Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Утечка хэшей паролей Whois-сервиса интернет-регистратора APNIC[BR]" | +/– | |
| Сообщение от opennews (ok), 22-Июн-21, 09:00 | ||
Регистратор APNIC, отвечающий за распределение IP-адресов в Азиатско-Тихоокеанском регионе, сообщил об инциденте, в результате которого в открытый доступ попал SQL-дамп сервиса Whois, включающий конфиденциальные данные и хэши паролей. Примечательно, что это не первая утечка персональных данных в APNIC - в 2017 году база Whois по уже попадала в открытый доступ и тоже по недосмотру персонала... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
2.
Сообщение от OnTheEdge (ok), 22-Июн-21, 09:00
| +23 +/– | |
> сотрудники APNIC разместили SQL-дамп базы, используемой в сервисе Whois, в облачном хранилище Google Cloud, но не ограничили к нему доступ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #6 | ||
| 3. Сообщение от Аноним (-), 22-Июн-21, 09:02 | +3 +/– | |
Давайте сосредоточим контроль за адресным пространством в одних руках, что может пойти не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #34 | ||
| 5. Сообщение от КО (?), 22-Июн-21, 09:04 | –4 +/– | |
Небось студенты за авось там работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22 | ||
| 6. Сообщение от Жироватт (ok), 22-Июн-21, 09:13 | +2 +/– | |
Угу. Сириоус бизнесс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13 | ||
| 8. Сообщение от ыы (?), 22-Июн-21, 09:17 | +2 +/– | |
>сотрудники APNIC разместили SQL-дамп базы, используемой в сервисе Whois, в облачном хранилище Google Cloud | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #33 | ||
| 9. Сообщение от Аноним (9), 22-Июн-21, 09:18 | +/– | |
"это не первая утечка персональных данных в APNIC - в 2017 году база Whois по уже попадала в открытый доступ и тоже по недосмотру персонала." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 11. Сообщение от Аноним (11), 22-Июн-21, 09:23 | +5 +/– | |
Так решил совет старейшин | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 12. Сообщение от Аноним (-), 22-Июн-21, 09:28 | –2 +/– | |
даже одни такие лучше, чем сотен икспертов опеннет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #15, #36 | ||
| 13. Сообщение от t28 (?), 22-Июн-21, 09:35 | +/– | |
> Угу. Сириоус бизнесс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #17 | ||
| 15. Сообщение от ыы (?), 22-Июн-21, 09:39 | +4 +/– | |
Сотня экспертов опеннет не выкладывала в открытый доступ дамп SQl от регистратора whois. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #26 | ||
| 16. Сообщение от ryoken (ok), 22-Июн-21, 09:42 | –2 +/– | |
Персонал = Овощи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #19 | ||
| 17. Сообщение от ыы (?), 22-Июн-21, 09:49 | +6 +/– | |
При 7700 членов в 56 странах - 88 человек секретариата... так что... золотые унитазы они там просто выбрасывают потому что запачкался... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 19. Сообщение от Аноним (19), 22-Июн-21, 09:59 | +2 +/– | |
А босс = фрукт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #20, #42, #71 | ||
| 20. Сообщение от ryoken (ok), 22-Июн-21, 10:03 | +3 +/– | |
> А босс = фрукт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #25 | ||
| 22. Сообщение от YetAnotherOnanym (ok), 22-Июн-21, 10:37 | +31 +/– | |
Чтобы быть кретином, верующим в облака, не обязательно быть студентом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #59, #61 | ||
| 24. Сообщение от InuYasha (??), 22-Июн-21, 10:40 | +1 +/– | |
ЧСС, они не одни такие гуглолюбы. Очень много контор хранят чувствительные данные в гугл-шитах. "Зачем нам Эксель". Даже списки серверов, даже сотрудников. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28 | ||
| 25. Сообщение от InuYasha (??), 22-Июн-21, 10:42 | –1 +/– | |
"ну, уж вы-то - точно не фрукт, ведь даже у яблока есть сердцевина") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #72 | ||
| 26. Сообщение от YetAnotherOnanym (ok), 22-Июн-21, 10:48 | +1 +/– | |
Догадываюсь, что косяки и фэйлы икспертов опеннета в перерасчёте на масштабы их ответственности не менее эпичны. К тому же установлено, что свидетелей секты облаков на опеннете тоже преизобильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #27, #69 | ||
| 27. Сообщение от ыы (?), 22-Июн-21, 11:07 | +/– | |
В данном случае пересчет на масштаб не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 28. Сообщение от ryoken (ok), 22-Июн-21, 11:11 | –1 +/– | |
> Даже списки серверов, даже сотрудников. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #37 | ||
| 31. Сообщение от Аноним (33), 22-Июн-21, 12:02 | +/– | |
>в облачном хранилище Google Cloud, но не ограничили к нему доступ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Аноним (33), 22-Июн-21, 12:10 | +/– | |
На 26.04.1986 тоже был план с согласованиями и за многими подписями, однако, что-то пошло не так. Человеческий фактор, он такой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #51, #58 | ||
| 34. Сообщение от PnD (??), 22-Июн-21, 12:18 | +1 +/– | |
В четырёх же RIR. RIPE ("репа") наша, европейская. ARIN (пиндосы и все остальные америки). APNIC (азиаты и тихоокеанский бассейн). Ну и африканцы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
35.
Сообщение от Аноним (35), 22-Июн-21, 12:19
| +3 +/– | |
Ну даже если хочешь через облако поделиться чувствительными данными, ну зашифруй ты их хоть симметрично через gpg, хоспаде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 36. Сообщение от Брат Анон (ok), 22-Июн-21, 12:20 | +2 +/– | |
Как главный ыксперт по сайту: да ты хоть знаешь на каком я диване сижу?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #70 | ||
| 37. Сообщение от Брат Анон (ok), 22-Июн-21, 12:22 | +1 +/– | |
Вы так это написали, как будто в CSV есть что-то плохое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #44 | ||
| 38. Сообщение от Брат Анон (ok), 22-Июн-21, 12:24 | –4 +/– | |
Вы много знаете детсадов, размещающих свои данные в гугловском облаке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #43, #54, #66 | ||
| 42. Сообщение от Аноним (42), 22-Июн-21, 13:06 | +1 +/– | |
Пользователи ягодки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 43. Сообщение от Аноним (42), 22-Июн-21, 13:07 | +/– | |
С чего вы взяли что детские сады только в России? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 44. Сообщение от ryoken (ok), 22-Июн-21, 13:16 | –1 +/– | |
> Вы так это написали, как будто в CSV есть что-то плохое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
51.
Сообщение от Michael Shigorin (ok), 22-Июн-21, 16:13
| +1 +/– | |
> Человеческий фактор, он такой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #52, #62 | ||
| 52. Сообщение от Аноним (-), 22-Июн-21, 16:42 | +2 +/– | |
в кои-то веки - гляди-ка, истину глаголет! Ай маладэц. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 53. Сообщение от пох. (?), 22-Июн-21, 16:55 | +/– | |
Whois on duty today? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #67 | ||
| 54. Сообщение от Аноним (54), 22-Июн-21, 19:02 | +/– | |
> Вы много знаете детсадов, размещающих свои данные в гугловском облаке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 58. Сообщение от Ordu (ok), 22-Июн-21, 22:52 | +/– | |
> Человеческий фактор, он такой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #78 | ||
| 59. Сообщение от kissmyass (?), 22-Июн-21, 23:24 | +/– | |
но откуда-то же они все лезут, только и слышишь как то там то там увеличивается капитализация и вливаются все новые бабки в облака | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #64 | ||
| 61. Сообщение от Аноним (61), 23-Июн-21, 08:53 | +1 +/– | |
Можно подумать, без облаков мало кретинов, не ограничивающих доступ к приватным данным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #65 | ||
| 62. Сообщение от Аноним (61), 23-Июн-21, 09:01 | +/– | |
Мне кажется, это культурный код какой-то - когда при разборе полетов ставится задача не столько выяснить первопричину и предотвратить повторные инциденты, сколько найти и наказать виновного. Оттуда и поговорка про стрелочника, и вот такие вот ситуации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 64. Сообщение от YetAnotherOnanym (ok), 23-Июн-21, 11:02 | +/– | |
Потому что это действительно удобно, быстро и обходится дешевле, чем своя инфраструктура. Всего-то что надо - закрыть глаза и поверить в ToS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #77 | ||
| 65. Сообщение от YetAnotherOnanym (ok), 23-Июн-21, 11:16 | +2 +/– | |
С облаками у кретина возможностей больше. Всё-таки насколько раз клацнуть мышкой - это совсем не то же самое, что выбрать подходящее железо, обеспечить бесперебойное питание, взгромоздить ОС, развернуть на ней необходимый софт и сконфигурировать его. Хотя да, оставить дефолтные пароли и слушать на 0.0.0.0 это не мешает (помнится, тут в каментах какое-то тело с пеной у рта доказывало, что софт, у которого по дефолту слушается 127.0.0.1 - это тыква из коробки и он изначально не нужен). Но всё-таки какой-то процент кретинов отсеивается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 66. Сообщение от Аноним (66), 23-Июн-21, 12:28 | –1 +/– | |
Про детсады не знаю, видел куда лучше. Когда ходил вакцинироваться в родную поликлинику, в кабинете, где делают прививки, стояло два компьютера, на которых велся параллельный учет. На одном ЕГИСЗ, а на другом - расшаренный гугл-документ, с кучей анонимных панд и прочих белочек (то есть доступ тупо по урлу). А потом ещё удивлялись утечкам персональных данных о вакцинированных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 67. Сообщение от InuYasha (??), 23-Июн-21, 12:53 | +/– | |
> Whois on duty today? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 69. Сообщение от Аноним (-), 23-Июн-21, 18:46 | +/– | |
Флешка вчерашний день | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 70. Сообщение от Аноним (-), 23-Июн-21, 18:47 | +/– | |
Бабушкином? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 71. Сообщение от Аноним (-), 23-Июн-21, 18:48 | +/– | |
Перец! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 72. Сообщение от Аноним (-), 23-Июн-21, 18:49 | +/– | |
Бывает даже гнилая | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #74 | ||
| 74. Сообщение от InuYasha (??), 24-Июн-21, 10:20 | +/– | |
Эх, аноны без гулага, похоже, даже не узнали, откуда цитата ( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 77. Сообщение от kissmyass (?), 25-Июн-21, 00:39 | +/– | |
> Потому что это действительно удобно, быстро и обходится дешевле, чем своя инфраструктура. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
78.
Сообщение от Michael Shigorin (ok), 03-Июл-21, 17:04
| +/– | |
> Человек подстраивается под организацию, а не организация под человека. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #79 | ||
| 79. Сообщение от Ordu (ok), 03-Июл-21, 20:00 | +/– | |
Тебя несколько в сторону унесло. Вопрос не в том, насколько ты одарён в вопросах изменения организаций силой воли. Вопрос в том, насколько это доступно среднестатистическому сотруднику организации. И можно ли винить среднестатистического сотрудника за то, что он приспособился к организации, вместо того, чтобы изменять её? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |