Форум Клуба Рено Дастер / Renault Duster Club

Форум Клуба Рено Дастер / Renault Duster Club (http://duster-clubs.ru/forum/index.php)
-   Компьютеры и программное обеспечение (http://duster-clubs.ru/forum/forumdisplay.php?f=100)
-   -   Меняем пароли на Яндексе (http://duster-clubs.ru/forum/showthread.php?t=3473)

Modigar 08.09.2014 15:18

Цитата:

Сообщение от YuriyVZ (Сообщение 233664)
данные стали известны злоумышленникам в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей

Нефиг пользоваться системами от микрософта.

YuriyVZ 08.09.2014 15:27

Цитата:

Сообщение от Modigar (Сообщение 233667)
Нефиг пользоваться системами от микрософта.

Нефиг всякую хрень запускать! Уже лет 15 не пользуюсь антивирусами, никаких вирусов или воровства паролей.

chaser 08.09.2014 15:37

Modigar, соответственно сервер тоже должен снять МД5 сумму с пароля, и пароль должен быть при этом в явном виде. В любом случае пароль есть в явном виде или у сервера. или у пользователя, или передается по другому CRAM-MD5 не реализовать.

Jora, согласен, в куках хранится хэш, подставив который серверу вы автоматом авторизуетесь

Сам Яндекс вот что сообщает:
Цитата:

По нашему мнению, опубликованный список паролей является результатом длительной работы: частично он наполнен данными, которые явно были получены в момент их ввода пользователем — либо с помощью клавиатурного шпиона, либо за счет фишинга. Кроме того, не исключена ситуация кросс-чека: если пользователь использует один и тот же пароль на разных ресурсах, взлом на одном из них приводит к компрометации и других учетных записей пользователя.
да и большинство людей из списка говорят, что 2-3 года не пользовались почтой

Modigar 08.09.2014 15:51

Цитата:

Сообщение от chaser (Сообщение 233671)
соответственно сервер тоже должен снять МД5 сумму с пароля, и пароль должен быть при этом в явном виде.

Нет. Клиент (браузер) получает пароль от пользователя в явном виде, снимает с него хэш и передает на сервер. Далее все сравнения идут по хешу.

Modigar 08.09.2014 17:47

Вот к стати еще одна статейка с ответом от Яндекса.
http://habrahabr.ru/company/yandex/blog/236007/

Джити 08.09.2014 20:54

Пишут что и от mail.ru тоже слили пароли: http://habrahabr.ru/post/236077/


Текущее время: 04:01. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
vB.Sponsors