Welcome, Guest.   Please login or register.
torrents.ru и безопасность
 
devnull.samersoff.net Forum    Personal    Разное  ›  torrents.ru и безопасность
Users Browsing Forum
No Members and 2 Guests

torrents.ru и безопасность  This thread currently has 1,509 views. Print Print Thread
1 Pages 1 Recommend Thread
dsamersoff
December 19, 2008, 4:33pm Report to Moderator Report to Moderator

Administrator Group
Posts
91
Собственно я torrents.ru пользовался редко скачивая в основном старые советские фильмы или помогая раздавать фильмы по карате при этому у меня постоянно висело что-нибудь на раздачу обеспечивая хороший рэйтинг. Тут мне понадобилось скачать фильм на русском и я обнаружил что мой рэйтинг заметно упал с момента последнего посещения. Посмотрев список зкачек я обнаружил 57 штук большая часть которых ко мне ни как не относилась. Так что я начал интересоваться как  устроена безопасность на torrents.ru и оказалось что ни плохо и ни хорошо. Ни как не устроена - безопасностью там ни кто не занимался.

Естественно основной источник проблем - рэйтинговая система. Как только админы в нее наиграются и отключат - исчезнет мотив для взлома и соответвенно нагрузка на security.

Можно было пойти простым путем и запустить скрипт который подберет пароль к форуму (организация форума это позволяет) за пару недель,  но у меня не было задачи  взломать torrents.ru.  Мне хотелось понять как украли мой passkey и могу ли я избежать этого вдальнейшем

passkey состоит из цифр и латинских букв, имеет длинну 10 символов и является голой продукцией x86 random. Torrent протокол позволяет предъявлять несколько passkey одновременно и работа хорошо параллелится между серверами.
Исходя из этого я написал программку из 100 строк которая через час принесла мне первый чужой passkey а за ночь насобирала несколько десятков валидных passkey от torrents.ru.  

Внимание! Я уже удалил и программу и все накопленные passkey. Так что по этому поводу мне  писать не надо

Очень порадовала позиция администрации: я поместил текст приведенный выше на форуме с припиской, что готов помочь с организацией security.  В результате мои сообшения стерли, а меня перевели в read-only.  

Удачи вам господа!
Logged Offline
E-mail E-mail Private Message Private message
1 Pages 1 Recommend Thread
Print Print Thread

devnull.samersoff.net Forum    Personal    Разное  ›  torrents.ru и безопасность

Powered by E-Blah Forum Software 10.3.3 © 2001-2008
Copyright (C) samersoff.net 2007 All rights reserved.