«Приграничный инцидент», «объявление войны» или «просто совпадение»?
Не хотелось бы никого обвинять напрасно, а потому приведу только факты, которые имеются у меня на руках. Пусть каждый из вас сам решит, что это было.
Позавчера, 31 марта, мне на почту пришёл запрос на подтверждение регистрации на нашем сайте от пользователя GayShA, которого я был бы рад видеть здесь и которого уже приглашал сюда давно. Так как у меня уже и так развилась определённая мнительность в отношении заявок на регистрацию, я написал этому же пользователю в личке на lfc.ru с вопросом, он это или нет. Пару минут спустя я получил ответ, что это действительно его регистрация, и он ждёт подтверждения. Естественно, что я подтвердил запрос. Вскоре пользователь появился в числе присутствующих на сайте и провисел здесь до самого вечера, но не отметился ни одним сообщением. У меня есть другой контакт Паши (GayShA) и через него я написал ему с вопросом, смотрел ли он сайт. Он ответил, что не смотрел и займётся им завтра.
Я был заинтригован и полез смотреть историю посещений пользователя GayShA на нашем сайте. Оказалось, что за день он посмотрел практически все существующие страницы, начиная с профилей футболистов и клубов и заканчивая жалобами и запросами на удаления комментариев и материалов (да, я пока не смог разобраться с правами на это). Я спросил Пашу через проверенный контакт, регистрировался ли он на сайте, потому что, мол, у меня подозрения есть. Но ответа не дождался.
Вчера вечером на сайте lfc.ru появилось сообщение о нововведении — теперь у них на главной можно щёлкнуть на ссылке в блоке следующего матча и выйти на список транслирующих каналов. Лично я для себя сделал вывод уже в этот момент. Сегодня утром я получил ответ от Паши. Он сказал, что регистрироваться пойдёт только сейчас. Разумеется, он не смог зарегистрироваться под своим оригинальным ником. Выслушав мой рассказ, Паша пошёл проверять свой аккаунт на lfc.ru, где он не был с пятницы (27 марта), но не смог туда зайти, так как его пароль всё время оказывался «неверным». Пройдя процедуру восстановления пароля, Паша обнаружил, что ни в отправленных, ни во входящих писем нашей переписки нет.
PS Ах да, я, разумеется, написал с вопросом к админам lfc.ru. Яри сказал, что нововведение планировалось давно вместе с новым дизайном, сейчас его решили просто «потестировать». Что ж, могу допустить это. По его мнению, взлом аккаунта Паши произвёл кто-то «со стороны». Я мог бы допустить и это, если бы наш сайт был открыт, и не было бы понятно, что пользователь под ником GayShA, в силу совпадающих у нас с ним по многим вопросам позиций, легко получит доступ на этот сайт. Так что же всё это — «совпадение», «приграничный инцидент» или «объявление войны» ресурсу, который ни с кем не собирался воевать? Решайте сами.
UPD: Если кому-то интересно, наш таинственный гость большую часть времени 31 марта и первого апреля просидел на сайте с московских адресов, а первого апреля ненадолго «оказался» в Питере, вечером первого апреля и утром второго апреля (как раз перед тем, как я окончательно всё прояснил и забанил его) этот посетитель зашёл с... нет-нет, всего лишь с адреса, спрятанного за анонимным прокси.
Другие новости
- Войдите на сайт для отправки комментариев
Читай! Общайся!
Комментируй! Создавай!
Присоединяйся к LiverBird.ru!
Steve
Ну, ты же в конечном итоге вошёл, я думаю, что твой пароль оттуда выуживать не стали бы — проще сбросить его, поставить новый и попробовать зайти сюда по нему. Ты в итоге проходил процедуру восстановления пароля или через старый зашёл?
Через старый. Т.е. я обычно захожу на автомате (без введения пароля). На автомате не получилось. Пытался несколько раз войти так и вводя вручную пароль. Нифига. А через минут 10 зашел на автомате как ни в чем не бывало. ? Я просто не восстанавливал пароль, т.к. хорошо его помнил.
Хм... И это всё происходило через один броузер? Потому что если через разные, то где-то ты мог через старую сессию проскочить.
Да, через один. И раньше подобного вроде не было. Я могу только что-то подозревать, потому что устройство сайта для меня темный лес -)
Хм. Подозрительно. Я вообще не мнительная, но какие-то странные «совпадения»....
Я считаю, все подобные случаи надо описывать и отписываться админам в режиме - имейте в виду, у ваших пользователей воруют пароли.
Бояться за контент или идеи не стоит. Надо провести учения по борьбе со взломом.
Лёша, я так и написал. Яри обещал разобраться.
мда, дела
на кол
Это широко распространенные на Западе, так называемые "блуждающие" гости. История возникновения подобных гостей покрыта тайной, мраком и сверху толстым слоем шоколада.
Главное "красную кнопку" не спешить нажимать.
Scouse
Безусловно, да это и не в моих правилах.
Кто бы это ни сделал, пусть это останется на его совести.
Scouse
Не спешить нажимать?
Макс, не хочу ввязываться в разговоры о «красных кнопках», но как бы ты поступил в такой ситуации?
а мне все равно если честно. чем меньше будут обращать внимания или сравнивать (читай, сталкивать) два ресурса, тем лучше. Про совпадения относительно одновременного запуска каких-то апгрейдов верю. а вообще... проблем тем больше, чем с большим удовольствием мы о них думаем, чем больше времени мы им уделяем..
Трудно сказать, Артем, я не был в подобной ситуации. Могу порекомендовать почитать это:
Статья о кризисе
Rollo Tomasi
Действительно, меньше вспоминать о каких-либо разногласиях, от этого голова кругом идет, во всяком случае у меня.
Спасибо
Мне кажется, вопрос себя исчерпал. Надо знать историю, но и относится к ней надо как к истории. Проехали.
Поначалу я был настолько обижен, что собирался «предпринимать меры», сейчас — уже нет, но думаю, что пользователи lfc.ru должны быть готовы к тому, что их аккаунты окажутся взломаны тоже.
Со своей стороны посоветую, не надо поддаваться на провокации и провоцировать самим (все эти красно-зеленые подписи на том форуме и завуалированные приглашения сюда).
Когда вы раскрутите свой сайт в поисковиках и других источниках, то и пользователей к вам придет больше.
ИМХО взлом состоялся по причине недоступности данного ресурса для незарегистрированных юзеров.
Scouse
железная логика. Так может мне fbtz.com взломать?
Обычно ломают, когда нужно, что-то стырить или просто напакостить.
P.S. Ваня, давай закроем эту тему, а то тут будет фронт
Давайте вы просто не будете спорить Потому что спорить тут не о чём: любая выдача себя за другого человека, чтобы вызнать что-то — это низко, если для этого взламывается ещё и аккаунт настоящего пользователя — это низко вдвойне, и никакие оправдания вроде закрытости сайта тут не катят.
Что касается подписей — там хотели узнать, кто здесь есть. Узнали Моя подпись, по-моему, просто стёбная. С намёком, который пользователю обычному непонятен, а потому явно не служащим сманиванию пользователей.
а я не понимаю как сломав мою учетку там можно попасть сюда))))))))))
Вань, следуя твоей логике я должен быть готов что мою учетку и тут могут сломать)) везде могут - и это правильно. Всем бояться! ведь сайты про ЛФК они заманчевее всяких там форексов и онлайн бирж...
Ах вот почему я вчера не мог там в свой аккаунт войти и мне указывали на "неверные пароли"!
Все сказанное может быть использовано против вас в суде.