Вернуться на главную

Вернуться   Форум Клуба Рено Дастер / Renault Duster Club > Мир за окном Рено Дастер > Компьютеры и программное обеспечение

Важная информация


Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 08.09.2014, 14:18   #21
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Цитата:
Сообщение от YuriyVZ Посмотреть сообщение
данные стали известны злоумышленникам в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей
Нефиг пользоваться системами от микрософта.
Modigar вне форума   Вверх Ответить с цитированием
Это может быть интересно
Старый 08.09.2014, 14:27   #22
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Цитата:
Сообщение от Modigar Посмотреть сообщение
Нефиг пользоваться системами от микрософта.
Нефиг всякую хрень запускать! Уже лет 15 не пользуюсь антивирусами, никаких вирусов или воровства паролей.
YuriyVZ вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 14:37   #23
chaser
Местный
 
Имя: Александр
Регистрация: 23.01.2013
Адрес: Санкт-Петербург
Авто: Кодиак Актив 1.4TSI (Был: Дастер 1.6 Привеледж 4*4)
Сообщений: 406
chaser chaser
По умолчанию

Modigar, соответственно сервер тоже должен снять МД5 сумму с пароля, и пароль должен быть при этом в явном виде. В любом случае пароль есть в явном виде или у сервера. или у пользователя, или передается по другому CRAM-MD5 не реализовать.

Jora, согласен, в куках хранится хэш, подставив который серверу вы автоматом авторизуетесь

Сам Яндекс вот что сообщает:
Цитата:
По нашему мнению, опубликованный список паролей является результатом длительной работы: частично он наполнен данными, которые явно были получены в момент их ввода пользователем — либо с помощью клавиатурного шпиона, либо за счет фишинга. Кроме того, не исключена ситуация кросс-чека: если пользователь использует один и тот же пароль на разных ресурсах, взлом на одном из них приводит к компрометации и других учетных записей пользователя.
да и большинство людей из списка говорят, что 2-3 года не пользовались почтой
chaser вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 14:51   #24
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Цитата:
Сообщение от chaser Посмотреть сообщение
соответственно сервер тоже должен снять МД5 сумму с пароля, и пароль должен быть при этом в явном виде.
Нет. Клиент (браузер) получает пароль от пользователя в явном виде, снимает с него хэш и передает на сервер. Далее все сравнения идут по хешу.
Modigar вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 16:47   #25
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Вот к стати еще одна статейка с ответом от Яндекса.
http://habrahabr.ru/company/yandex/blog/236007/
Modigar вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 19:54   #26
Джити
Супер-модератор
Член клуба
 
Аватар для Джити
 
Имя: Тим
Регистрация: 19.12.2012
Адрес: Королёв
Авто: Duster 2.0 4x4 MT Privilege
Сообщений: 3,133
Джити Джити Джити Джити Джити Джити Джити Джити
По умолчанию

Пишут что и от mail.ru тоже слили пароли: http://habrahabr.ru/post/236077/
__________________
Джити вне форума   Вверх Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:05. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
vB.Sponsors

Яндекс.Метрика