Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Интересный подход к поиску багов

-

Школа Читера

- Основы основ - начинаем писать статьи для начинающих с целью создания полноценного раздела

Ответ
 
Опции темы
Старый 15.06.2013, 14:41   #1
NoItemName
 Рыцарь
Аватар для J-Fobos
 
J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(J-Fobos сломал счётчик популярности :(
Регистрация: 12.04.2009
Сообщений: 394
Популярность: 47903
Сказал(а) спасибо: 515
Поблагодарили 1,124 раз(а) в 430 сообщениях
 
Cool Интересный подход к поиску багов

Автор Dmitry Evteev. На данный момент уязвимость частично исправлена.




С недавних пор (около года назад), социальная сеть ВКонтакте в агрессивно принудительной форме стала собирать номера мобильных телефонов участников этой соц. сети. Опустим фактор подмены понятий добровольно привязать номер мобильного телефона для защиты аккаунта и принудительно требовать его с той же целью. Сосредоточимся на том, насколько защищены эти данные от посторонних…

[Ссылки могут видеть только зарегистрированные пользователи. ]

Нам обещают, что ни о чем не стоит беспокоится! Но на самом деле, достаточно кому-то знать ваш "сакральный адрес электронной почты" и первые семь цифр мобильного телефона кому-то уже стали известны.

[Ссылки могут видеть только зарегистрированные пользователи. ]

Где вы еще оставляли свой номер телефона? Может быть в сервисах Google? Тогда кто-то неизвестный завладел уже и последними двумя цифрами вашего номера, который вы вовсе не собиралась разглашать всем кому не попадя.

[Ссылки могут видеть только зарегистрированные пользователи. ]


Вернее, плюс двумя цифрами к первым семи, что позволяет методом простого перебора (всего 100 возможных вариантов) идентифицировать его владельца с использованием простейших социотехник.

Ваш телефон также указан в социальной сети Facebook для повышения безопасности аккаунта?

[Ссылки могут видеть только зарегистрированные пользователи. ]

Facebook, при восстановлении пароля в чуть более простых условиях (необязательно знать email), сообщит желающему последние четыре цифры вашего номера телефона. Таким образом "повышенная безопасность" при восстановлении паролей с использованием SMS-сообщений в Facebook и в большей степени ВКонтакте позволяет полностью идентифицировать ваш номер мобильного телефона.

Разумеется, кто-то возразит, что пользователи социальных сетей самостоятельно публикуют свои номера мобильных телефонов. Бесспорно. Но далеко не все! Точно также, многие не публикуют и другую информацию о себе "для всех". Хотя конечно развивать данную мысль бессмысленно т.к. она будет сведена к бесконечной демагогии.

Суть данной публикации в другом. Суть в том, чтобы показать, как при разных подходах к обеспечению безопасности приватных данных человека (на примере восстановления паролей) становится возможным по крупицам собирать информацию о нем. И речь не идет лишь о номере мобильного телефона.
________________

В любом из нас спит гений. И с каждым днем все крепче.
Запомните раз и навсегда:= 'Помочь' <> 'Сделайте за меня';
  Ответить с цитированием
Пользователь сказал cпасибо:
ФилСерж (15.06.2013)
Старый 15.06.2013, 15:01   #2
 Главнокомандующий
Аватар для finkrer
 
finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(
Регистрация: 11.04.2010
Сообщений: 1,314
Популярность: 100919
Золото Zhyk.Ru: 7
Сказал(а) спасибо: 249
Поблагодарили 1,066 раз(а) в 767 сообщениях
Отправить сообщение для finkrer с помощью ICQ Отправить сообщение для finkrer с помощью Skype™
 
По умолчанию Re: Интересный подход к поиску багов

Занятно
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Собираю команду по поиску багов (WoG) Exlon Общение и обсуждение, архив Lineage 2 0 26.12.2011 23:12

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 14:09.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net