Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:

Существуют ли “дыры” в Mail.ru?

Россия +7 (495) 960-65-87
Шрифт:
1 1971

http://mail.ru/“Как, может быть, вы знаете, у меня недавно сломали один из почтовых адресов и, захватив его, стерли эккаунт в ЖЖ. Адрес был на Mail.ru,” – сообщил недавно пользователь Юрий Аммосов в своем блоге.

По его словам, заподозрив уязвимости в почте, Аммосов нашел ссылку под названием “Анкетные данные”, где хранятся все данные о пользователе, введенные им при регистрации. “Если вы регистрировали почту на Mail.ru до того, как был придуман Агент, начиная с какого-то момента все ваши основные личные данные (имя, фамилия, дата рождения) стало возможным увидеть через Агент,” – утверждает Юрий.

В доказательство своих слов он приводит несколько скриншотов с “Агента” и ссылки на них. Юрий Аммосов утверждает, что если пользователь при восстановлении забытого пароля забывает контрольный вопрос, скрипт восстановления пароля позволяет заполнить не все поля. “И скрипт сам, без участия человека, вышлет пароль на тот почтовый адрес, который вы укажете,” – сообщается в блоге Юрия Аммосова. А информацию для заполнения скрипта восстановления забытого пароля можно взять в том самом “Агенте”.

Однако, реакция пользователей на данное предупреждение не была однозначной. Некоторые поблагодарили Юрия за информацию, но большинство все же усомнилось в его словах. Кто-то не нашел указанный скрипт, кто-то предложил наиболее вероятный способ защиты от взлома – регистрировать ящик для комментариев из ЖЖ на ненастоящее имя. “Это же очевидная глупость, если можно открыть анонимный ящик,” – прокомментировал сообщение Юрия Аммосова один из пользователей.

Основной вывод, который сделало большинство посетивших дневник Юрия Амосова, – данный пост является попыткой пиара. В доказательство этого пользователь с ником Mic-ripe утверждает, что формы в скриншоте, названные Юрием Аммосовым “Агентом” Mail.ru, является формой отправки запроса на восстановление пароля в службу поддержки. А чтобы автоматически получить другой пароль на почтовый ящик, пользователю нужно обязательно указать ответ на секретный вопрос, который может знать только сам пользователь.

Пока никаких официальных комментариев от компании Mail.ru на пост в онлайн-дневнике Юрия Аммосова нет. Но сегодня в блоге появилась запись от анонима, назвавшегося ТП Mail.ru, требовавшего удалить запись из дневника. “Пишите об этом нам напрямую. А таким образом вы нажили себе неприятностей,” – говорилось в посте.

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Поделиться 
Поделиться дискуссией:
Отправить отзыв
  • Гость
    больше года назад
    КГ/АМ
    Это лажа.
    Всё это уже устарело.
    -
    0
    +
    Ответить
    Поделиться
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Как построить качественную ссылочную массу сайта
Айрат Рахимзянов
39
комментариев
0
читателей
Полный профиль
Айрат Рахимзянов - Спасибо Кирилл. Сейчас восстановилась работа сервиса: take.ms/ttXrw
SEOnews и Serpstat запускают конкурс для интернет-маркетологов
Eugene Lata
25
комментариев
0
читателей
Полный профиль
Eugene Lata - Спасибо. Статья принимается к конкурсу.
«Я оптимизировал сайт, а он не в ТОП! Что делать?»
Павел Горбунов
6
комментариев
0
читателей
Полный профиль
Павел Горбунов - Как можно в инструменте tools.pixelplus.ru/tools/text-natural сравнить текст со страницы конкурента и со своей страницы? Я вижу возможность только для проверки одного урла.
Инструкция по применению: обзор сервиса обратного звонка Callbackhunter
Полина Ковальчук
1
комментарий
0
читателей
Полный профиль
Полина Ковальчук - Возможно, но не советую экономить на этом сервисе, функционал то тоже круче, чем у аналогов. Вы создаете сайт для получения денег и чем качественнее Вы выстроите продвижение, тем больше лидов Вы получите!
Влияние HTTPS на ранжирование региональных поддоменов в Яндексе
Екатерина Иванова
1
комментарий
0
читателей
Полный профиль
Екатерина Иванова - Посмотрите на сколько упал трафик и на сколько потом вырос:упал на 10-20% на 1 месяц, а вырос в итоге в 5 раз. Одним мартовским трафиком всё падение перекрыли. Или можно ждать Яндекс неопределённое количество времени со стартовым уровнем трафика. Упущенные возможности и всё-такое.
Мир глазами поисковых систем
Александр Рунов
4
комментария
0
читателей
Полный профиль
Александр Рунов - Какой регион, если не секрет? В Мск, в ряде ВК тематик (в тех же "окнах" или "колесах"), без работы с внешними факторами по ВЧ запросам в ТОП не выплывешь. Хотя в большинстве направлений вполне реально.
Чек-лист: SEO для B2B-бизнеса
Антон Зозуля
8
комментариев
0
читателей
Полный профиль
Антон Зозуля - Ваша цель вывести страницу, на которой будет только ваш товар (обычно это фильтр бренд/производитель в нужном каталоге) по СЧ запросам в ТОП. Например, вы продаете "велосипеды Елочка". В каталоге дилера велосипеды, вы выбираете Бренд - "Елочка" и должны получить страницу "велосипеды Елочка". Она должна быть на уникальном урл, иметь уникальные метатеги, лучше, чтобы был SEO-текст. После этого ваша задача получить на нее трафик по запросам: идеально: купить велосипед, цена велосипед хуже: велосипед дешево, китайский велосипед еще хуже (меньше трафика и ниже конверсия, но они есть): велосипед + [регион], велосипед + [фильтр другой]. Тут трудно без прямого влияния на содержимое страницы (метатеги и текст). ПС бренд елочка выдуман. :)
SEO-тренды на 2017 год: мнение специалистов
Olga Inventor
1
комментарий
0
читателей
Полный профиль
Olga Inventor - Хорошая статья. То, что SEO - антитренд, уже давно говорят. Нужен комплексный подход.
Кейс: продвижение по трафику интернет-магазина мебельной фурнитуры и освещения
Ксения Лапаева
4
комментария
0
читателей
Полный профиль
Ксения Лапаева - Блок "Полезная информация" по факту предложен (и реализуется в других проектах) не для того, чтобы люди уже пришедшие на сайт в Каталог вдруг переходили в статьи и занимались их чтением. Это работает на повышение внутрессылочного веса продвигаемых статей. На статьи переходят из поиска и затем уже по их внутренним ссылкам попадают в каталог... Это помогает выгребать дополнительный трафик по запросам, которые не удалось воткнуть на страницы каталога по тем или иным причинам.
Интеграция call tracking и CRM: углубленный анализ данных о звонках и продажах
Денис
2
комментария
0
читателей
Полный профиль
Денис - Какой смысл вообще в облачных CRM, обрезанный фугкционал, свое дописать невозможно, слив клиентов другим компаниям. Серверные бесплатные CRM куда надежней и кастамизируй как хочешь.
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
373
Комментариев
287
Комментариев
262
Комментариев
217
Комментариев
171
Комментариев
156
Комментариев
137
Комментариев
123
Комментариев
97
Комментариев
97
Комментариев
95
Комментариев
80
Комментариев
77
Комментариев
67
Комментариев
60
Комментариев
58
Комментариев
55
Комментариев
52
Комментариев
45
Комментариев
44

Отправьте отзыв!
Отправьте отзыв!