>>12886
Штаб никто не ломал. Просто воспользовались тупостью/недальновидностью его админов и поимели - кто-то профит и лулзы, а кто-то - измену и нехилый бугурт.
Вот, к примеру, внимательно смотрим скрин
http://gaika.ch/b/thumb/1346070829167s.jpg
(отсюда, если что http://gaika.ch/b/res/5414.html)
Очевидно, что некто удачно закосил под Дроммеля и выудил у Агента новый пароль, после чего без проблем зашел в его учетку и слил оттуда лулзы. Ловкость рук и никакого мошенничества.
Наеб ознаменовался профитом благодаря:
1) Удачному закосу под Дроммеля. Характерные кривоватые фразы, блаженно-истеричный стиль речи, и... более-менее правдоподобное мыло (rommydrommy@mail.ru), с которого прислали опять же правдоподобную (и приправленную параноидальной истерикой, лол х) легенду - "аааа, на форум не могу зайти и на свою почту - тоже!!!11". Стоит отметить, что хитрокун не просто взял и заявил с порога "я потерял/забыл/сломал пароль", нет, он сыграл роль жертвы отвратительного Гайкача, на котором не то что писать, а зайти и читать страшно - монитор расплавится, винт отформатируется сам собой, а юзеръ ровно в полночь превратится в тыкву.
Админ охотно поверил в образ плачущего нашалившего сорванца, пришедшего к всесильному папочке на поклон, и сорванец-хитрокун без особых проблем перешел порог доверия, да так, что ему не пришлось прямо просить "забей мне новый пароль" - админ решительно отмел первоначальные сомнения ("постарайся вспомнить пароль") и сам (!) предложил это сделать;
2) Некомпетентности админа в вопросах безопасности. Тут уже без комментариев - штатная процедура сброса пароля имеется и в движке форума phpbb, и в почте гугломыла, и странно, почему админ не предложил воспользоваться ей, или же хотя бы проверить исходное мыло на вшивость по косвенным признакам - чекнуть по связанным учеткам (скайп/icq) или же просто спросить у других. Наверно поспешил, что называется "быстрее сотворить добро", чтоб Дроммель не страдал (опять же плюс к истеричному образу);
3) Расчету обстоятельств и/или везению. Настоящий Дроммель мог в любой момент проведения операции наеба зайти на форум и заподозрить неладное, скажем, взять и самому сменить пасс. Но так вышло, что по словам >>5465 -куна он попросту отсутствовал, и ничто не мешало осуществлению первых двух пунктов.
Так что фактически никаких взломов-то по сути не было, была самая что ни на есть классическая "социальная инженерия" - поломай не компьютер, но мозги человичика-вахтера с красным ником, управляющего этим компьютером. Это уже не область компетенции не хакера, а психолога-мошенника, с тем отличием, что убеждают поделиться паролями, а не ключами от квартиры Зато сколько после было шума, подозрений и глупых фантазий на тему грозной хакерской группировки (в лучших традициях желтушных СМИ х)