Nanoblogg.se angrips

2/23/2010

Det verkar som någon försöker få ut lösenord från Nanoblogg.se? Användare (inklusive jag) fick e-post för hantering av bortglömda lösenord. Varför skulle någon vilja ha access till Nanoblogg.se givet att det saknar socialt inflytande?

Utan att ha funderat på det kan jag se några möjliga orsaker:

1. Den första och kanske troligast är att innehållet från användare kanske värderas av Google avseende länkar. Jag håller det verkligen det som tveksamt oavsett om länkarna är sökmotorvänliga eller inte.

2. En annan orsak har att göra med vad det kan innebära när folk uppmuntras att besöka sajten. Det handla om att få dem att logga in med befintliga lösenord för att via avlyssning ta upp dem vilka kanske kan är samma som på viktigare sociala nätverk eller sajter. Eller för att plantera fientlig kod om sajten är hackad.

Sedan givetvis kan det vara ett fel t.ex. en åtgärd för att uppmuntra återbesök där fel e-post skickats ut.

Relaterat:

Säkerhetsproblem för sociala media i sammanfattning (7/30/2009)
Säkerhetsproblem för sociala media som hanteras ofullständigt (7/29/2009)

4 kommentarer
Niklas sa...

Hej,
det stämmer. Under natten har detta drabbat ett tjugotal användare. Jag ska försöka se om jag hittar någonting som ser ut som en attack eller om det bara är helt random.

Om det är någon som fått sin profil hackad så får de gärna höra av sig till mig, på niklas @ niklasjakobsen . se

2010-02-23 10:03
Niklas sa...

Hej igen,
vill bara meddela att ip-numret är hittat och jag har fått ett erkännande från personen som ligger bakom detta.

Så det finns ingenting att oroa sig för.

2010-02-23 11:20
Swedish Research sa...

Var det ett svenskt IP-nummer för någon känd för dig innan?

2010-02-23 11:22
Niklas sa...

Det var ett svenskt ip-nummer, men personen var inte känd av mig sedan tidigare. Jag fick tips via Twitter och efter ett tag även ett erkännande och en ursäkt via mail.

2010-02-23 13:34

Kommentera