Я целую неделю был занят и редко заглядывал в интернет и удивился, когда узнал о на Юкоз. Я сразу зашёл на официальный блог компании и прочитал о том, как было всё на самом деле.
Оказалось, один неудачник, получил доступ к аккаунту одного из администраторов . Им был установлен скрипт по перехвату данных из формы входа. Оказавшись во владении паролей, злоумышленник нанёс ущерб нескольким сайтам, в том числе и официальным ресурсах Юкоза. Особенно досталось Ю.Блогам. По несчастному стечению обстоятелств, у проекта не осталось бекапа, остался лишь список блогов. Но в комманду уже был привлечён верстальщик Almlex, который разработает новый дизайн. Не отчаивайтесь парни, ждём возвращение Ю.Блогов в новой красе!
А наш мега-хацкер тем временем уже . Но фиксить баги нужно было до релиза, а теперь суши сухари. Будешь теперь на зоне доказывать свою крутизну.
Слава богу, я не ходил на упомянутый форум, поэтому меня на этот раз пронесло. На официальном блоге Юкоза рекомендуют использовать безопасный вход, то есть, авторизироваться в системе через вебтоп или тулбар, чтобы избежать таких инцидентов. Я думаю, стоит следовать этим рекомендациям. "Подвигу" этого барана, наверняка найдутся подражатели, и в будущем Юкоз, возможно, ждёт напор таких мошенников.
Во всём этом есть и хорошая новость - никаких дыр в Юкозе нет. Я не настолько наивен, чтобы считать эту систему неуязвимой. Ведь если захотеть что-то сломать, то обязательно сломаешь. Но явных угроз для безопасности, как утверждали языки завистников, не наблюдается.
История с недохакером уже решилась. "Героем" оказался 15-летний парнишка. Его сестра админила на ФТП и он, получив пароли, решил порезвиться. Но прокси ему не помогли и когда ему стало ясно, что отбрехаться не удастся, он в слезах давай извиняться. Работники Юкоз поверили искренности раскаяния, погрозили пальчиком и решили не передовать документы в прокуратуру. Интересно, как на это отреагируют владельцы сайтов-терпил.
интересно, почему именно он удалял сайты на 4-ом сервере..неужели пароли админов, которые он украл, были админами сайтов, которые находилось на 4-ом сервере?? не слишком мне в это вериться