Информационная безопасность. Anonymous (op_russia) выложили компромат на российских чиновников

отметили
127
человек
в архиве
Информационная безопасность. Anonymous (op_russia) выложили компромат на российских чиновников
Вот, что они говорят:
В этих файлах содержится компромат на всю едросню
и её прихлебателей с полным уточнением схем и раскладов не
учитывая того что уже было опубликовано и добыто,
в том числе то что сейчас исследуется и будет опубликовано после.

Если кто-то из ваших ручных ламеров будет и далее пытаться нас
подставлять или опять полезет к нам со свей гнилой агитацей навязывая
нам свою глупую идеологию — мы сразу вышлем пароль всем заинтересованным лицам.
Вы все у нас под колпаком, помните об этом. Помните, что мы следим
за вами и не покинем вас пока вы не исправитесь, продолжив операцию
##OpYoungBustards

Ещё раз напоминаем, что лучший способ остановить нас — это остановиться самим.
Не врать — чтобы не беспокоиться, что ложь всплывет.
Не брать взяток — чтобы не беспокоиться, что ваша коррупция станет достоянием гласности.
Не нарушайте правил, и у вас не возникнет проблем.

We are Anonymous.
We are Legion.
We do not forgive.
We do not forget.
Expect us.
Добавил valerysvetlov valerysvetlov 14 Февраля 2012
проблема (1)
Комментарии участников:
d41d8cd98f00b2
0
d41d8cd98f00b2, 14 Февраля 2012 , url
bayfiles.com/file/2UsZ/zQUPVz/All_e.tgz.gpg.2
Зашифровали надолго и навечно. Можно даже не пытаться угадывать пароль, ибо пароля у архива нет. Наверное, внутри архивов лежат серии rozen maiden.
uu.myopenid.com
+3
uu.myopenid.com, 14 Февраля 2012 , url
Ну ключ, сути дела не меняет. Ключ выложат ~1 марта, чтобы выборы прошли неожиданно :)
Max Folder
+3
Max Folder, 14 Февраля 2012 , url
И что же неожиданного случится, особенно, учитывая, что из этой почты широкую огласку почему-то получает по письму в день?
d41d8cd98f00b2
+6
d41d8cd98f00b2, 14 Февраля 2012 , url
А вдруг там фотки Чурова и Медведева в бане с несовершеннолетними девками? И они там все вместе… делают что-то этакое… что нарушает избирательное законодательство и ветхий завет.
Andronid
+3
Andronid, 15 Февраля 2012 , url
Девки? Баня? Да я тебе с десяток таких Скуратовых в бане найду ;)

Путин
umonkey
0
umonkey, 15 Февраля 2012 , url
Можно даже не пытаться угадывать пароль, ибо пароля у архива нет.

GnuPG поддерживает симметричное шифрование, с паролями.
vot
+14
vot, 14 Февраля 2012 , url
херня какая… Почему сразу данные не слить? Шантажируют?
Разговоры в стиле — ведите себя хорошо и никто не узнает, это не к нашим охуевшим из едра…

borisow
+3
borisow, 14 Февраля 2012 , url
Ну хз, сложно оценивать мотивы, не зная, что в архиве. Может быть к ребяткам близко подобрались, и они решили обезопасить себя. Я вообще не исключаю, что это все игры кровавой гебни. Вариантов много, проще не гадать, а запастись попкорном и вилами на всякий случай))
Биолог
+3
Биолог, 14 Февраля 2012 , url
запастись попкорном и вилами
Надо записать.
Netto
+2
Netto, 15 Февраля 2012 , url
Чего уж там… Пора тушёнкой запасаться, подробными картами метро и монтировками. Красного цвета, само-собой.
Биолог
+1
Биолог, 15 Февраля 2012 , url
Тушёнка понятно, но почему монтировка должна быть красной. А красная карта метро вообще Лебедевым попахивает: он любит всякие извращения с картами метро.
Upd: Хотя, на красной монтировки не будет видно кровь.
Netto
0
Netto, 15 Февраля 2012 , url


Ну как же )) Это известный интернет-мем. Красный — цвет победы, доказано Гордоном Фрименом. План Д6 (aka Метро-2) конечно не красный, но вполне цветной, и вообще эта карта полу-миф.
d41d8cd98f00b2
0
d41d8cd98f00b2, 14 Февраля 2012 , url
мы сразу вышлем пароль всем заинтересованным лицам
.gpg
Есть мнение, что хотят подтолкнуть заинтересованных лиц к шифрованию своей почты и установлению криптоанархии. Если анонимы всё-таки выложат ключ, то возникнет другая проблема — работать с GPG умеет 0,00000001% населения земного шара, и заинтересованные лица не входят в это число (расшифорвать не смогут, имея ключ на руках). Придется осиливать GPG.

А когда заинтересованные лица (оппозиция) осилит GPG, то она начнет подписывать и шифровать свою почту и всё остальное с помощью этого самого GPG.
vot
+6
vot, 14 Февраля 2012 , url
Есть мнение, что хотят подтолкнуть заинтересованных лиц к шифрованию своей почты и установлению криптоанархии.
хакеры подталкивают людей к защите своих данных?

Если анонимы всё-таки выложат ключ, то возникнет другая проблема — работать с GPG умеет 0,00000001% населения земного шара, и заинтересованные лица не входят в это число.
Как минимум один найдется — наделает скриншотов и doc файлов (как уже бывало).

Т.е. куда-то не туда пошли, кажется
d41d8cd98f00b2
0
d41d8cd98f00b2, 14 Февраля 2012 , url
Не факт, что они сразу ключ опубликуют для широких масс. Может отправят нескольким товарищам на почту (например навальному и остальным, вдруг содержимое архива взрывоопасно?). И скажут — давайте, осиливайте, под честное слово и NDA. Хотя в целом — да, такой хакер найдется и всё выложит рано или поздно в открытый доступ.
uu.myopenid.com
0
uu.myopenid.com, 14 Февраля 2012 , url
NDA? NDA на кого?! Ой, рассмешили…
d41d8cd98f00b2
-1
d41d8cd98f00b2, 14 Февраля 2012 , url
NDA в том плане, что «если вы выложите в открытый доступ, то завтра в стране начнется революция, анархия и средневековые казни». Чем не NDA?
uu.myopenid.com
+2
uu.myopenid.com, 14 Февраля 2012 , url
И кого это остановит? Навального?
d41d8cd98f00b2
0
d41d8cd98f00b2, 14 Февраля 2012 , url
Любого, кто имеет амбиции на почве власти. И навального в том числе. Сначала ознакомится, прикинет, потом только начнет потихоньку выкладывать или шантажировать конкретных членов едра. Но это в случае, если в архивах на самом деле что-то ужасно интересное.
syschel
+1
syschel, 15 Февраля 2012 , url
Было бы интересное, выложили уже. А так только воздух сотрясают.
suhan
+3
suhan, 14 Февраля 2012 , url
Прямо Едрогейт
Типок
+1
Типок, 14 Февраля 2012 , url
Ну вот и приехали. Просто кровавая гэбня во главе с главным гэбистом идет вабанк. Они сольют всех козлов отпущения, кто не сможет им нанести ответный удар. Министров, бизнесменов, губернаторов и проч. Главное отвести главного от гнева народа и под конец свалить самим по тихому. В этом архиве на первый взгляд нет никакой логики. Если аноны предполагают вообще никогда не давать пароль, то тогда не понятны их мотивы. Если пароль предполагается дать потом, то тогда не понятно почему это не сделать сейчас.

Хотя конечно с другой стороны возможно гэбисты обнаружили следы взлома почты людей по круче чем нашистов и так наложили в штаны, что готовы начать операции по физическому уничтожению неугодных. Как загнанная в угол крыса. И для того, чтобы они не стали стрелять им дают шанс свалить сейчас, пока их не стали вешать на фонарных столбах.
Корнеплод
+1
Корнеплод, 14 Февраля 2012 , url
Я атеист, но фраза мне понравилась.
«We are Legion»
«И он сказал в ответ: легион имя мне, потому что нас много.» (Евангелие от Марка, гл. 5, стих 9).
Крики про ламеров и что все вскроют и пароли пришлют, напоминают юных красноглазых линуксоидов, перечитавшихся Митника.
bishop
+2
bishop, 14 Февраля 2012 , url
ты не знал, что это распространённая кричалка хацкеров?
syschel
0
syschel, 15 Февраля 2012 , url
Угу. Они её кричат шёпотом заперевшись в туалете? :)
Корнеплод
0
Корнеплод, 15 Февраля 2012 , url
Не поверите, впервые слышу. Может мы по-разному понимаем слово «хакер»? :)
Fireleo
+1
Fireleo, 15 Февраля 2012 , url
Эта фраза анонимусов (не хакеров, а настоящих) из «правил интернетов» и к хакерам, в принципе отношения особого не имеет.
Kid
+2
Kid, 14 Февраля 2012 , url
Mail.Ru заподозрили в хранении удаленных писем
Журналист Андрей Мальгин опубликовал в своем блоге пост, касающийся взлома почты пресс-секретаря «Наших» Кристины Потупчик и других недавних взломов, широко обсуждаемых блогосферой. Автор обращает внимание на следующее:

