URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 122994
[ Назад ]

Исходное сообщение
"Взлом форума проекта OpenWRT"

Отправлено opennews , 18-Янв-21 23:12 
Разработчики дистрибутива OpenWRT уведомили пользователей о взломе форума проекта (forum.openwrt.org). Примерно в 7 утра (MSK) 16 января неизвестные злоумышленники смогли получить доступ к учётной записи администратора форума. Каким образом была скомпрометирована учётная запись не ясно, заявлено, что был установлен надёжный пароль, но не была включена двухфакторная аутентификация...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=54430


Содержание

Сообщения в этом обсуждении
"Взлом форума проекта OpenWRT"
Отправлено Аноним , 18-Янв-21 23:12 
А что это?

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 18-Янв-21 23:20 
Это такой старый способ общения в интернете из девяностых. Когда есть web 1.0 вебсайт, туда заходишь, заводишь себе пользователя. Потом можно создавать тематические треды для обсужения чего-то и комментировать чужие треды. Чтобы новые сообщения получить нужно обновлять страничку.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 18-Янв-21 23:25 
А разве не web 2.0 ? Энивей мейлин листы лучше же, всё равно на форуме нужно мыло при регистрации вводить.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 09:50 
А для мейлистов емейл как-будто не нужен?

"Взлом форума проекта OpenWRT"
Отправлено gogo , 19-Янв-21 09:51 
А что за проблемы с мылом?
Мыло можно и бесплатное получить. Еще остались такие провайдеры.
Спам сейчас весьма хорошо фильтруется и не достает, как десяток лет назад.
При этом никто не будет отслеживать твоего перемещения и активности, как по мобильному телефону и, тем более, смартфону.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 17:32 
> А что за проблемы с мылом?
> Мыло можно и бесплатное получить. Еще остались такие провайдеры.

Нет бесплатных, есть те, где платишь деньгами, и те, где платишь сливом своих данных
Если вам известны подобные, работающие с айпишниками РФ и не заблоченные в ней, то прошу подсказать, буду благодарен!

> При этом никто не будет отслеживать твоего перемещения и активности, как по
> мобильному телефону и, тем более, смартфону.

Да, только современные емылы все как один просят номер телефона, если это не одноневные щитмейлы


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 17:46 
Gmail не требует телефона, ProtonMail не требует телефона. Так кто же требует? Постоянно читаю, что у ванек кто-то требует, а проверяю и узнаю, что ванька врет

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 22:17 
>Gmail не требует телефона

Да, не требует. Только посли привязки акков однажды в ящик можно просто не зайти. Пошлют привязывать телефон или оставаться без акков.


"Взлом форума проекта OpenWRT"
Отправлено дохтурЛол , 20-Янв-21 00:50 
ты - врушка
гмейл уже давно требует телефон

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 19:00 
https://switch.phreedom.tk/mail.html

"Взлом форума проекта OpenWRT"
Отправлено Сейд , 19-Янв-21 20:53 
https://box.tiksi.ru/

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 13:34 
А как быть если мне не 74, у меня нет геморроя и я не могу использовать мейллисты, а только что-то нормальное для людей? Как решать проблему общения?

"Взлом форума проекта OpenWRT"
Отправлено б.б. , 19-Янв-21 16:07 
Мне почти 74, и я согласен на что угодно, на фидо, на nntp, на форумы, на чат "кроватка", лишь бы не на мейл-листы.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 17:30 
> Мне почти 74, и я согласен на что угодно, на фидо, на
> nntp, на форумы, на чат "кроватка", лишь бы не на мейл-листы.

Мне почти 70 и я согласен на что угодно, лишь бы это не требовало палить телефон или светить паспортными данными



"Взлом форума проекта OpenWRT"
Отправлено AlexN , 19-Янв-21 18:08 
+100500

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 21:23 
Форумы самая удобная форма общения человечества. Удобнее чем рассылка почтовая и уж точно удобнее Discord мессенджера, в пользу которого отказываются от форумов.

"Взлом форума проекта OpenWRT"
Отправлено commiethebeastie , 20-Янв-21 15:08 
Так группу в дискорде можно без наличия моска организовать.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 20-Янв-21 16:26 
> можно без наличия моска организовать.

А это-то нам как раз и нужно, правда? Куча групп, организованных низшими приматами.


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 20-Янв-21 17:05 
За хостинг форума надо платить, форум могут задудосить.

"Взлом форума проекта OpenWRT"
Отправлено ОхотникНаОленей , 21-Янв-21 00:50 
Чат Кроватка!!! Ностальжи

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 25-Янв-21 07:57 
> Мне почти 74, и я согласен на что угодно, на фидо, на
> nntp, на форумы, на чат "кроватка", лишь бы не на мейл-листы.

