Новый взлом вк ? Тактика "подвинься"
Всех с наступившим! Короче говоря, угнали страницу в вк... но не просто аккаунт, а id!
Заходит девушка в вк, отправить поздравления. В аккаунт не заходила мб пол года. Вводит номер, пароль - аккаунт не найден. Пробуем восстановить по номеру - тоже аккаунт не найден. Заходит на свою страницу по ссылке, а там "Сергей Ялунин"!
Захожу в переписку с ней, переписка есть и наша, вот только теперь это переписка с "Сергеем"! (выглядит трешово)
Захожу на его страницу - я в ЧС (наверняка осознанно добавил всех друзей/контакты).
Захожу на его страницу анонимно и вижу что друзей нету, зато есть много фото старых годов! Бросается что ни на одном фото нет ни лайка. Беру фото и ищу по картинкам... нашел - оригинал на странице "Сергей Барсуков", та страница видно что живая и лайков куча.
Фейковая страница (Обратите внимание на даты, они старые! И так со всеми фото! Как он это сделал!?):
Оригинал:
Очевидно что восстанавливать страницу по идентификатору личности с фото на фоне страницы не прокатит, по очевидным причинам...
Резюмирую - кто то создал "Сергея Ялунина" на основе "Сергея Барсукова" и повесил его на id 132706783 который принадлежал "Юлии Паниной". В результате чего "Юлия Панина" потеряла доступ к аккаунту, а злоумышленник скорее всего получил доступ ко всему с чем связан id 132706783 (в том числе к перепискам). Просто жесть 🤯
Думаю такую махинацию можно провернуть только имея доступ к БД!
То что эта страница раньше принадлежала Юле можно погуглить по id или фио, есть много сайтов которые "парсят вк" и у них еще остались старые данные об id.
Отписал в поддержку (№50652319), но это жесть! И я не вижу способов защиты от такого + не понятно получится ли вообще что то восстановить.
Двухфакторка включена.
Уведомления о входах/смене номера не приходили.
Почему думаю что именно id подменился - потому что появились записи и обновления аватарки "задним числом".
*Все изложенные данные доступны публично, вроде ничего не нарушил.
UPD: Все решилось, двухфакторка выключена оказалась. ФИО можно менять без подтверждения. Подмен фото задним числом работает.
Как не надо тестировать приложения (на клиентах)
Захожу я иногда поиграть с приятелями на пару часов по ночам, пообщаться... отдохнуть. У кого то игровое железо, а кому то оно при таком графике и не нужно вообще но поиграть то хочется. И вот некоторые используют CloudGaming от Mail. В одну из таких сессий у одного приятеля возникла проблема - ничего не нажимается и "игра странно грузится", только он особо не шарит и я взялся посмотреть.
Первым делом в глаза бросилась надпись Beta внизу слева, подумал мб как то сама включилась и полез в настройки... но нет там была основная ветка.
Перезапустил, просто переустановил, начисто переустановил с ручным удалением оставшихся папок - бета. Мб у всех бета ? - У 2го товарища нет, у меня тоже. Неужели принудительный бета тест без возможности выключения.... или все таки что то не удаляется где то, беру чистую виртуалку и ставлю на нее - тоже бета.
Прогнал еще пару идей и теперь уверен что бета точно связанна с аккаунтом.
ОК - напишу в поддержку, уж они то быстро ее выключат/разберутся раз человек бабки заплатил, а играть не может.
Ага ща... они вообще ни о каком принудительном тестировании не слышали и сделать ничего не могут (скорее всего и инструмента "выключить принудительную бету в аккаунте" у них нету).
Логичнее передать тогда такой вопрос выше.... но нет, они решили присвоить ему "проблемы с управлением" и пришли к выводу "что то с настройками вашего стим аккаунта". Звучит как мытье "процессора" для дезинфекции от вирусов.
Я считаю что либо тестировщики пропустили этот баг в прод и теперь на основной ветке включается не работающая бета либо кто то решил тестировщиков заменить на рандомных юзеров и даже не подготовил к такому свою поддержку.
Так то да "проблемы с управлением", но решать этот вопрос должны не пользователи с поддержкой, а тестировщики с разработчиками! А вот почему бета включена и ее отключение при наличие проблем это уже вопрос уровня пользователя с поддержкой.
Скрины переписки с поддержкой:
Antimalware service убьет SSD если найдет .tar.gz ?
Комп не выключаю, 2 дня подряд сажусь за комп и вижу картину что комп виснет и диск на 100% загружен. 1й день - думаю ну бывает и перезагружаю что бы отменить сканирование. 2й день опять, ок полез через монитор ресурсов проверить чем он занят - 1е место по чтению .tar.gz, 1е место по записи какой то файл в temp. Ага видимо "застрял" на 50 гиговом бекапе .tar.gz. Не знаю как он .gz сканирует но видимо через жопу раз ему 2 дня (~16 часов) не хватило. Крайне не доволен растратой казеного ресурса моего SSD.
"НЛО" над Москвой 0:30 11.06.22
НЛО - *неопознанный летающий объект и вообще не факт что инопланетяне :)
Открываю окна что бы запустить свежий воздух.
След 5 секунд с моими мыслями:
*вижу точку в 1-2 районах от своего или даже в Подмосковье уже*
-Наверное самолет, они часто в той стороне летают, но точка была чуть меньше фары самолета и не так сильно светила, а еще поднималась наверх. Ок, тогда другой вариант - китайский фонарь запустили... лето, свадьбы.
*точка резко начинает набирать скорость вверх*
-Ну ни хрена себе! Ракета походу! ПВО ? Все таки достали до Москвы ? Но где же сирены ? Или наоборот кому то сейчас прилетит ? А может все таки коптер где то вблизи но кажется что далеко ? - нет я же видел как она за зданием пролетала которое в нескольких км от меня, он бы не успел столько пролететь + у коптера по умолчанию вроде нет "фар" которые могли бы такую точку создавать (у коптера зеленый и красный огни по краям и иногда внизу "слабый" фонарик для посадки).
*за 2 секунды точка делает несколько резких "поворотов"/корректировок, уходит вверх (визуально очень высоко) в стороне МГУ и резко угасает*
-А это что сейчас было ?! Не уверен но ракета бы от таких виражей точно бы развалилась еще и на такой скорости! НЛО ? Я же в них не особо верю :D
По моим прикидкам скорость явно выше нескольких км/сек (как минимум пол Москвы пролетело) и такие виражи точно не по силу авиации (самолеты/вертолеты, мб истребитель но слишком "четкие" и резкие корректировки + от перегрузок человек бы вырубился наверняка).
То что в начале точка относительно медленно поднималась говорит либо о пуске, либо о том что она уже летела в мою сторону. Логичнее всего ракета. Но что странно (а может и нет из за высоты) то что звука вообще не было никакого.
Тест Сармата ? - Но над Москвой никто бы не стал этого делать, а о боевых прилетах никто не сообщал.
Максимальная скорость в атмосфере — 15 M. Средняя скорость — в интервале 5—7 км/сек
Изделие начинает работать на высоте порядка 100 км (верхняя граница атмосферы Земли)
ПВО С-400/С-500 что то увидела/учения ? Вполне возможно с учетом ситуации в мире.
Высота поражения целей – до 200 км (до 30 км у С-400)
Скорость поражаемых целей – до 7 км/сек (20 Маха) (до 4,8 км/с (14 Маха) у С-400)
По характеристикам и поведению точки похоже... летело быстро и возможно в космос. А вы что думаете ? Или может все таки НЛО ? Фото/видео нету и не успел бы. Все продолжалось секунд 5 причем первые 3 я наверное не осознавал до конца что это что то не обычное.
Это не:
Звезда - тк двигалась.
Падающая звезда - они быстрее, летят по прямой и "вниз".
Спутник - спутники плавно меняют траекторию и летят "ровно".
Лазер/прожектор - точка слишком маленькая и четкая и светилась, погода почти безоблачная
(что бы создать точку в небе свет должен отразиться и то она жирная и размытая будет) но с легким туманом (из за тумана тем более видна была бы линия от источника). У меня у самого есть лазер и прожекторы в небе я видел (выглядит эпично и круто но это не он)
Что то рядом со мной но казалось далеко - точка ненадолго пропала из виду за зданием в нескольких км от меня.
Не отражение на стекле - я полностью открыл окно что бы проветрить комнату и наблюдал без стекла. Очков у меня тоже нету.
Приложу карту где примерно летело... большая стрелка - там либо летит на меня либо медленно поднимается. Средняя стрелка - странные корректировки по высоте/направлению. Маленькая стрелка - где объект визуально полетел вверх и угас.