«В ноябре 2011 года Кристина Потупчик написала Василию Якеменко, что взлом и выкладывание почты Навального произвели на нее настолько неизгладимое впечатление, что она потерла все содержимое всех своих почт. Тем не менее сейчас ее почту на мейл.ру благополучно взломали и выложили в общий доступ. Все потертое доступно ...»
Если что я не про личности, а о сервисе.
jaik
+1
jaik, 15 Февраля 2012 , url
Интересно, а она о функции очистки корзины знает?
Kid
0
Kid, 15 Февраля 2012 , url
Очистка корзины, вероятно, не приводит к удалению сообщений. Они просто скрываются. То что эти редиски хранят удаленные данные убедился на собственном опыте.
jaik
+1
jaik, 15 Февраля 2012 , url
В таком случае, вопрос: что они взломали, конкретный ящик или почтовый сервер, так как только в последнем случае можно получить доступ к удаленной почте. Я сильно сомневаюсь, что были взломаны сервера, скорее это подбор пароля и последующее выкачивание всего доступного.
Kid
0
Kid, 15 Февраля 2012 , url
Предположим подобрали пароль и залезли в Корзину, а она пустая. Облом, выкачивать нечего.
Может по ссылке наконец сходите, а?
jaik
0
jaik, 15 Февраля 2012 , url
По ссылке я ходил еще до того, как это появилось здесь. На всякий случай я еще раз прочитал и заодно с комментами. Не нашел там упоминаний о том, как была получена почта. Я все же сильно сомневаюсь, что были взломаны именно сервера mail.ru.

Также представитель Mail.ru заявил следующее:
Почта Mail.Ru не хранит удаленные пользователями письма и любую другую информацию, которую они посчитали более для себя не нужной. Аудитория сервиса составляет десятки миллионов человек, и для хранения всей истории по всем ящикам, накопленной почти за 14 лет, потребовался бы такой объем технических ресурсов, который противоречат здравому смыслу и элементарной бизнес-логике.

Что касается данного конкретного случая, тут мы вероятно имеем дело с ошибкой пользователя. Возможны разные сценарии, при которых пользователь посчитал письма удаленными, хотя на самом деле ничего не удалил. Например, владелец ящика мог удалить всю корреспонденцию в своем почтовом клиенте, но не удалить ее с сервера (а она там остается, если в настройках программы стоит флажок «Сохранять копии сообщений на сервере»).
Kid
0
Kid, 16 Февраля 2012 , url
Почта Mail.Ru не хранит удаленные пользователями письма и любую другую информациюa
Насчет писем не знаю и проверить не могу, но инфу пользовательскую точно хранят, пять лет назад удаленную. Так что 3.14здит представитель как дышит.
jaik
0
jaik, 16 Февраля 2012 , url
Про хранение пользовательской инфы, то есть персональных данных, у них прописано в соглашении.
fakenews
+2
fakenews, 15 Февраля 2012 , url
да канешно хранят. это одна из «фич» хайлоада. так же и контакт с фэйсом не удаляет картинки, чтобы не нарушать целостность данных. ну может там и есть какие-то процессы «очистки» но они явно не риал-тайм работают.
Fireleo
0
Fireleo, 15 Февраля 2012 , url
Вы хотите сказать, что взломали не почтовый аккаунт, а сам сервер?
Leonardo
+3
Leonardo, 14 Февраля 2012 , url
Да что бы там в документах ни было, скажут, что это подделали в Госдепе и всё останется как было. Ну, максимум, +1 дополнительный митинг где-нибудь пройдёт.
Fireleo
+3
Fireleo, 15 Февраля 2012 , url
Может здесь кто-нибудь объяснит, куда пропали DKIM-сигнатуры из большинства опубликованных op_Russia писем Потупчик и Ко? По ним можно было определить достоверность писем и они были в изначально, но почему-то оказались потертыми. Без них можно исправлять письмо как угодно.

