robinbobin ([personal profile] robinbobin) wrote2012-01-15 11:15 am

ЖЖ взломан?

листая френд ленту
вдруг внезавно получил такую форму логина в ЖЖ.

сделал ей view form info

как и ожидалось

сабмит на левый сайт.



ахтунг!

зы интересно как это сделали?

[identity profile] lev.livejournal.com 2012-01-15 09:20 am (UTC)(link)
началось с кого-то где-то в ленте, потом пошло по цепочке
украденные эккаунты легко распознать в "мобильной версии"
- у них посты типа
LiveJournal.com

• Мобильная версия
• Мобильные возможности
•Вся статистика ЖЖ


В начало : Вход

[identity profile] robinbobin.livejournal.com 2012-01-15 09:29 am (UTC)(link)
да. но как это сделали,

вроде линк на prev10 честный.
а оно воно че михалыч...

[identity profile] doktor-bolzen.livejournal.com 2012-01-15 09:30 am (UTC)(link)
я на всякий случай пароль поменял

[identity profile] robinbobin.livejournal.com 2012-01-15 09:41 am (UTC)(link)
лучше после залатания дыры

[identity profile] doktor-bolzen.livejournal.com 2012-01-15 09:58 am (UTC)(link)
ещё раз поменяю)))

[identity profile] kaikumu.livejournal.com 2012-01-15 10:48 am (UTC)(link)
http://bugtraq.ru/rsn/archive/2012/01/03.html

[identity profile] robinbobin.livejournal.com 2012-01-15 11:01 am (UTC)(link)
ага.

собираю список зараженных жж друзей

[identity profile] http://users.livejournal.com/_teemon_/ 2012-01-15 12:12 pm (UTC)(link)
способ исправить свои френдленты без удаления друзей:

надо зайти в
http://www.livejournal.com/customize/options.bml?group=customcss
и прописать стиль:
.b-fader { display: none;}

[identity profile] robinbobin.livejournal.com 2012-01-15 12:14 pm (UTC)(link)
axa.
10x!

[identity profile] asmol.livejournal.com 2012-01-15 02:28 pm (UTC)(link)
Так, пароль поменяем (давно хотел), но я не дотумкываю, как эта вся систем целиком работает? Я захожу только с главной страницы (livejournal.com). Там это есть?