Эх дедушка, к 74 можно было бы и научиться почтарь уже настраивать.


"Взлом форума проекта OpenWRT"
Отправлено th3m3 , 18-Янв-21 23:25 
О, дак это же описан идеальный веб. Без всех эти свистоперделок на js, от которых потом всё тормозит.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 18-Янв-21 23:59 
Вы конечно эстет, но я боюсь вас огорчить, от того, что это форум свистоперделок на js на нём не меньше. Да и вообще не понятно, что классного в каком-нибудь форуме на phpbb с баннерами на каждом сообщении и возможностью выбрать флажок страны, которая конечно очень нужна для определения часового пояса писавшего.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 06:15 
Только ru-board, только хардкор! Там и JS не нужен.

"Взлом форума проекта OpenWRT"
Отправлено js , 19-Янв-21 16:46 
> Только ru-board, только хардкор! Там и JS не нужен.

Так какого этот форум всё никак не может прогрузиться.

Аллилуйа, спустя полторы минуты прогрузился


"Взлом форума проекта OpenWRT"
Отправлено asbo , 19-Янв-21 23:31 
Чирий свинтил в 14-м :)
И все гайки с левой резьбой на волшебном аяксе - тоже свинтил.
batva цнб ...
.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 25-Янв-21 07:59 
> не понятно, что классного в каком-нибудь форуме на phpbb с баннерами
> на каждом сообщении и возможностью выбрать флажок страны, которая конечно очень
> нужна для определения часового пояса писавшего.

Однако phpbb юзабелен даже вообще совсем без JS по минимуму. А чего в нем классного? Нормальный кондовый форум, умеет все что ожидается от такого типа софта, имеет нормальные админ/мод тулзы и все такое. А что еще от форума надо?


"Взлом форума проекта OpenWRT"
Отправлено Чебур , 19-Янв-21 13:25 
Слижком уж радикально, да, сейчас не очень сознательные граждане пихают жс куда не попадя, но он все же позволяет делать и много полезных штук, тут как со спиртным - важна мера, нужно учить начинающих фронтендеров культуре использования js, а то они и примитивный лендинг готовы реакт засунуть.

"Взлом форума проекта OpenWRT"
Отправлено th3m3 , 19-Янв-21 21:12 
> они и примитивный лендинг готовы
> реакт засунуть.

Да, видал я всякие поделки. Например, лэндинг, который был написан на Angular, грузился пол часа. А потом перед нами был текст с картинками. Специально потом время потратил, чтобы выяснить - нафига там нужен Angular. Нашёл только одну форму с отправкой данных, видать для неё заюзали Angular. Всё :) И ведь это не частный случай. Много где используют технологии, которые там ненужны. Где можно несколько строк на ванильном js написать. Поэтому, я совсем не против перезагрузить страницу, всего-то нажать одну кнопку. Чем мы всё больше погрузимся в этот хаос новомодной веб разработки.

Хорошо хоть сейчас опять пошла мода на статичные сайты/страницы(например на Hugo). Они обычно изначально минималистичны, редко кто заливает туда кучу js. Приятно заходить на такие сайты. Грузятся шустро, обычно, ничего лишнего нет.


"Взлом форума проекта OpenWRT"
Отправлено Ананимас008 , 20-Янв-21 06:31 
Используют, чтобы не замарачиваться поддержкой разных браузеров и специфичных фич.
Хотя, с тех пор как IE помер, возможно это уже не повод для оправдания.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 20-Янв-21 21:16 
Пример с спиртным не подходит. Спирт ( алкоголь ) это яд, а яд полезным не бывает в любых дозах. Только если спирт для протики или дезинфекции.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 20-Янв-21 21:19 
Дизинфекции это наружно.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 00:13 
> туда заходишь, заводишь себе пользователя. Потом можно создавать тематические треды для обсужения

Пользователь может играть лесными эльфами, охраной дворца и злодеем. И если пользователь играет эльфами то эльфы в лесу, домики деревяные набигают солдаты дворца и злодеи. Можно грабить корованы...


"Взлом форума проекта OpenWRT"
Отправлено Забаньте_меня , 19-Янв-21 02:57 
В корованах конечно же идут коровы. Всё верно?

"Взлом форума проекта OpenWRT"
Отправлено Cinderella , 19-Янв-21 09:04 
Все сюда, у нас тут новичок

"Взлом форума проекта OpenWRT"
Отправлено ano , 19-Янв-21 20:56 
Этот форум слишком токсичный для новичка.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 25-Янв-21 08:01 
> Этот форум слишком токсичный для новичка.

А что, от опеннета кто-то умер?


"Взлом форума проекта OpenWRT"
Отправлено Забаньте_меня , 20-Янв-21 19:42 
Новичок?
Из ФСБ получили?
А кого травить планируете?
Коров или корованы? :)

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 25-Янв-21 08:00 
> Все сюда, у нас тут новичок

Можно даже сказать - нуб!


"Взлом форума проекта OpenWRT"
Отправлено Lex , 19-Янв-21 12:59 
Лови ньюфааагааа!

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 04:23 
Джва года жду уже в азкабане!

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 11:24 
>набигают

Солдаты бигают...


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 18-Янв-21 23:18 
Only one forum break-in, in a heck of a long time!

"Взлом форума проекта OpenWRT"
Отправлено leibniz , 19-Янв-21 04:19 
it is OK

"Взлом форума проекта OpenWRT"
Отправлено no_fate , 18-Янв-21 23:22 
Частенько ломать стали.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 18-Янв-21 23:33 
>заявлено, что был установлен надёжный пароль, но не была включена двухфакторная аутентификация.

Всем надо бежать ставить 2хфакторную срочно. Нет, трёх-факторную - ещё по отпечатку внутренней стенки прямой кишки. Ведь взломали-то не через уязвимость в форуме, инфа 146%.


"Взлом форума проекта OpenWRT"
Отправлено Kuromi , 18-Янв-21 23:48 
Как будто бы на ЛЮБОЙ движек блога, CMS, форума есть плагин с двухфакторной авторизацией. Хорошо если TOTP хотя бы есть

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 00:29 
> Как будто бы на ЛЮБОЙ движек

Как будто бы ЛЮБУЮ какашку надо в рот тянуть.


"Взлом форума проекта OpenWRT"
Отправлено КО , 19-Янв-21 05:28 
Ну так запили свой очередной идеальный движок.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 11:26 
на Rust

"Взлом форума проекта OpenWRT"
Отправлено sektant , 20-Янв-21 15:05 
Ты обгадился.

"Взлом форума проекта OpenWRT"
Отправлено Корец , 20-Янв-21 09:25 
А, то есть мы вариант "написать самому" не рассматриваем?

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 00:01 
>отпечаток внутренней стенки прямой кишки

Вы не знаете, что двухфакторная аутенфикация бывает и без мобильного телефона ?


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 00:10 
Да? А куда же тогда эсэмэски сласть?

"Взлом форума проекта OpenWRT"
Отправлено Kuromi , 19-Янв-21 02:10 
> Да? А куда же тогда эсэмэски сласть?

U2F - прекрасный пример двухфакторной авторизации без каких либо мобилок.


"Взлом форума проекта OpenWRT"
Отправлено ыы , 19-Янв-21 08:47 
А эмулятор алладиновских ключей к 1С прекрасный пример как эта двуфакторность спускается в унитаз...

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 25-Янв-21 08:02 
> А эмулятор алладиновских ключей к 1С прекрасный пример как эта двуфакторность спускается в унитаз...

Половина юзеров потом еще пароли на супер-пупер "флешки" забывает. И так то ничего, но админ который не админит все же лол.


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 00:28 
ну расскажи, какой у тебя второй канал связи после интернета.

"Взлом форума проекта OpenWRT"
Отправлено YetAnotherOnanym , 19-Янв-21 00:36 
Фельдъегерь ФСО. Первый и единственный.

"Взлом форума проекта OpenWRT"
Отправлено Ананимус , 19-Янв-21 00:42 
Google Authenticator?..

"Взлом форума проекта OpenWRT"
Отправлено Java , 19-Янв-21 00:52 
FreeOTP?

"Взлом форума проекта OpenWRT"
Отправлено Аноньимъ , 19-Янв-21 00:54 
>Google

Канал таких размеров не каждому подходит.


"Взлом форума проекта OpenWRT"
Отправлено olo , 19-Янв-21 02:05 
вы бы хоть из своего канала выглядывали иногда, может книжки какие читали, ну или темой 2fa как то чутка увлеклись , боюсь представить какие у вас простите каналы..

"Взлом форума проекта OpenWRT"
Отправлено Аноньимъ , 19-Янв-21 09:25 
Я от гугл каналов большей частью отказался.

>может книжки какие читали, ну или темой 2fa как то чутка увлеклись

1. Зачем мне увлекаться тем что для меня не увлекательно? Звучит как предложение маньяка.

2. На гугле 2fa мир клином не сошёлся.


"Взлом форума проекта OpenWRT"
Отправлено ыы , 19-Янв-21 08:48 
>Канал таких размеров не каждому

... не каждому в прямую кишку войдет...


"Взлом форума проекта OpenWRT"
Отправлено flkghdfgklh , 19-Янв-21 19:23 
Это одна из реализаций TOTP(RFC 6238)
Не нравится реализация от гугл?
Используй иные, их полна дупа огурцов

https://freeotp.github.io/
https://github.com/beemdevelopment/Aegis
https://github.com/andOTP/andOTP
https://github.com/calleerlandsson/tofu

И далее по списку. С десяток OpenSource и еще с десяток Closed Source вариантов
Все они(включая гугловый) работают оффлайн и не требуют интернета, что бы тебе ваньки не рассказывали


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 10:05 
Радиотелеграф

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 11:31 
>ну расскажи, какой у тебя второй канал связи после интернета

Звонок майора на аналоговый телефон. (Работает даже при вытащенной вилке из розетки.)


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 22:28 
Знаю, но мне по***. Потому что мне 1 *** при заходе с телефона оба фактора находятся в одном телефоне, что ваш любимый totp, что пароль. WebAuthn юзать в виде токена не буду, если вкрай загнобят - то придётся ставить программную эмуляцию, если затребуют аттестацию, то терпение лопнет и свалю с платформы во что бы мне то ни стало. Нельзя идти на компромиссы с шантажистами.

В общем, если взломают телефон - то получат доступ ко всем факторам. Единственный результат такой двухфакторки - это возможность протерять аккаунт вместе с телефоном + неудобство использования. ***л я в рот такую двухфакторку.


"Взлом форума проекта OpenWRT"
Отправлено б.б. , 19-Янв-21 16:08 
> Нет, трёх-факторную - ещё по отпечатку внутренней стенки прямой кишки

Трёхфакторная - это надо бороду Столлмана прикладывать. Используется, например, в Emacs для того, чтобы там появился текстовый редактор.


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 17:49 
Ванька, ты не в курсе, что totp работает оффлайн и имеет открытые реализации, так как сам стандартизирован?

"Взлом форума проекта OpenWRT"
Отправлено Огонь , 19-Янв-21 00:31 
Лоооол))) ну че пацаны OpenWRT?

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 02:54 
Аниме!!!

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 01:04 
Бывет. Зато ни одна бутылка не пострадала.

"Взлом форума проекта OpenWRT"
Отправлено FractaL , 19-Янв-21 01:07 
Это потому что это я так криво на rust написал что оно всё ляснулось.

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 02:55 
Мой сладенький, где же ты пропадал? Я так волновался...

Владимир.


"Взлом форума проекта OpenWRT"
Отправлено FractaL , 19-Янв-21 04:44 
Как где? На смотрел на rust и руку тренировал. Таааааааааааак безопасно... ууууууууууу.

"Взлом форума проекта OpenWRT"
Отправлено FractaL , 19-Янв-21 05:07 
А меня должно было впечатлить подпись "Владимир"?

"Взлом форума проекта OpenWRT"
Отправлено Леголас , 19-Янв-21 04:16 
ты ведь ненастоящий фрактал, зачем ты мимика включил?

"Взлом форума проекта OpenWRT"
Отправлено FractaL , 19-Янв-21 04:41 
А у меня с головой не всё в порядке. Я то настоящий, то нет.
Раньше таких как я называли дибилами, потом человеком с гуманитарным складом ума. А теперь нас называют просто особенными людьми с ограниченными уствунными способностями.

"Взлом форума проекта OpenWRT"
Отправлено FractaL настоящий , 19-Янв-21 04:45 
А так? Хотя умнее я от этого не стал.

"Взлом форума проекта OpenWRT"
Отправлено Леголас , 19-Янв-21 06:07 
так уже лучше

"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 15:07 
Когда уже перейдут на Fediverse и перестанут заниматься централизацией общения?

"Взлом форума проекта OpenWRT"
Отправлено richman1000000 , 19-Янв-21 16:26 
ты с ума сошел?
с Fediverse  у тебя в свой базе будет меньше пользователей, соответвенно меньше бабла высосать сможешь.

Не забывай что OpenSource делает деньги на поддержке.
OpenSource  != бесплатно
кто-то должен платить


"Взлом форума проекта OpenWRT"
Отправлено Аноним , 19-Янв-21 17:23 
В Fediverse нет форумов. Не нужно.

"Взлом форума проекта OpenWRT"
Отправлено пох. , 19-Янв-21 17:52 
А зачем тогда тебе федя-версия? С воображаемыми-то друзьями прекрасно вообще в воображаемом интернете можно общаться.


"Взлом форума проекта OpenWRT"
Отправлено Zenitur , 20-Янв-21 13:50 
23:01 - взломан форум OpenWRT
12:19 - исправлена уязвимость в dnsmasq

"Взлом форума проекта OpenWRT"
Отправлено EgorData , 03-Июл-21 05:02 
Я так понимаю, что любой сайт можно взломать? Даже с самой сильной защитой? Вот в этом видео показывают, как за 10 минут происходит взлом https://codeby.net/media/pronikaem-v-organizaciju-cherez-wfi.../