделать. Доступа не было! Всё остальное я написал вам выше.
Это несанкционированный доступ к треккеру с правами администратора.
В этом я и прошу вас разобраться.
Вы же мне пытаетесь внушить данные уже зачищенной у вас системы после взлома.
Я могу кстати кинуть вам скрин счётчика HandyCache, который насчитал с 06.06.2010 по 15.06.2010 аж 160 обращений к странице треккера <....>.
Скажите... Для чего мне было 160 раз за 10 дней заходить на страницы вашего треккера, если я не имел по-вашему к нему доступа??? И пользоваться услугами я якобы не мог...
Это же просто бред какой-то!
Кричу вам ещё раз прямо в ухо - Я ПОЛЬЗОВАЛСЯ ТРЕККЕРОМ <....> В ПОЛНОМ ОБЪЁМЕ ДО ВЧЕРАШНЕГО ВЕЧЕРА.
И то, что вы мне сейчас отписываете, - это лишь подтверждает то, что админ-доступ к треккеру имеет какое-то нечистоплотное лицо. Которое просто выборочно пользуется своими правами злонамеренно. И не гнушается даже зачищать следы своих злобных намерений.
Очень вас прошу помочь.
И ознакомьте пожалуйста администрацию форума с этим моим обращением.
Мне кажется, что это в интересах всего <....>!  

С учётом всего написанного я прошу вас досконально разобраться в этом, считаю, очень некрасивом происшествии. Это мне кажется сейчас больше уже в интересах  администрации треккера форума, мой ник на котором является практически ровесником самому форуму. И за более чем 10 лет я привык абсолютно доверять администрации <....>. Как и она мне.
У себя я защиту конечно же увеличу.
Но прошу Вас разрешить мне в таком случае повторную регистрацию на треккере уважаемого мною интернет - ресурса, чтобы продолжать пользоваться услугами.
Новую заявку я как положено подам в указанном правилами месте.
Спасибо!  
Единственно что в этой цитате удалено - имена и название ресурса. Пользователь пошёл за повторным приглашением, но ему в этом было отказано на основании действующих Правил - его аккаунт действует, и на данный момент блокирован системой после превышения попыток входа с недопустимым паролем, он публично предъявляет даже не претензии, а обвинения администрации ресурса во взломе своего компа, и вдогонку пытается создать дубль-аккаунт! :D Хватает.

Как модератор того ресурса я ему дал конкретные рекомендации по устранению проблемы. Пусть выполняет, а тогда и мы посмотрим наказывать его за ложные обвинения, или удовлетворится теми извинениями которые от него потребовали. В принципе, по Правилам за публичное предъявление претензий Администрации бессрочный бан положен, но мы люди добрые готовы и простить ему истерику, да и я если не будить во мне зверя готов принять его извинения. :D
Изменено: VictorVG - 16.06.2010 22:45:47
 
Тема получила у нас продолжение, но все тонны его флуда перекладывать смысла не вижу. Вот его личная характеристика:
Цитата
Как раз я сам и являюсь этим специалтистом по компьютерной безопасности,...
а беглый просмотр его постов на форуме приводит к иной оценке - "слышал звон, да не знает где он..." 50% - простой флуд во флейме, 48% куча бредовых советов и вопросов в профильных темах, оставшиеся 2% просто светский трёп в избе-флудильне. :D
 
крутой безопасник с ником-ровесником форума -это да, очень сильно 8)
 
Некоторые фразы просто убили, Вить. :) Выборочно перлы.
Цитата
Причина - запорченый диск и удаление сразу двух копий загрузочных блоков. Хотя локальные диски продолжали функционировать.

Зачетная фраза для специалиста по компьютерной безопасности.

Цитата
Т.к. у меня на компе стояла стоит простенькая защита, автоматом отслеживающая даже в моё отсутствие несанкционированный доступ к реестру. В такой момент система сама сразу делает копию реестра и отсылает эту копию на другой диск.

Это что это за чудо-защита?  :o

Цитата
И т.к. на компе не было вирусов, а в эту ночь он работал только с треккером <....>, первое подозрение было сразу на взлом через IP-адрес.

То есть - возможность взлома через астрал "специалист" сразу исключил.  :)

Цитата
Всё говорило о том, что меня взломал какой-то приличный асс. При этом восстановлению диск почти не подлежал.

Не понял - выше он говорил, что локальные диски "продолжали функционировать". А ASS его взломал действительно - очень "приличные". Неприличные ASS-ы обычно еще дисковод взрывают. :)

Цитата
Пароль, как я сказал, у меня был записан в карманной записной книжке, которая хранится в сейфе вместе с ценностями, и никуда из дома не выносится. Доступа без меня к ней тоже никто не имеет.

Не указано - нет ли дубликатов ключей от сейфа. :)

Цитата
И вдруг я заметил попытку несанкционированного доступа к реестру.

Странно. Куда же подевалась описанная выше супер-защита?

Цитата
Сразу говорю - система была абсолютно чистой, вирусов на 90% тоже не было.

А на 10% было?

Цитата
Проблем не было и нет вообще. Кроме одной...

Так было или не было "вообще"?

Цитата
У себя я защиту конечно же увеличу.

Боюсь себе даже представить, что будет делать делать его "защита" после того, как он её ещё увеличит.  :o По видимому, вычислять физическое местоположение IP злобного хацкера и лупить туда ракетами.
 
эм... из всего написанного не понимаю следующее:
1. его комп взломали и он ссылается что это сделали с треккера?
2. он ставит одинаковые пароли на форум и систему? (даже после переустановки винды?)
3. в реестре у него ковырялись вирусы?
 
Цитата
[mad]Mega пишет:
1. его комп взломали и он ссылается что это сделали с треккера?

Ну вон выше Виктор пишет, вроде, что не просто с трекера, а именно администрацией трекера. :)

Цитата
он публично предъявляет даже не претензии, а обвинения администрации ресурса во взломе своего компа

Цитата
[mad]Mega пишет:
3. в реестре у него ковырялись вирусы?

Марсианцы. :) Понять логику сумасшедших - пустое занятие.
 
Цитата
а далее поставил новую систему. Пользователей и админа компа при этом я оставил прежних.
Да уж, безопасники нынче пошли...
 
Цитата
Js! пишет:
Да уж, безопасники нынче пошли...
Да бог с вами, уважаемый, какие безопасники!? Похоже, психи захватили кабинет главврача и получили доступ к сети...других ассоциаций у меня не возникает. Ну либо у нас на воле еще таких полно (в ужасе!)
 
capricorn,

У меня такое же мнение сложилось - товарищЪ не адекватен мягко говоря. :D Дальше он больше добавлял, я просто перестал обращать на него внимание.

[mad]Mega,

Понять его - по моему бесполезно. Мания преследования говорят не лечится. :D
Изменено: VictorVG - 19.06.2010 13:06:34
 
2VictorVG
спасибо за тему почитал. Товарищ явно неадекватен, возможно ему не хватает общения. Ему бы не мешало проверится у врача соответствующего=)
 
Туда и послали. Правда слегка далёки путём:
Цитата
P.S. Все кто считают что статусы на форуме <.....> выдаются за флуд или флейм идут в пешее эротическое путешествие и аккаунта не получают!
зато в путешествие он был послан прямой наводкой. :D
Изменено: VictorVG - 20.06.2010 21:51:17
Страницы: 1
Читают тему