Войти в аккаунт
Хотите наслаждаться полной версией, а также получить неограниченный доступ ко всем материалам?

Существуют ли “дыры” в Mail.ru?

Существуют ли “дыры” в Mail.ru?
“Как может быть, вы знаете, у меня недавно сломали один из почтовых адресов и захватив его, стерли эккаунт в ЖЖ. Адрес был на Mail.ru,” – сообщил недавно пользователь Юрий Аммосов в своем блоге.

По его словам, заподозрив уязвимости в почте Аммосов нашел ссылку под названием “Анкетные данные”, где хранятся все данные о пользователе, введенные им при регистрации. “Если вы регистрировали почту на Mail.ru до того, как был придуман Агент, начиная с какого-то момента все ваши основные личные данные (имя, фамилия, дата рождения) стало возможным увидеть через Агент,” – утверждает Юрий.

В доказательство своих слов он приводит несколько скриншотов с “Агента” и ссылки на них. Юрий Аммосов утверждает, что если пользователь при восстановлении забытого пароля забывает контрольный вопрос, скрипт восстановления пароля позволяет заполнить не все поля. “И скрипт сам, без участия человека, вышлет пароль на тот почтовый адрес, который вы укажете,” – сообщается в блоге Юрия Аммосова. А информацию для заполнения скрипта восстановления забытого пароля можно взять в том самом “Агенте”.

Однако, реакция пользователей на данное предупреждение не была однозначной. Некоторые поблагодарили Юрия за информацию, но большинство все же усомнилось в его словах. Кто-то не нашел указанный скрипт, кто-то предложил наиболее вероятный способ защиты от взлома – регистрировать ящик для комментариев из ЖЖ на ненастоящее имя. “Это же очевидная глупость, если можно открыть анонимный ящик,” – прокомментировал сообщение Юрия Аммосова один из пользователей.

Основной вывод, который сделало большинство посетивших дневник Юрия Амосова – данный пост является попыткой пиара. В доказательство этого пользователь с ником Mic-ripe утверждает, что формы в скриншоте, названные Юрием Аммосовым “Агентом” Mail.ru, является формой отправки запроса на восстановление пароля в службу поддержки. А чтобы автоматически получить другой пароль на почтовый ящик, пользователю нужно обязательно указать ответ на секретный вопрос, который может знать только сам пользователь.

Пока никаких официальных комментариев от компании Mail.ru на пост в онлайн-дневнике Юрия Аммосова нет. Но сегодня в блоге появилась запись от анонима, назвавшегося ТП Mail.ru, требовавшего удалить запись из дневника. “Пишите об этом нам напрямую. А таким образом вы нажили себе неприятностей,” – говорилось в посте.
Источник: www.seonews.ru

{{ rating.votes_against }} {{ rating.rating }} {{ rating.votes_for }}

Комментировать

осталось 1800 символов
Свернуть комментарии

Все комментарии (0)

×
Заявите о себе всем пользователям Макспарка!

Заказав эту услугу, Вас смогут все увидеть в блоке "Макспаркеры рекомендуют" - тем самым Вы быстро найдете новых друзей, единомышленников, читателей, партнеров.

Оплата данного размещения производится при помощи Ставок. Каждая купленная ставка позволяет на 1 час разместить рекламу в специальном блоке в правой колонке. В блок попадают три объявления с наибольшим количеством неизрасходованных ставок. По истечении периода в 1 час показа объявления, у него списывается 1 ставка.

Сейчас для мгновенного попадания в этот блок нужно купить 1 ставку.

Цена 10.00 MP
Цена 40.00 MP
Цена 70.00 MP
Цена 120.00 MP
Оплата

К оплате 10.00 MP. У вас на счете 0 MP. Пополнить счет

Войти как пользователь
email
{{ err }}
Password
{{ err }}
captcha
{{ err }}
Обычная pегистрация

Зарегистрированы в Newsland или Maxpark? Войти

email
{{ errors.email_error }}
password
{{ errors.password_error }}
password
{{ errors.confirm_password_error }}
{{ errors.first_name_error }}
{{ errors.last_name_error }}
{{ errors.sex_error }}
{{ errors.birth_date_error }}
{{ errors.agree_to_terms_error }}
Восстановление пароля
email
{{ errors.email }}
Восстановление пароля
Выбор аккаунта

Указанные регистрационные данные повторяются на сайтах Newsland.com и Maxpark.com