• Авторизация


Для тех, кто все еще пользуется mail.ru. И для тех, кто сам не пользуется 01-08-2009 11:40 к комментариям - к полной версии - понравилось!


Перепечатываю пост из френдленты. Приведенную в нем ссылочку тоже перепечатываю (на основной текст, вторую на обсуждение сами глянете, кто хочет.. Узнайте, сколько интересного можно о вас узнать.
И постарайтесь, чтобы этого как-нибуть так с вами не происходило.


Дырка mail.ru[Oct. 11th, 2008|08:42 am]

romy4
[Tags|, ]

Хоспода. Сервис mail.ru -- это большая дырка [показать]/i.ixnp.com/images/v3.51/theme/silver/palette.gif" target="_blank">http://i.ixnp.com/images/v3.51/theme/silver/palette.gif); visibility: visible; max-width: 2000px; vertical-align: top; width: 14px; max-height: 2000px; line-height: normal; background-repeat: no-repeat; font-style: normal; font-family: 'trebuchet ms',arial,helvetica,sans-serif; position: static; top: auto; height: 12px; background-color: transparent; text-decoration: none;" id="snap_com_shot_link_icon" class="snap_preview_icon" />, кактус, который вы кушаете каждый день.
В кратце, по реферарам (переходам на другие ссайты. реферер -- ссылка на сайт, откуда пришёл человек. её вставляет ваш браузер) можно попасть в вашу почту на этом сервисе не зная ни логина, ни пароля.

это обсуждают на хабре [показать]/i.ixnp.com/images/v3.51/theme/silver/palette.gif" target="_blank">http://i.ixnp.com/images/v3.51/theme/silver/palette.gif); visibility: visible; max-width: 2000px; vertical-align: top; width: 14px; max-height: 2000px; line-height: normal; background-repeat: no-repeat; font-style: normal; font-family: 'trebuchet ms',arial,helvetica,sans-serif; position: static; top: auto; height: 12px; background-color: transparent; text-decoration: none;" id="snap_com_shot_link_icon" class="snap_preview_icon" />   

http://romy4.livejournal.com/442705.html

 

Обнаружена дыра в Mail.ru

 

Написал(а): Альберт
Опубликовано в <Оффтопик> | Friday, October 10, 2008 | Trackback

В логах статистики мы частенько замечали не один переход по ссылкам из входящей почты на сервере mail.ru. По понятным причинам мы даже не пытаемся такие ссылки открывать.

Но сегодня я случайно нажал на referrer вида http://win.mail.ru/session/7250…. И каково же было моё удивление, когда перед глазами открылся ящик ничего не подозревающего пользователя сервиса mail.ru!

Привожу соответствующие скриншоты. Сначала логи из статистики:
[показать]

А вот и почта пользователя (нашего читателя), в которую мы попали по вышеприведённой ссылке:
[показать]

Я правильно понимаю, что Mail.ru - это дыра? Точнее ДЫРЕНЬ? ДЫРИЩА?

ps: Письма пользователя я не читал и пароли ему не менял - привычки такой не имею. Но написал письмо с предупреждением о дыре. А для пущей убедительности создал ему письмо в черновиках.

ps2: пользуйтесь gmail.com что ли…

http://toogeza.com/2008/10/10/1116

 


11 октября 2008
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Для тех, кто все еще пользуется mail.ru. И для тех, кто сам не пользуется | Cudzoziemka - Дневник Cudzoziemka | Лента друзей Cudzoziemka / Полная версия Добавить в друзья Страницы: раньше»