Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Wiadomość Włamanie na serwery Electronic Arts było prostsze, niż może się wydawać

11.06.2021 17:59
camos
1
3
camos
31
Chorąży

Pomoc techniczna nie weryfikuje ludzi, którzy chcą token do ich sieci? XD

11.06.2021 18:07
2
odpowiedz
radas_b
69
Generał

Pamiętam, jak mnie zachęcali jakąś zniżką, żebym tylko uruchomił sobie weryfikację dwustopniową na koncie Origin (nic to, że miałem włączoną już od dawna...).

11.06.2021 18:19
yaceek
3
odpowiedz
5 odpowiedzi
yaceek
94
Pretorianin

GRYOnline.plTeam

Za pomocą ciasteczek dostali się do firmowego Slacka? To jak powiedzieć, że za pomocą samochodu dostałeś się do USA... z Europy.

11.06.2021 19:42
3.1
radas_b
69
Generał

A dlaczego?

11.06.2021 20:42
3.2
2
Jerry_D
64
Senator

Podejrzewam, że to, co napisano o "danych do logowania" w ciasteczku, to przekłamanie/uproszczenie i chodziło o niewygasające (albo wygasające po długim czasie) ciasteczko z identyfikatorem sesji, takie, jakie jest tworzone, gdy logujesz się na stronę z opcją "zapamiętaj", żeby nie musieć się logować za każdym razem. Wrzucili ciasteczka do folderu, w którym Slack je sobie przechowuje i program, po uruchomieniu, nie pytał o login i hasło, tylko skorzystał z ciasteczka sesyjnego, żeby zalogować się automatycznie, jako pracownik EA. A dalej to już, jak napisano w artykule, czysta socjotechnika, na która do dziś nie ma w pełni skutecznego sposobu.

Oczywiście mogę się mylić i cała sprawa mogła wyglądać inaczej, ale to mi wygląda na w miarę prawdopodobny rozwój wydarzeń.

post wyedytowany przez Jerry_D 2021-06-11 20:43:03
11.06.2021 21:53
3.3
gskgrek
26
Centurion

Emacsem przez sendmail :D

post wyedytowany przez gskgrek 2021-06-11 21:53:26
11.06.2021 22:01
3.4
1
radas_b
69
Generał

Jerry_D
No ja rozumuję dokładnie tak samo jak Ty. Nawet zdarzyło kiedyś z 20 lat temu pisać skrypt, który takie ciasteczko generował i właśnie chciałem się dowiedzieć dlaczego to takie nieprawdopodobne. Bo o ile dobrze rozumiem autora tego cytatu
"To jak powiedzieć, że za pomocą samochodu dostałeś się do USA... z Europy."
to wg niego jest to niemożliwe?

12.06.2021 11:48
😉
3.5
Jerry_D
64
Senator

radas_b
Spokojnie, spokojnie. To nie było skierowane do ciebie. Ja właśnie autorowi cytatu wyjaśniłem, dlaczego skorzystanie z ciasteczka jest bardziej prawdopodobne niż jazda samochodem do USA.

11.06.2021 19:16
xDanStax v2
4
odpowiedz
xDanStax v2
19
Pretorianin

XD

11.06.2021 19:35
Laterett
5
1
odpowiedz
Laterett
54
Konsul

Przywrocilem, zmieniłem hasło pierwsze co robie to gruby download potencjalnie wrażliwych danych. Miesiąc temu pobrałem od serwera 442 GB danych dzisiaj w nowym miesiącu dobijam już do 300 GB :)

"Niestandardowe zachowanie w sieci"

post wyedytowany przez Laterett 2021-06-11 19:36:02
12.06.2021 12:26
Herr Pietrus
6
1
odpowiedz
Herr Pietrus
230
Ficyt

A kto i jak ukradł ciasteczka i dlaczego sprzedał tak tanio?

Wiadomość Włamanie na serwery Electronic Arts było prostsze, niż może się wydawać