Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Песочница > ОПАСНОСТЬ, АЛЯРМ, АХТУНГ


Автор: Punk_UnDead 8.9.2006, 23:51
знайте же други
любой из Вас имеющий ящик на майл ру и ввёвший реальные анкетные данные при регистрации рискует, что его ящик будет взломан
вот такая уж политика на сегодняшний день у майл.ру в системе восстановления забытого пароля

в связи с этим предлагаю высказать им наше общее ФИ и приложить все силы для того, чтоб общественность узнала правду

Автор: GrayCardinal 9.9.2006, 07:29
Punk_UnDead, 
Это помимо того что напрочь отсутствует шифрование в клиенте и пароли ходят в открытом виде.. А толку-то "ФИ" говорить ? Туча юзеров пользует, и ничего, нормально.............................................

Автор: bilbobagginz 9.9.2006, 08:55
Если человек хочет решить проблему, он не орёт во всеуслышанье, а ищет решение.
Если так, то это пиар. Бывает пиар, а бывает анти-пиар. и за то и за это - кто-то платит.

Кто-же заплатил "немёртвмому панку" ... 

А по теме, когда то открыл я майл ру, и он прекрасно работал через https.
так, что пароль открытым текстом - не очень страшно.

А насчёт всего остального, можно поточнее ?

Автор: GrayCardinal 9.9.2006, 10:15
bilbobagginz, 
Я не про Web вариант. Я про юзер-спэйс вариант клиента.
agent.mail.ru
(тама "разработчикам" глянь)

Добавлено @ 10:17 
Халтура дикая. Мессагам тупо XOR не могли прикрутить, а для паролей MD5 сделать  smile 

Автор: Punk_UnDead 9.9.2006, 15:39
bilbobagginz, таки да заплатили, за то что я уже 3 раза пароль на ящик восстанавливал

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)