-Приложения

  • Перейти к приложению Стена СтенаСтена: мини-гостевая книга, позволяет посетителям Вашего дневника оставлять Вам сообщения. Для того, чтобы сообщения появились у Вас в профиле необходимо зайти на свою стену и нажать кнопку "Обновить
  • Перейти к приложению Открытки ОткрыткиПерерожденный каталог открыток на все случаи жизни
  • Перейти к приложению Я - фотограф Я - фотографПлагин для публикации фотографий в дневнике пользователя. Минимальные системные требования: Internet Explorer 6, Fire Fox 1.5, Opera 9.5, Safari 3.1.1 со включенным JavaScript. Возможно это будет рабо
  • Программа телепередачУдобная программа телепередач на неделю, предоставленная Akado телегид.
  • Перейти к приложению Переводчик ПереводчикОнлайн переводчик:Перевести текст или веб-страницу

 -Цитатник

ПОСТНЫЙ САЛАТ С ОВОЩАМИ, ГРИБАМИ И ФИСТАШКАМИ - (0)

Постный салат с овощами, грибами и фисташками Ингредиенты:  200 г пасты ...

ДОМАШНИЕ СЫРЫ - (0)

Шикарная подборка домашних сыров 1.Домашняя моцарелла. На 2 порции: ●1 л молока ...

ШАРИКИ С БРЫНЗОЙ И ПОМИДОРАМИ ЧЕРРИ - (0)

Шарики с брынзой и помидорами черри Шарики с брынзой и помидорами черри Ингредиенты: ...

КОЛЛЕКЦИЯ ПОЛЕЗНЫХ ЗАВТРАКОВ - (0)

Коллекция полезных завтраков По данным ведущих диетологов, одним из лучших средств снижения веса ...

ПАСТРОМА ИЗ ИНДЮШИНОЙ ИЛИ КУРИНОЙ ГРУДКИ - (0)

🔹Пастрома из индюшиной или куриной грудки🔹 🔹Пастрома из индюшиной или ...

 -Стена

MullleL MullleL написал 27.05.2014 14:35:05:
Если в жизни что-то не клеится, выбрось клей. Возьми гвозди и забей!

 -Nokia Music

Мои любимые композиции
Nokia 5530
Мы дарим скачивание музыки!

 -

пїЅпїЅпїЅпїЅпїЅ пїЅ пїЅпїЅпїЅпїЅпїЅ
[Этот ролик находится на заблокированном домене]

пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅ пїЅ пїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅ
В© пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ

 -Фотоальбом

Фотоальбом закрыт для неавторизованных и пользователей из черного списка. Зарегистрироваться!

 -Поиск по дневнику

Поиск сообщений в MullleL

 -Подписка по e-mail

 

 -Сообщества

Читатель сообществ (Всего в списке: 1) Рецепты_блюд

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 08.12.2010
Записей:
Комментариев:
Написано: 1117


Как спасти свой блог и мир?

Воскресенье, 09 Января 2011 г. 01:06 + в цитатник

Как спасти свой блог и мир?

 



Как уберечь свой почтовый ящик от похитителей?
Как спасти свой блог и мир?
Этим вопросом мы уже не раз задавались...
А в свете последних событий хочется уберечься от подобных хищений...
Полезную информацию я нашла ЗДЕСЬ

************************************




Как ,может быть, вы знаете,у меня недавно сломали
один из почтовых адресов и захватив его, стерли аккаунт в ЖЖ. Адрес был
на Mail.ru. Я заподозрил, что при взломе использовались какие-то
уязвимости почты и пошел разбираться, где ж собака зарыта. Долго ли,
коротко ли искал, однако нашел я возможную дыру - и это не дыра, а целые
ворота настежь, приходи и бери пароль. Не знаю, этот ли канал
использовали взломщики, но где лежит эта дыра и как ее немного прикрыть,
я вам покажу.


Итак, шаря по настройкам ( http://win.mail.ru/cgi-bin/options?####### ) ,
я вдруг наткнулся на поразительную ссылку (вида
http://win.mail.ru/cgi-bin/userinfo?####### ) под названием "Анкетные
данные: Здесь хранится информация, введенная Вами при регистрации
почтового ящика: ФИО, дата рождения, а также некоторые настройки
М-Агента. ".


Чтоб было понятно: несколько лет назад на волне моды на собственные
интернет-пейджеры в Mail.ru сделали аналог ICQ - Mail.ru Агент. Агент
ставился по умолчанию при регистрации и помимо чата и проверки почты еще
и собирал о пользователе данные о том, чем он в сети занимается - то
есть попросту шпионил за ним. Тогда это еще не считалось зазорным - на
другом крупном портале, забыл название,такого шпиончика ("колобка",
кажется) втыкали всем, кто сдуру браузер на нем открывал, причем
"колобок" еще и деинсталляции не поддавался. От Агента же хоть
отказаться было можно. Собранные подобным образом данные предполагалось
рекламодателям продавать. Через какое-то время пошла война борьбы с
адварезами и мальварезами, да и пользователи поумнели, и сейчас Агент
ставят в основном подростки да прочие чайники. Однако оказалось, что в
веб-настройки Mail.ru всем пользователям задним числом добавили экранчик
вот такого вида!


Как украсть пароль от почты на майл.ру

И все подчеркнутые мною галочки там были по умолчанию отмечены. В том
числе галочка "отображать эти данные в Mail.ru Агенте". То есть, если вы
регистрировали почту на Mail.ru до того, как был придуман Агент,
начиная с какого-то момента все ваши основные личные данные (имя,
фамилия, дата рождения) стало возможным увидеть через Агент.


А параллельно с этим на Mail.ru была сделана программная система
восстановления пароля. Если вы нажмете на "забыл пароль", вам предложат
дать ответ на контрольный вопрос. Однако а ну как вы ответ забыли? И
чтобы не перегружать техподдержку тысячами писем от пользователей, в
Mail.ru сделали проще. "Воспользуйтесь СИСТЕМОЙ ВОССТАНОВЛЕНИЯ ПАРОЛЯ".
Это не обмен данными с живым сотрудником, это скрипт, программа.
http://mail.ru/cgi-bin/passremind

И вот как она выглядит:

Как украсть пароль от почты на майл.ру



Чтобы получить пароль, не обязательно точно заполнить все поля.
Достаточно угадать какую-то их часть. И скрипт сам, без участия
человека, вышлет пароль на тот почтовый адрес, который вы укажете. А что
за данные нам нужны? Имя, фамилия, год рождения... и откуда их взять?
Правильно, посмотреть в анкете, которую Mail.ru любезно нам покажет
через Mail.ru Агент.


Таким образом, у Mail.ru правая рука не знает, что левая делала. Одна
вешает замок, другая кладет ключ под коврик. Одни менеджеры используют
пользовательские данные для хранения секрета, другие выставляют их
напоказ для раскрутки социальной сети и удовольствия рекламодателей.
Сколько времени так продолжалось, я не знаю - возможно, несколько лет.
Еще раз подчеркиваю: анкеты пользователей Mail.ru стали в какой-то
момент доступны через Агент без ведома их владельцев и сейчас
становаятся доступными по умолчанию. И этих данных вполне достаточно,
чтоб, зная ваш адрес, взять у Mail.ru ваш пароль.


Скорее всего, это не последняя дыра в Мэйл.ру, но как уже было сказано,
то, что я описываю, это не дыра, это ворота настежь. Это не ошибка и не
злой умысел - это просто уму непостижимая глупость менеджмента и
инженеров Мэйл.ру.


Так ли ломали ящики ЖЖ-юзеров, или не так, но вашим первым действием по
прочтении поста сейчас должно быть не написать комментарий, а

- открыть ваш ящик на Mail.ru, List.ru, Bk.ru или Inbox.ru

- войти в настройки "Анкетных данных"

- отключить все галочки до одной.

- и поменять заодно все обязательные анкетные данные.

Пока все эти возможности в вашем почтовом аккаунте не отключены - ВЫ УЯЗВИМЫ.

А также проверьте, сняты ли лишние галочки в настройках безопасности.
Но будьте внимательны-не наставьте лишних галочек...
думайте,как нужно именно вам!






Из блога Надежды Бабец

Рубрики:  КОМПЬЮТЕР/Интернет полезности
ПОЛЕЗНОСТИ/Полезности для блога
Метки:  

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку