Процедура восстановления пароля при...
"Безопасные" новости
Процедура восстановления пароля при помощи виртуального запроса не является безопасным процессом22 декабря 2011
Именно сервис по восстановлению паролей обратил на себя внимание сотрудников исследовательского центра Positive Research. Они обработали сведения, которые распространяются в Интернете в свободном доступе, пользователей многочисленных социальных сетей, как Facebook, «ВКонтакте», Яндекс, Google, Mail.Ru. Отправив запросы на восстановление паролей, специалисты стали обладателями свободного доступа к чужим учетным записям без приложения усилий в ряде случаев. В исключения попали лишь Facebook и Яндекс. Поэтому пользователям не понадобится пульсометр для снятия показаний сердцебиения при взломе аккаунта. При этом в службе поддержки Яндекса для того, чтобы восстановить пароль, пользователя приглашают навестить ближайший «реальный» офис организации и продемонстрировать данные сотрудникам. А Facebook и подавно предлагает зарегистрироваться снова.
Чтобы сделать интернет-сервис доступным для пользователя по максимуму, не нужно забывать о безопасности предлагаемых услуг. В ином случае, такая лояльность и слишком мягкие правила могут привести к многочисленным взломам учетных записей.
Copyright ©2003 - 2012
Сайт посвящен системам безопасности и не занимается продажей товаров представленных в каталоге.

