radmin eset windows hd wallpapers wallpapers lightroom windows loader
Kак Яндекс хранит пароли ? |
|||||
советы / |
![]() |
| 1/1 | ||

Многие люди рискуют «профукать все полимеры», используя сервисы Яндекса для сбора корреспондеции или фильтрации спама с других почтовых ящиков. Вопрос встал особенно остро, когда с недавних пор в Я.Онлайне появилась опция слежения за несколькими почтовыми аккаунтами.
Если злоумышленники выкрадут\подберут ключи к Вашей учетке, то у них в руках тут же окажутся вторичные явки\пароли. Как ребята из Яндекса могли допустить такой промах, я ума не приложу. Кстати ситуация актуальна уже несколько лет. Ниже приводится иллюстрация уязвимости.
.Заходим в Яндекс.Почту, далее жмем по ссылкам «настройки» и «вид почты».

2.Выбираем «классический» интерфейс.

3.Жмем по ссылкам «настройки» и «сбор почты»

4.Подаем на страницу со списком всех ящиков, которые мониторит сборщик.

5.Выбираем любую из заинтересовавших записей, кликнув на соответствующую ссылку — откроется всплывающее окно с настройками.
6. Заглядываем в исходный код содержимого всплывающего окна и среди немногочисленных срок находим несколько весьма интересных.

Яндекс использует для этих страниц протокол http, что позволяет перехватить в сетевом трафике логины и пароли.
03.02.10 - 01:22 (добавлено 28.01.10 - 14:28)
| Vax |
|
0
| | просмотры (680/9/uniq 618) - 0 - 0| |
|
скачать download http | ftp |
скоро можно будет скачать с торрента (torrent) трекера
искать публикации по теме Kак Яндекс хранит пароли ?
реклама
| http://habrahabr.ru/blogs/infosecurity/82317/ копирайты хоть бы прикрутил |
ленивый кот
оценил на 1
,
03.02.10 00:13
| ничего не работает! |
Профессор
оценил на 1
,
14.06.10 14:41
Комментарии к новости: 'Kак Яндекс хранит пароли ?'
Вы не можете комментировать


81527 /