Имя: Пароль:
IT
Админ
Инцидент
0 Hazer79
 
07.02.12
14:34
Всем привет.
Интересная история приключилась со мной.
Работаю я админом по совместительству в конторке одной мелкой. Юзают они ПО отечественного разработчика. Периодически я с техподдержкой по мылу и телефону общаюсь. И вот..

В воскресенье я написал очередное письмо в техподдержку. В тексте было описание ошибки в проге ("Incorrect syntax near the keyword 'FROM').
Вчера утром официальный ответ был.
Вечером вчера же сижу дома, работаю. Приходит письмо с неизвестного адреса (мэйл ру). Там цитата моего письма и комментарий что, мол, внимательнее надо насчёт параметров у запросов, а то поломают через клиент. И добавлено "Sql injection это :-))"
Посмотрел исходный текст письма. IP в нём эстонский. Явно прокся.
Теперь вот я думаю - что это было и откуда перехват почты.
Всё осложняется (или упрощается - смотря как посмотреть) тем что я пользовался для переписки ящиком на мэйл ру, у адресата корпоративная почта, но копии письма ушли ещё трём людям (руководство) - у них почта на яндексе, инбоксе и мэйл ру.

Какие есть соображения?
1 Lama12
 
07.02.12
14:40
(0)
1. Бесплатная почта - > был свой бизнес, стал чужой.
2. ПО отечественного разработчика - > любой разработчик может заложить закладку.
2 filh
 
07.02.12
14:41
Как кофе допью, посмотрю на гуще.
3 ПиН
 
07.02.12
14:41
техподдержка сидел дома, пил пиво и решил тебе ответить с личного адреса... но на всякий случай поменяй все пароли, смени домены, адреса, сотри бэкапы и убей серваки, а то мало ли чего...
4 Stim
 
07.02.12
14:41
разработчики развлекаются, имхо
5 1Сергей
 
07.02.12
14:42
>>у адресата корпоративная почта, но копии письма ушли ещё трём людям (руководство) - у них почта на яндексе, инбоксе и мэйл ру.

дело в этом
6 filh
 
07.02.12
14:45
(0) крутое руководство, почтовые ящики на дырявых почтарях с паролями god =)
7 Stim
 
07.02.12
14:45
пароль: 123
8 Джордж1
 
07.02.12
14:46
Это еще что.
Работал я в одной большой конторе.
Пришел в один из ВУЗов нашего города и в локалке нашел данные с моего рабочего компа.
9 Hazer79
 
07.02.12
14:48
(6) куда деваться
10 Stim
 
07.02.12
14:49
(8) я находил в домашней локалке расшаренные базы нашего ТСЖ. причем - на полном доступе)
11 Джордж1
 
07.02.12
14:50
(10)копии или на компе пользователя?
//
У меня данные не просто в локалке были, а на ftp залиты
12 Stim
 
07.02.12
14:51
(11) рабочие базы
13 IVIuXa
 
07.02.12
14:52
(вброс)
нефиг софт с торрентов качать...
14 Джордж1
 
07.02.12
14:54
(12)ну это косяк пользователя
у нас в локалке тоже такие есть, открывают папки Documents and Settings и Windows, правда только на чтение
15 Stim
 
07.02.12
14:56
(14) я время от времени люблю в локалке копаться) один раз нашел расшаренный на ПД диск. с резюме компьютерного специалиста по банковской безопасности. которое я тут же подкорректировал, чтобы оно соответствовало действительности)
16 Hazer79
 
07.02.12
15:03
(13) негодный вброс
софт честно куплен
17 acsent
 
07.02.12
15:06
(5) а на джимэйле можно держать?
18 el-gamberro
 
07.02.12
15:18
(17) конечно. вроде наше правительство хочет на джимейл всех чиновников пересадить.
еще и скайп всем министерствам установить.
19 Противный
 
08.02.12
08:17
часто если передача через спутник идет, там перехватывают, рыбалка рулит...
ЗЫ: сам иногда балуюсь, но по сколько личный мусор мало интересует, в основном софт и архивы перехватываю, это дешевле чем качать выходит ;)
20 iov
 
08.02.12
13:42
Если у вас паранойя - это не значит что за вами НЕ следят...
А вообще сам открываю папочку на чтение... КулцФакеры качают... А далее дело техники... А фрифайфай вообще рулит... Личная инфа мне пофиг, а вот пароли к учеткам разным - оч полезны для "анонимного" серфинга.
P.S. Ни у кого ничего не беру и не ломаю ибо не те цели.
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан