<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Weak Password уразливість в Укртелекомі</title>
	<link>http://websecurity.com.ua/4289/</link>
	<description></description>
	<pubDate>Thu, 09 Apr 2026 21:40:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4289/#comment-377440</link>
		<pubDate>Fri, 28 Oct 2011 20:13:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-377440</guid>
					<description>bosuk, будь ласка. Ця методика завжди допоможе відновити логін чи пароль до Укртелекомівського ОГО, як того, через який ти заходив на мій сайт, так і будь-якого іншого :-).</description>
		<content:encoded><![CDATA[<p>bosuk, будь ласка. Ця методика завжди допоможе відновити логін чи пароль до Укртелекомівського ОГО, як того, через який ти заходив на мій сайт, так і будь-якого іншого <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: bosuk</title>
		<link>http://websecurity.com.ua/4289/#comment-377338</link>
		<pubDate>Thu, 27 Oct 2011 17:25:06 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-377338</guid>
					<description>дякую дуже допомогло :!: :!: :!: :)</description>
		<content:encoded><![CDATA[<p>дякую дуже допомогло  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_exclaim.gif' alt=':!:' class='wp-smiley' />   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_exclaim.gif' alt=':!:' class='wp-smiley' />   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_exclaim.gif' alt=':!:' class='wp-smiley' />  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4289/#comment-377336</link>
		<pubDate>Thu, 27 Oct 2011 17:03:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-377336</guid>
					<description>Те, що описано вище. Використай наведену мною методику і віднови свій пароль.</description>
		<content:encoded><![CDATA[<p>Те, що описано вище. Використай наведену мною методику і віднови свій пароль.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: bosuk</title>
		<link>http://websecurity.com.ua/4289/#comment-377296</link>
		<pubDate>Thu, 27 Oct 2011 09:43:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-377296</guid>
					<description>що робити коли я забув пароль</description>
		<content:encoded><![CDATA[<p>що робити коли я забув пароль
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4289/#comment-376031</link>
		<pubDate>Tue, 18 Oct 2011 22:00:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-376031</guid>
					<description>&lt;strong&gt;lusuk&lt;/strong&gt;

В статті я пояснив, яким є логін у користувача Укртелекома. Тому використовуючи цей алгоритм ти можеш дізнатися свій логін чи іншого користувача ;-).

Але з осені 2010 року в Укртелекомі змінили метод створення логінів, тому мій метод допоможе лише для логінів згенерованих раніше. Для нових логінів використовуються вже інші підходи. Якщо в тебе логін був зроблений вже по новій схемі, то ти можеш пошукати в своїх записах (якщо ти його записав), або подзвонити в тех. підтримку і дізнатися свій логін. А використовуючи соціальну інженерію через тех. підтримку будь-хто може вияснити логін будь-якого користувача Укртелекому.</description>
		<content:encoded><![CDATA[<p><strong>lusuk</strong></p>
<p>В статті я пояснив, яким є логін у користувача Укртелекома. Тому використовуючи цей алгоритм ти можеш дізнатися свій логін чи іншого користувача <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Але з осені 2010 року в Укртелекомі змінили метод створення логінів, тому мій метод допоможе лише для логінів згенерованих раніше. Для нових логінів використовуються вже інші підходи. Якщо в тебе логін був зроблений вже по новій схемі, то ти можеш пошукати в своїх записах (якщо ти його записав), або подзвонити в тех. підтримку і дізнатися свій логін. А використовуючи соціальну інженерію через тех. підтримку будь-хто може вияснити логін будь-якого користувача Укртелекому.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: lusuk</title>
		<link>http://websecurity.com.ua/4289/#comment-376018</link>
		<pubDate>Tue, 18 Oct 2011 18:22:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-376018</guid>
					<description>я забув логін, що мені робити????
поможіть плз...</description>
		<content:encoded><![CDATA[<p>я забув логін, що мені робити????<br />
поможіть плз&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4289/#comment-339350</link>
		<pubDate>Sun, 24 Oct 2010 13:45:54 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-339350</guid>
					<description>Як я сьогодні дізнався, Укртелеком звернув увагу на мої попередження стосовно даної уразливості і з недавніх пір почав використовувати трохи інші шаблони для генерації логінів та паролів для своїх абонентів. Як мінімум така ситуація має місце в Києві.

Мій друг на днях підключився до Інтернет-послуги Укртелекому і я виявив, що нарешті логіни і паролі мають іншу форму - відмінну від вищезгаданого шаблону. Логін дещо змінився (тільки "@dsl.ukrtel.net" співпадає), а пароль - той самий номер телефону + ще одна цифра.

Тому, хоча це більш надійно ніж раніше, але все ще недостатньо. Бо при витоку логіна, можна буде легко підібрати пароль (номер телефону xxxxxxx + 10 комбінацій додаткової цифри).</description>
		<content:encoded><![CDATA[<p>Як я сьогодні дізнався, Укртелеком звернув увагу на мої попередження стосовно даної уразливості і з недавніх пір почав використовувати трохи інші шаблони для генерації логінів та паролів для своїх абонентів. Як мінімум така ситуація має місце в Києві.</p>
<p>Мій друг на днях підключився до Інтернет-послуги Укртелекому і я виявив, що нарешті логіни і паролі мають іншу форму - відмінну від вищезгаданого шаблону. Логін дещо змінився (тільки &#8220;@dsl.ukrtel.net&#8221; співпадає), а пароль - той самий номер телефону + ще одна цифра.</p>
<p>Тому, хоча це більш надійно ніж раніше, але все ще недостатньо. Бо при витоку логіна, можна буде легко підібрати пароль (номер телефону xxxxxxx + 10 комбінацій додаткової цифри).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4289/#comment-333133</link>
		<pubDate>Thu, 26 Aug 2010 20:46:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-333133</guid>
					<description>В тому то й справа, що ніхто з користувачів особливо пароль міняти не буде (до того ж цей процес ускладнений і з ним є свої підводні камні). І я їм про це зауважив, але вони все рівно проігнорували.

&lt;blockquote&gt;УТ відреагує тільки тоді коли в них зявляться проблеми.&lt;/blockquote&gt;
Схоже на те. Бо на проблеми своїх клієнтів (що пов'язані з послугою телефону, що з послугою доступу в Інтернет, що про витоки інформації - про всі ці випадки я вже писав) вони не реагують. Треба, щоб клієнти замислилися над подібним підходом компанії.

І може коли велика кількість клієнтів почне переживати за свою безпеку і змінить провайдера (або цим, або іншим методом натисне на УТ), то вони заворушаться і почнуть виправляти дірки. В тому числі й на своїх &lt;a href="http://websecurity.com.ua/4471/" rel="nofollow"&gt;сайтах&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>В тому то й справа, що ніхто з користувачів особливо пароль міняти не буде (до того ж цей процес ускладнений і з ним є свої підводні камні). І я їм про це зауважив, але вони все рівно проігнорували.</p>
<blockquote><p>УТ відреагує тільки тоді коли в них зявляться проблеми.</p></blockquote>
<p>Схоже на те. Бо на проблеми своїх клієнтів (що пов&#8217;язані з послугою телефону, що з послугою доступу в Інтернет, що про витоки інформації - про всі ці випадки я вже писав) вони не реагують. Треба, щоб клієнти замислилися над подібним підходом компанії.</p>
<p>І може коли велика кількість клієнтів почне переживати за свою безпеку і змінить провайдера (або цим, або іншим методом натисне на УТ), то вони заворушаться і почнуть виправляти дірки. В тому числі й на своїх <a href="http://websecurity.com.ua/4471/" rel="nofollow">сайтах</a>.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: spayder</title>
		<link>http://websecurity.com.ua/4289/#comment-327469</link>
		<pubDate>Wed, 16 Jun 2010 21:43:11 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-327469</guid>
					<description>ну про те що там пасворд змінити можно вони мені так і сказали.
УТ відреагує тільки тоді коли в них зявляться проблеми. 8)</description>
		<content:encoded><![CDATA[<p>ну про те що там пасворд змінити можно вони мені так і сказали.<br />
УТ відреагує тільки тоді коли в них зявляться проблеми. <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4289/#comment-327435</link>
		<pubDate>Wed, 16 Jun 2010 18:56:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/4289/#comment-327435</guid>
					<description>&lt;blockquote&gt;Доречі стосується не тільки мешканців Києва та області&lt;/blockquote&gt;
&lt;strong&gt;Dementor&lt;/strong&gt;

Якщо для користувачав Києвської області використовується префікс "kv_", то тоді шаблон той самий, а якщо інший префікс - значить, дещо змінюється шаблон. Як я чітко написав в своєму записі - "в інших містах та регіонах України можуть деякі деталі відрізнятися, але суть буде та сама". В даному випадку мається на увазі інший префікс.

В Укртелекомі явно використовуються єдині правила генерації логінів і паролів для всіх користучаів їхніх послуг (лише префікси змінюються для різних регіонів). А послугу "ОГО" з 2006 року компанія надає на всій території України.

Дірка не нова. Якщо я її знайшов в березні 2007 року, то враховуючи те, що вона існує увесь час роботи послуги "ОГО", а згідно з інформацією ukrtelecom.ua послуга "ОГО" надається з осені 2005 року, то вона існує аж з осені 2005. Але вона й досі актуальна (тому що Укртелеком не хоче її виправляти). І дірка не буде старою, доки вона буде актуальною. А ця уразливість ще довго буде актуальною.</description>
		<content:encoded><![CDATA[<blockquote><p>Доречі стосується не тільки мешканців Києва та області</p></blockquote>
<p><strong>Dementor</strong></p>
<p>Якщо для користувачав Києвської області використовується префікс &#8220;kv_&#8221;, то тоді шаблон той самий, а якщо інший префікс - значить, дещо змінюється шаблон. Як я чітко написав в своєму записі - &#8220;в інших містах та регіонах України можуть деякі деталі відрізнятися, але суть буде та сама&#8221;. В даному випадку мається на увазі інший префікс.</p>
<p>В Укртелекомі явно використовуються єдині правила генерації логінів і паролів для всіх користучаів їхніх послуг (лише префікси змінюються для різних регіонів). А послугу &#8220;ОГО&#8221; з 2006 року компанія надає на всій території України.</p>
<p>Дірка не нова. Якщо я її знайшов в березні 2007 року, то враховуючи те, що вона існує увесь час роботи послуги &#8220;ОГО&#8221;, а згідно з інформацією ukrtelecom.ua послуга &#8220;ОГО&#8221; надається з осені 2005 року, то вона існує аж з осені 2005. Але вона й досі актуальна (тому що Укртелеком не хоче її виправляти). І дірка не буде старою, доки вона буде актуальною. А ця уразливість ще довго буде актуальною.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
