pozitronik: (Default)
[personal profile] pozitronik
Сегодня вечером в интернетах всплыл интересный файлик с 130 тысячами пар логин/пароль от вконтакта. Прямая ссылка на файл открыто лежала на одном из новостных ресурсов, а уже оттуда уплыла в неты и чаны. Файлик из общего доступа оперативненько удалили, однако же все, кто хотел невозбранно его утянули; в общем почти все данные в файлике были верны.
Началась веселуха: что можно натворить из под чужого аккаунта предлагаю домыслить самим. Я особо не хулюганил, походил немного и плюнул. Пароли, конечно же, были отданы вконтактерами добровольно - потому что 95% людей идиоты, которые не могут отличить фишинговый сайт от настоящего, не пользуются антивирусами, и вводят пароль по первому требованию.
Удовольствие, впрочем, кончилось быстро: всем аккам, перечисленным в файлике, принудительно поменяли пароль. Выслали его, конечно же, на мыло. Угадайте, в скольки процентах случаев пароль от контакта и от мыла у хомячков совпадают?.. в общем веселуха продолжается.

Date: 2009-07-30 06:40 pm (UTC)
From: [identity profile] c-d-w.livejournal.com
контагтег приколен хотя бы тем, что пароль не генерируют заново, не высылают ссылку на окно создания нового пароля. А тупо присылают тебе старый. Это ж совсем бред.

Date: 2009-08-04 07:03 pm (UTC)
From: [identity profile] nik-vr.livejournal.com
Это означает, как минимум, что они хранят пароли в чистом виде. Хотя по уму надо бы в БД только хэши хранить.

Date: 2009-08-04 08:12 pm (UTC)
From: [identity profile] c-d-w.livejournal.com
Этого не только по уму, по-моему, сейчас по умолчанию такое делать нельзя. Контакту вообще на разработчиков повезло. "Талантливые" ребята.

Date: 2009-07-30 07:01 pm (UTC)
From: [identity profile] desolyator.livejournal.com
Угу, читал, веселуха, блин. Меня не коснулось, слава Богу.

December 2016

S M T W T F S
    123
45678910
1112131415 1617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 29th, 2025 09:30 am
Powered by Dreamwidth Studios