Блог им. jedi-to-be → Ограбление по-дилетантски или о том, как Яндекс хранит пароли.

Если злоумышленники выкрадут\подберут ключи к Вашей учетке, то у них в руках тут же окажутся вторичные явки\пароли. Как ребята из Яндекса могли допустить такой промах, я ума не приложу. Кстати ситуация актуальна уже несколько лет. Ниже приводится иллюстрация уязвимости:
1.Заходим в Яндекс.Почту, далее жмем по ссылкам «настройки» и «вид почты».

2.Выбираем «классический» интерфейс.

3.Жмем по ссылкам «настройки» и «сбор почты»

4.Подаем на страницу со списком всех ящиков, которые мониторит сборщик.

5.Выбираем любую из заинтересовавших записей, кликнув на соответствующую ссылку — откроется всплывающее окно с настройками.

6. заглядываем в исходный код содержимого всплывающего окна и среди немногочисленных срок находим несколько весьма интересных.

- +5
- jedi-to-be
- 28 января 2010, 11:51
Комментарии (2)
- Lehik
- 28 января 2010, 12:51
- #
- ↓
- 0
Это еще раз подтверждает, что если хочешь сделать хорошо(безопасно) — сделай сам, а не надейся на всякие запоминатели паролей, заполнители форм и т.д. А такой серьзный сервис все-таки мог бы уделить чуточку больше внимания безопасности!
- jedi-to-be
- 28 января 2010, 13:40
- #
- ↑
- ↓
- 1
Именно. Но вообще-то есть весьма приличные запоминатели паролей =)