![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка хэшей паролей Whois-сервиса интернет-регистратора APNIC[BR]" | +/– | ![]() |
Сообщение от opennews (ok), 22-Июн-21, 09:00 | ||
Регистратор APNIC, отвечающий за распределение IP-адресов в Азиатско-Тихоокеанском регионе, сообщил об инциденте, в результате которого в открытый доступ попал SQL-дамп сервиса Whois, включающий конфиденциальные данные и хэши паролей. Примечательно, что это не первая утечка персональных данных в APNIC - в 2017 году база Whois по уже попадала в открытый доступ и тоже по недосмотру персонала... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2.
Сообщение от OnTheEdge![]() | +23 +/– | ![]() |
> сотрудники APNIC разместили SQL-дамп базы, используемой в сервисе Whois, в облачном хранилище Google Cloud, но не ограничили к нему доступ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #6 |
3. Сообщение от Аноним (-), 22-Июн-21, 09:02 | +3 +/– | ![]() |
Давайте сосредоточим контроль за адресным пространством в одних руках, что может пойти не так? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #34 |
5. Сообщение от КО (?), 22-Июн-21, 09:04 | –4 +/– | ![]() |
Небось студенты за авось там работают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #22 |
6. Сообщение от Жироватт (ok), 22-Июн-21, 09:13 | +2 +/– | ![]() |
Угу. Сириоус бизнесс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
8. Сообщение от ыы (?), 22-Июн-21, 09:17 | +2 +/– | ![]() |
>сотрудники APNIC разместили SQL-дамп базы, используемой в сервисе Whois, в облачном хранилище Google Cloud | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #33 |
9. Сообщение от Аноним (9), 22-Июн-21, 09:18 | +/– | ![]() |
"это не первая утечка персональных данных в APNIC - в 2017 году база Whois по уже попадала в открытый доступ и тоже по недосмотру персонала." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
11. Сообщение от Аноним (11), 22-Июн-21, 09:23 | +5 +/– | ![]() |
Так решил совет старейшин | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
12. Сообщение от Аноним (-), 22-Июн-21, 09:28 | –2 +/– | ![]() |
даже одни такие лучше, чем сотен икспертов опеннет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #15, #36 |
13. Сообщение от t28 (?), 22-Июн-21, 09:35 | +/– | ![]() |
> Угу. Сириоус бизнесс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17 |
15. Сообщение от ыы (?), 22-Июн-21, 09:39 | +4 +/– | ![]() |
Сотня экспертов опеннет не выкладывала в открытый доступ дамп SQl от регистратора whois. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #26 |
16. Сообщение от ryoken (ok), 22-Июн-21, 09:42 | –2 +/– | ![]() |
Персонал = Овощи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #19 |
17. Сообщение от ыы (?), 22-Июн-21, 09:49 | +6 +/– | ![]() |
При 7700 членов в 56 странах - 88 человек секретариата... так что... золотые унитазы они там просто выбрасывают потому что запачкался... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
19. Сообщение от Аноним (19), 22-Июн-21, 09:59 | +2 +/– | ![]() |
А босс = фрукт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #20, #42, #71 |
20. Сообщение от ryoken (ok), 22-Июн-21, 10:03 | +3 +/– | ![]() |
> А босс = фрукт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #25 |
22. Сообщение от YetAnotherOnanym (ok), 22-Июн-21, 10:37 | +31 +/– | ![]() |
Чтобы быть кретином, верующим в облака, не обязательно быть студентом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #59, #61 |
24. Сообщение от InuYasha (??), 22-Июн-21, 10:40 | +1 +/– | ![]() |
ЧСС, они не одни такие гуглолюбы. Очень много контор хранят чувствительные данные в гугл-шитах. "Зачем нам Эксель". Даже списки серверов, даже сотрудников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28 |
25. Сообщение от InuYasha (??), 22-Июн-21, 10:42 | –1 +/– | ![]() |
"ну, уж вы-то - точно не фрукт, ведь даже у яблока есть сердцевина") | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #72 |
26. Сообщение от YetAnotherOnanym (ok), 22-Июн-21, 10:48 | +1 +/– | ![]() |
Догадываюсь, что косяки и фэйлы икспертов опеннета в перерасчёте на масштабы их ответственности не менее эпичны. К тому же установлено, что свидетелей секты облаков на опеннете тоже преизобильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #27, #69 |
27. Сообщение от ыы (?), 22-Июн-21, 11:07 | +/– | ![]() |
В данном случае пересчет на масштаб не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
28. Сообщение от ryoken (ok), 22-Июн-21, 11:11 | –1 +/– | ![]() |
> Даже списки серверов, даже сотрудников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #37 |
31. Сообщение от Аноним (33), 22-Июн-21, 12:02 | +/– | ![]() |
>в облачном хранилище Google Cloud, но не ограничили к нему доступ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Аноним (33), 22-Июн-21, 12:10 | +/– | ![]() |
На 26.04.1986 тоже был план с согласованиями и за многими подписями, однако, что-то пошло не так. Человеческий фактор, он такой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #51, #58 |
34. Сообщение от PnD (??), 22-Июн-21, 12:18 | +1 +/– | ![]() |
В четырёх же RIR. RIPE ("репа") наша, европейская. ARIN (пиндосы и все остальные америки). APNIC (азиаты и тихоокеанский бассейн). Ну и африканцы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
35.
Сообщение от Аноним![]() | +3 +/– | ![]() |
Ну даже если хочешь через облако поделиться чувствительными данными, ну зашифруй ты их хоть симметрично через gpg, хоспаде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
36. Сообщение от Брат Анон (ok), 22-Июн-21, 12:20 | +2 +/– | ![]() |
Как главный ыксперт по сайту: да ты хоть знаешь на каком я диване сижу?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #70 |
37. Сообщение от Брат Анон (ok), 22-Июн-21, 12:22 | +1 +/– | ![]() |
Вы так это написали, как будто в CSV есть что-то плохое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #44 |
38. Сообщение от Брат Анон (ok), 22-Июн-21, 12:24 | –4 +/– | ![]() |
Вы много знаете детсадов, размещающих свои данные в гугловском облаке? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43, #54, #66 |
42. Сообщение от Аноним (42), 22-Июн-21, 13:06 | +1 +/– | ![]() |
Пользователи ягодки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
43. Сообщение от Аноним (42), 22-Июн-21, 13:07 | +/– | ![]() |
С чего вы взяли что детские сады только в России? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
44. Сообщение от ryoken (ok), 22-Июн-21, 13:16 | –1 +/– | ![]() |
> Вы так это написали, как будто в CSV есть что-то плохое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
51.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
> Человеческий фактор, он такой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #52, #62 |
52. Сообщение от Аноним (-), 22-Июн-21, 16:42 | +2 +/– | ![]() |
в кои-то веки - гляди-ка, истину глаголет! Ай маладэц. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
53. Сообщение от пох. (?), 22-Июн-21, 16:55 | +/– | ![]() |
Whois on duty today? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67 |
54. Сообщение от Аноним (54), 22-Июн-21, 19:02 | +/– | ![]() |
> Вы много знаете детсадов, размещающих свои данные в гугловском облаке? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
58. Сообщение от Ordu (ok), 22-Июн-21, 22:52 | +/– | ![]() |
> Человеческий фактор, он такой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #78 |
59. Сообщение от kissmyass (?), 22-Июн-21, 23:24 | +/– | ![]() |
но откуда-то же они все лезут, только и слышишь как то там то там увеличивается капитализация и вливаются все новые бабки в облака | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #64 |
61. Сообщение от Аноним (61), 23-Июн-21, 08:53 | +1 +/– | ![]() |
Можно подумать, без облаков мало кретинов, не ограничивающих доступ к приватным данным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #65 |
62. Сообщение от Аноним (61), 23-Июн-21, 09:01 | +/– | ![]() |
Мне кажется, это культурный код какой-то - когда при разборе полетов ставится задача не столько выяснить первопричину и предотвратить повторные инциденты, сколько найти и наказать виновного. Оттуда и поговорка про стрелочника, и вот такие вот ситуации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
64. Сообщение от YetAnotherOnanym (ok), 23-Июн-21, 11:02 | +/– | ![]() |
Потому что это действительно удобно, быстро и обходится дешевле, чем своя инфраструктура. Всего-то что надо - закрыть глаза и поверить в ToS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #77 |
65. Сообщение от YetAnotherOnanym (ok), 23-Июн-21, 11:16 | +2 +/– | ![]() |
С облаками у кретина возможностей больше. Всё-таки насколько раз клацнуть мышкой - это совсем не то же самое, что выбрать подходящее железо, обеспечить бесперебойное питание, взгромоздить ОС, развернуть на ней необходимый софт и сконфигурировать его. Хотя да, оставить дефолтные пароли и слушать на 0.0.0.0 это не мешает (помнится, тут в каментах какое-то тело с пеной у рта доказывало, что софт, у которого по дефолту слушается 127.0.0.1 - это тыква из коробки и он изначально не нужен). Но всё-таки какой-то процент кретинов отсеивается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
66. Сообщение от Аноним (66), 23-Июн-21, 12:28 | –1 +/– | ![]() |
Про детсады не знаю, видел куда лучше. Когда ходил вакцинироваться в родную поликлинику, в кабинете, где делают прививки, стояло два компьютера, на которых велся параллельный учет. На одном ЕГИСЗ, а на другом - расшаренный гугл-документ, с кучей анонимных панд и прочих белочек (то есть доступ тупо по урлу). А потом ещё удивлялись утечкам персональных данных о вакцинированных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
67. Сообщение от InuYasha (??), 23-Июн-21, 12:53 | +/– | ![]() |
> Whois on duty today? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
69. Сообщение от Аноним (-), 23-Июн-21, 18:46 | +/– | ![]() |
Флешка вчерашний день | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
70. Сообщение от Аноним (-), 23-Июн-21, 18:47 | +/– | ![]() |
Бабушкином? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
71. Сообщение от Аноним (-), 23-Июн-21, 18:48 | +/– | ![]() |
Перец! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
72. Сообщение от Аноним (-), 23-Июн-21, 18:49 | +/– | ![]() |
Бывает даже гнилая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #74 |
74. Сообщение от InuYasha (??), 24-Июн-21, 10:20 | +/– | ![]() |
Эх, аноны без гулага, похоже, даже не узнали, откуда цитата ( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
77. Сообщение от kissmyass (?), 25-Июн-21, 00:39 | +/– | ![]() |
> Потому что это действительно удобно, быстро и обходится дешевле, чем своя инфраструктура. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
78.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Человек подстраивается под организацию, а не организация под человека. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #79 |
79. Сообщение от Ordu (ok), 03-Июл-21, 20:00 | +/– | ![]() |
Тебя несколько в сторону унесло. Вопрос не в том, насколько ты одарён в вопросах изменения организаций силой воли. Вопрос в том, насколько это доступно среднестатистическому сотруднику организации. И можно ли винить среднестатистического сотрудника за то, что он приспособился к организации, вместо того, чтобы изменять её? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |