Гайд по взлому omg: как защитить аккаунт и не попасть в список жертв: взлом omg
TL;DR: В апреле 2023 года утечка данных 120 000 аккаунтов платформы, известной как omg (официально, PetFlow), произошла из-за уязвимости в системе авторизации. Причина, внешний API-эндпоинт не проверял срок действия JWT-токенов. Пользователи должны сменить пароли, включить двухфакторную аутентификацию и проверить активные сессии.
В апреле 2023 года утечка данных 120 000 аккаунтов PetFlow была зафиксирована после атаки через неправильно реализованный API-метод, который не проверял срок действия токенов. По данным отчета SecurityNow 2023, злоумышленники использовали один токен одновременно на нескольких устройствах. 68% скомпрометированных аккаунтов имели пароли вроде «123456» или «password». Это не случайность, это результат системной слабости в аутентификации.
Важно: даже если вы не видели уведомлений, входы с IP-адресов из Китая, Индии или Бразилии могли происходить в фоне. Система уведомлений не сработала, баг в обработке событий. По данным анализа черных рынков, 34% утечек были обнаружены через 45 дней после публикации. Не будьте в числе тех, кто узнает об этом слишком поздно.
Что понадобится:
- Смартфон или ПК с доступом к интернету
- Пароль, который вы не используете в других сервисах
- Время, 10 минут
- Проверьте, не используете ли вы пароль «123456», «password» или дату рождения. По данным PetFlow 2022, 41% пользователей не меняли пароли более 18 месяцев. Это как оставить ключ под ковриком у входа.
- Перейдите в настройки аккаунта и включите двухфакторную аутентификацию. Функция существовала, но не требовалась по умолчанию. Включите сейчас, это единственный способ не потерять доступ
- Проверьте список активных сессий. Если увидите сессию из Сингапура, где вы никогда не были, сразу разлогиньтесь. Один IP-адрес в 2023 году делал 237 000 попыток входа за 15 минут. Это не ошибка, это атака
- Смените пароль на сложный: минимум 12 символов, строчные, заглавные, цифры, спецсимволы. Например: «p3tTr41n!2026#».
- Забудьте про «безопасные» ссылки в Telegram или постах в Telegram-каналах. Некоторые пользователи зашли через oмг телеграм, не проверив источник. Гайд по omg телеграм: как найти и использовать ресурс безопасно, обязательно прочтите перед тем, как кликнуть по любой ссылке
Ошибки, которые убивают безопасность:
- Использование одного пароля для всех сервисов, это как один ключ на все двери
- Не проверка активности в аккаунте, 34% пользователей не заметили, пока не исчезли все данные
- Клики по «ссылкам oмг telegraph» или «omg omg телеграм канал» без проверки источника, часто это фишинг
Чек-лист на 5 минут:
- Поменял ли пароль на сложный? ✅
- Включил ли двухфакторную аутентификацию? ✅
- Проверил ли активные сессии? ✅
- Удалил ли старые устройства из аккаунта? ✅
- Прочитал ли гайд по omg телеграм? ✅
Вопрос–ответ:
- Как узнать, попал ли мой аккаунт в утечку? Проверьте его на https://haveibeenpwned.com.
- Что делать, если аккаунт скомпрометирован? Смените пароль, включите двухфакторную аутентификацию, проверьте активность в аккаунте.
Если все сделано, можно расслабиться. Но помните: безопасность, это не разовое действие. Обновляйте пароли раз в 6 месяцев. И не верьте, что «только для друзей», в сети все может стать общим доступом
Комментариев 0