Уязвимости → Ограбление по-дилетантски 2 или о том, как Майл.ру хранит пароли
Добрый вечер Опен-Лайф! Сегодня пятница, и я снова в эфире! Этот топик не будет отличаться оригинальностью, и в нем я снова буду сыпать соль на раны клиентам бесплатных почтовых служб. В комментариях к моему предыдущему топику «» один парень указал, что Mail.ru так же не отличается заботой о защите пользовательских учетных данных. Я решил проверить, и вот результат — та же самая уязвимость во всей красе. Пользователи Майл.ру, привет! Говорить о неповоротливости службы поддержки Майла, в отличие от аналогичной службы у Яндекса, можно часами. Делаем ставки, как долго указаная уязвимость не будет закрыта…
Читать дальше
- +5
- jedi-to-be
- 29 января 2010, 17:06
- 4
Блог им. jedi-to-be → Ограбление по-дилетантски или о том, как Яндекс хранит пароли.
Многие люди рискуют «профцукать все полимеры», используя сервисы Яндекса для сбора корреспондеции или фильтрации спама с других почтовых ящиков. Вопрос встал особенно остро, когда с недавних пор в Я.Онлайне появилась опция слежения за несколькими почтовыми аккаунтами.Если злоумышленники выкрадут\подберут ключи к Вашей учетке, то у них в руках тут же окажутся вторичные явки\пароли. Как ребята из Яндекса могли допустить такой промах, я ума не приложу. Кстати ситуация актуальна уже несколько лет. Ниже приводится иллюстрация уязвимости:
Читать дальше
- +5
- jedi-to-be
- 28 января 2010, 11:51
- 2