В случае с Навальным, кстати, все было на месте и проходило проверку.
d41d8cd98f00b2
+1
d41d8cd98f00b2, 15 Февраля 2012 , url
куда пропали DKIM-сигнатуры из большинства опубликованных op_Russia писем Потупчик и Ко?
1. В «исходящих» не может быть писем с DKIM-сигнатурами.
2. Не на всех входящих DKIM-сигнатура проставлена. Половина серверов mail.ru не подписывает сообщения. Это касается и других почтовых сервисов.
3. DKIM-ключи серверов могут обновляться несколько раз в год, поэтому сигнатуры старых писем могут быть невалидными.

По ним можно было определить достоверность писем
Нет.

По валидной DKIM можно лишь утверждать, что письмо было отправлено с FROM на TO в такое-то время. В реальности DKIM вообще ничего не значит в плане достоверности. Например хакер может создать левый ящик на gmail, забить там алиас на navalny@gmail.com, зайти на взломаный ящик навального, подтвердить там алиас и дальше слать почту от имени навального с валидными DKIM-сигнатурами со своего ящика. Или можно слать сообщения из взломаного ящика и тут же их удалять.

Короче, когда имеешь доступ к чужому ящику, то нет смысла запариваться с подделкой сигнатур, ибо валидные письма можно просто нагенерить в любых количествах. И смысл валидации DKIM-сигнатур для проверки достоверности тоже нулевой. Об этом даже в википедии написано. DKIM вообще не для этого задуман.
Fireleo
-1
Fireleo, 16 Февраля 2012 , url
Вы бы сами сначала проверили о чем пишите.
1. В «исходящих» не может быть писем с DKIM-сигнатурами.
Их нет и во входящих.
Не на всех входящих DKIM-сигнатура проставлена. Половина серверов mail.ru не подписывает сообщения. Это касается и других почтовых сервисов.
3. DKIM-ключи серверов могут обновляться несколько раз в год, поэтому сигнатуры старых писем могут быть невалидными.
Почему-то полученные мной письма, даже годичной давности все прекрасно проходят проверку. Насколько я понимаю, без этой проверки письмо наверняка отправится в спам. У вас получается, что для половины серверов админы mail.ru поленились настроить подписывание.

По валидной DKIM можно лишь утверждать, что письмо было отправлено с FROM на TO в такое-то время. В реальности DKIM вообще ничего не значит в плане достоверности.
Послушайте, прежде чем писать предыдущее сообщение я лично всё проверил, изменение любого символа, в том числе и в теле письма приводит к не прохождению проверки.

например хакер может создать левый ящик на gmail, забить там алиас на navalny@gmail.com,
Вы бы проверяли свои утверждения, а то уверенности много а эффекта нет. В этом случае gmail не забывает подписаться собственным ключём, да и просто представится не стесняется.

Об этом даже в википедии написано. DKIM вообще не для этого задуман.
То что DKIM был придуман, для борьбы с фишингом и спамом обнаруживая поддельные письма — это слабый аргумент.
lysь
+1
lysь, 15 Февраля 2012 , url
проголовал, думал что-то интересное (где этот компромат лежит то?). зашел, какое-то сочинение на вольную тему. таких новостей можно клепать сотнями.

Тоже можно создать новость такую… Самое главное начать с «вот что они говорят...»

PS Похоже опять на заказ. пишут только про едросов-педросов. а другие являются педросами-божьими одуванчиками или каким-то образом инфа о них не попала в руки анонимусов?
necromind
+3
necromind, 15 Февраля 2012 , url
Круто все голосуют не читая. А потом чушь с громким названием на главной. Ок!
Qwerty2
+1
Qwerty2, 15 Февраля 2012 , url
И что? Я тоже могу выложить в Интернет зашифрованный файл и сказать что в нем вся правда про АПЛ Курск например.
И если типа на меня будут наезжать — выложу и пароль.
ИМХО — детский сад какой то. Если в тех файлах правда что то есть — тык вышлите их их же хозяевам, в незашифрованном виде, и скажите: -видали что у нас есть? Будете выпендриваться — выложим в Интернет!
А прибегать к широкой огласке со словами — у нас ууу чего есть! Тока попробуйте!!!
Незнаю.


Войдите или станьте участником, чтобы комментировать