Массовая кража паролей на bestpersons.ru. Пользователи самоудаляются с дырявого сервиса.

отметили
31
человек
в архиве
Напомню что имея доступ к аккаунту на bestpersons можно постить от имени пользователя в привязанные к нему социальные сервисы.
Опятье же зачастую пользователи используют один и тот же пароль для регистрации "везде". Думаю не нужно объяснять что можно сделать имея пароль и список всех сервисов пользователя.

К настоящему моменту администрация говорит, что исправила проблему, но извинения пострадавшим приносить не стала.
Добавил ForJest ForJest 21 Июля 2008
проблема (2)
Комментарии участников:
cyberlife
0
cyberlife, 21 Июля 2008 , url
пиар быдлосервиса?
Яндекс тИЦ 375
Google Page Rank 3

никогда не слышал об этом сайте и слышать не собираюсь
Chemist
-1
Chemist, 22 Июля 2008 , url
Комментарий предствителя bestpersons.ru:

Да, на сайте была XSS уязвимость.
Но ажиотаж вокруг атаки на сайт сильно преувеличен.
Атаке была подвержена совсем небольшая часть аккаунтов и она была быстро пресечена.
Не произошло утечки ни единого пароля на сторонние ресурсы, которые пользователи указывали на bp.
Так как, даже зная пароль пользователя на bp, нельзя получить пароли от его сайтов.

Мы приносим свои извинения пользователям, которых затронул данный инцидент.
ForJest
0
ForJest, 22 Июля 2008 , url
А что вы скажете теперь в ответ на это загрязнение блогосферы состоявшееся не без вашего пассивного участия?
Unatine
+1
Unatine, 22 Июля 2008 , url
интересно другое, было ли сообщено о дырке создателям сайта перед размещением информации на хабре или нет. если нет, то как-то не очень красиво… можно подумать что создатель сайта, чем-то насолил автору того поста на хабре и его решили проучить.


Войдите или станьте участником, чтобы комментировать