Взломана переписка главного редактора крупнейшего украинского СМИ «Цензор.Нет» Юрия Бутусова

отметили
44
человека
в архиве
В выложенном архиве чуть более 150 писем из личного ящика Бутусова на gmail.com. Чуть больше половины — рассылки с блумберг.ком и всякий спам. Достоверность этого ящика мне подтверждена одним украинским коллегой, так что больших сомнений в подлинности не возникает. Сам архив выложен в двух видах, кучей файлов .eml и одним файлом .mbox. Не знаю почему, в mbox кодировка некоторых писем побилась. По правилам ЖЖ я не могу публиковать ФИО и ссылки на архивы, но гуглятся они за пять минут, желающие могут пробить DKIM и посмотреть полные версии писем.

vk.com/novorossiya_cyber_riot?w=wall-71999219_860
Добавил manny21 manny21 21 Августа 2014
Комментарии участников:
Кирилл Гриднев
0
Кирилл Гриднев, 21 Августа 2014 , url
Наши фэйки не делают)
Stash
+4
Stash, 21 Августа 2014 , url
В 1 и 3 совсем слабенько сыграли, неужели на Украине нет театральных училищ?
skrt
+7
skrt, 21 Августа 2014 , url
источник: ic.pics.livejournal.com

источник: ic.pics.livejournal.com

источник: ic.pics.livejournal.com

источник: ic.pics.livejournal.com

источник: ic.pics.livejournal.com
Osado
+15
Osado, 21 Августа 2014 , url
Гугловский ящик, с корректной DKIM подписью от гугла, и письма входящие с других гугловских ящиков, такое не подделываются.
Подпись содержит хэш отправителя, получателя, дату, тему, текста.

Скачивай zip архив, смотри .eml файлы, есть скрипты для проверки DKIM.
Fduch
0
Fduch, 27 Августа 2014 , url
Я более-менее верил в этот слив.
Но вчера сел посмотреть сам и понял, что это — фейк.
Но не знаю имеет ли смысл палить почему, ведь тогда в следйющий раз «хакиры» уже не допустят такие ошибки.
Osado
+1
Osado, 21 Августа 2014 , url
Хотя там входящие только с подписью, исходящие гугл не сохраняет в подписанном виде (в папке Sent доступной по IMAP), они в подписанном только у получателя.
Osado
+2
Osado, 21 Августа 2014 , url
И так, проверил, херня какая-то, отправленные письма без подписи это понятно, но и письма с yandex.ua не чекаются корректно.

Вот мой скриптик check.py

Вот результат, что он выводит.
Osado
+1
Osado, 21 Августа 2014 , url
Одно могу сказать точно, письма с booking, blumberg действительно были отправлены на butusov.yuriy@gmail.com и слиты, т.е. доступ к ящику был.

И кучу корректных нашел:
OK! From: Aleksei Avdeev <avdeiomg@gmail.com>; To: butusov.yuriy@gmail.com (871d6e2ba0a9bbe7be07380169965ef2.eml)
OK! From: =?UTF-8?B?VG9ueSBCbGFjaw==?= <tony-black@mail.ua>; To: butusov.yuriy@gmail.com (55e68f28bdd089b95551f93e334658d0.eml)
OK! From: =?UTF-8?B?Qm9iIEZpc2hlcg==?= <bobfisher@mail.ua>; To: butusov.yuriy@gmail.com (e97fae3e09e8480e444e003e1c060355.eml)
OK! From: =?UTF-8?B?0JjQs9C+0YDRjCDQkdC+0L3QtNCw0YDQtdC90LrQvg==?= <bondarenko.censor@gmail.com>; To: butusov.yuriy@gmail.com (3a85f96669e0065bc3486ddf476b1d0a.eml)

и т.д.
Osado
+3
Osado, 21 Августа 2014 , url
Это прекрасно :)
OK! From: =?UTF-8?B?0JPQtdCy0L7RgNCzINCh0L7QutC+0LvRjtC6?= <sokolyukgev@gmail.com>; To: butusov.yuriy@gmail.com (2e10413bd6e4d9b5b4e44952d9b31d3f.eml)

источник: cs620021.vk.me


Войдите или станьте участником, чтобы комментировать