The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Facebook предложил новый метод восстановления забытых паролей, opennews (??), 31-Янв-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Facebook предложил новый метод восстановления забытых пароле..."  +5 +/
Сообщение от SpiritOfStallman (ok), 31-Янв-17, 09:56 
Взломал один сервис - взломал все. Наверно еще будут и подсказки, для каких других сервисов тут есть токены. Удобно.

Ну и даже стыдно упоминать, насколько это было бы удобно для рекламщиков и прочих датамайнеров.

Ответить | Правка | Наверх | Cообщить модератору

5. "Facebook предложил новый метод восстановления забытых пароле..."  +1 +/
Сообщение от Аноним (-), 31-Янв-17, 10:09 
> Взломал один сервис - взломал все.

Скорее наоборот. Сейчас взломав email пользователя (например, устроив перехват через MITM) или внедрив троян на смартфон злодеи сразу получают контроль над всеми аккаунтами пользователя.

Метод Facebook поддерживает rate limit, который не даст разом атаковать все аккаунты. И вообще, подразумевается, что восстановление будет через _доверительный_ сервис, аутентификация в котором производится по брелку с токеном. Украсть брелок значительно сложнее, чем затроянить телефон. Плюс, так как аутентификация двухфакторная, нужно как-то узнать и первый фактор.

Ответить | Правка | Наверх | Cообщить модератору

13. "Facebook предложил новый метод восстановления забытых пароле..."  +6 +/
Сообщение от scorry (ok), 31-Янв-17, 11:32 
> через _доверительный_ сервис

Ну вот же, положила (с).

Ответить | Правка | Наверх | Cообщить модератору

46. "Facebook предложил новый метод восстановления забытых пароле..."  +/
Сообщение от cmp (ok), 01-Фев-17, 08:15 
> Украсть брелок значительно сложнее

Это кому как, карманникам труда не составит, а потом продавать эти ключи на развес.
А если человек по подозрительным сайтам не ходит и откуда попало ускоряльщики интернета не ставит, то попробуй затроянь.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру