Ladycharm

Рейтинг
351
Регистрация
07.12.2007

Сегодня утром одноклассники для своих виджетов поменяли урл загружаемого фрейма - теперь это connect.ok.ru, ранее использовали connect.odnoklassniki.ru.

Проверьте сайты и у кого не работает виджет от одноклассников, в директиву frame-src добавьте: https://*.ok.ru *.ok.ru.

А для полной уверенности все их домены можно внести в директивы script-src и frame-src: https://*.ok.ru *.ok.ru https://*.odnoklassniki.ru *.odnoklassniki.ru.

Flector:
а тема тупо отмазка - челентано продал свой акк, но потом втихую его себе вернул, свалив на мифического вора.

Всё бы ничего, только не стыковка с фактами и логикой:

- на вора свалил не Челентано

- нет смысла в создании топика: Челентано не надо ни перед кем отмазываться - поскольку аккаунт был продан от имени другого персонажа

- рисково и глупо: если бы покупатель аккаунта знал про токен - Челентано уже втихую бы ничего не вернул.

furamag:
сайт под паролем и на него не зайти из вне. Сайт не обновлялся уже давно. Его можно считать изолированным от всего остального. И тем не менее я видел редиректы с этого сайта.

Если на сайт никто не может зайти извне без пароля, кому же там показывались объявления Адсенса с редиректами, и как вы об этом узнали?

И роботу-рекламщику AdSense вы пароль выдали, иначе как же он сможет показать рекламу?

awasome:
Так как в итоге злоумышленник получил доступ к акку?

Челентано - троян.

С Елистратовым - технически, есть 2 варианта:

- 2-х этапная аутентификация Google - полная лажа

- у злоумышленника есть токен

Потому, что Челентено мог трояна подхватить от злоумышленника, но Елистратов - трояна и от того же злоумышленника - нонсенс.

И при наличии токена, телефон и СМС для авторизации в аккаунте уже не требуются.

Adriano_Chelintano:
Думаю, что Blazon полностью прав. Ну или уж больно это похоже на правду.

Почему же вы не отвязали от аккаунта все левые токены? Это можно сделать на странице настроек аккаунта Google, нажав на значок мусорной корзины (рядом с токеном).

GRAFLEKX:
PS: а васька слушает и ест )) весь день в этой теме зависает, интересуется...

Человеку реальный срок корячится, если Челентано в полицию заяву напишет. В этом конкретном деле много следов и свидетелей, есть факт продажи. Если использовался токен - есть следы о его приобретении и Google зафиксировал его использование.

Ясно у кого какие логи надо запрашивать, поэтому доказуху собрать не сложно.

PS: Елистратов свидетелем пойдёт, если что, под него копать не будут. Потому, что он следакам нужнее как свидетель, чтобы дело быстро оформить и закрыть.

"Какеры" - они только думают, что они неуловимые Джо.

Adriano_Chelintano:
Ladycharm, думаете я не писал? Я отправил порядка 3 писем, идёт уже 4 день, но ни на один ответа я так и не получил.

Легко - не значит быстро. И топик поддержки полезнее было сделать на форуме Google, и там спросить совета - снимать вам рекламу с сайтов или ждать окончания разборок.

В полицию обратиться - не? У Google всё записано, зацепки вон, нашли кое-какие. Продавец - Серча, тут тоже логи ведутся.

Если кто-нибудь из Google спросит: вот, вы утверждаете, что аккаунте украли. Вы сделали заявление о краже в правоохранительные органы?

Отрицательный ответ сильно снизит доверие к вашим словам.

Blazon:
может вор Аппаратный токен использует?

Вот этот? Сейчас некоторые регистраторы доменов на него переходят, причём - принудительно. По мне так авторизации через Symantec - было достаточно. А теперь у Google будет сосредоточена полная идентификация всех и вся в Интернете.

А ломать - как ломали, так и продолжат. Сколько сейчас всяких защит напридумывали - только денег с электронных кошельков уводить стали намного больше.

Miha Kuzmin (KMY):
Покупателям то зачем???

Чтобы чётко осознавали зачем они полезли в этот раздел.

Когда заплатишь на входе - внутри будешь вести себя намного осторожнее.

Ида, там смайлик должен был быть

crazy_kz:
Я звонил много раз в итоге кто сидел там дежурный спасибо ему взял на себя ответственность и включил до понедельника домен чтобы я не терял своих пользователей.
. . .
Спасибо дежурному) А так бы 2,5 суток сайт провалялся бы и позиции слетели бы и юзеров потерял.
crazy_kz:
Оператор: Минуточку сейчас уточню. К сожалению мы не располагаем данной информацией так как домен блокировал международный регистратор. И он его уже разблокировал.

Что-то не стыкуется. В каком месте международный регистратор заблокировал домен, что его легко разблокировал дежурный специалист Reg.ru (которому, кстати, огромное спасибо)

Adriano_Chelintano:
plab, скорее всего он является и сотрудником гугла, и сотовым оператором. А воровать акки - это его фетиш.

Лучше пишите в Гугл, а не в топике. Если аккаунт на ваши реальные данные(ФИО и адрес) - он восстанавливается на 1-2-3.

Елистратов:
теперь и мне интересно стало. привязан он был к моему телефону. я сам менял пароль мне смс пришла, что пароль сменен... а тут смс не пеликнула даже🙅

Может, продавец из аккаунта Адсенса свой комп не разлогинивал, и после тебя сменил всё обратно?

Елистратов, вы не боитесь с Гулом так играться? Он же хранит все IP с каких были заходы в аккаунт, все сайты и регистрационнае данные, которые там были. Если тема всплывёт в Гугле- все купленные акки вычислят и забанят.

Всего: 4257