Существуют ли “дыры” в Mail.ru?

Россия+7 (495) 960-65-87
Шрифт:
1 2216

http://mail.ru/“Как, может быть, вы знаете, у меня недавно сломали один из почтовых адресов и, захватив его, стерли эккаунт в ЖЖ. Адрес был на Mail.ru,” – сообщил недавно пользователь Юрий Аммосов в своем блоге.

По его словам, заподозрив уязвимости в почте, Аммосов нашел ссылку под названием “Анкетные данные”, где хранятся все данные о пользователе, введенные им при регистрации. “Если вы регистрировали почту на Mail.ru до того, как был придуман Агент, начиная с какого-то момента все ваши основные личные данные (имя, фамилия, дата рождения) стало возможным увидеть через Агент,” – утверждает Юрий.

В доказательство своих слов он приводит несколько скриншотов с “Агента” и ссылки на них. Юрий Аммосов утверждает, что если пользователь при восстановлении забытого пароля забывает контрольный вопрос, скрипт восстановления пароля позволяет заполнить не все поля. “И скрипт сам, без участия человека, вышлет пароль на тот почтовый адрес, который вы укажете,” – сообщается в блоге Юрия Аммосова. А информацию для заполнения скрипта восстановления забытого пароля можно взять в том самом “Агенте”.

Однако, реакция пользователей на данное предупреждение не была однозначной. Некоторые поблагодарили Юрия за информацию, но большинство все же усомнилось в его словах. Кто-то не нашел указанный скрипт, кто-то предложил наиболее вероятный способ защиты от взлома – регистрировать ящик для комментариев из ЖЖ на ненастоящее имя. “Это же очевидная глупость, если можно открыть анонимный ящик,” – прокомментировал сообщение Юрия Аммосова один из пользователей.

Основной вывод, который сделало большинство посетивших дневник Юрия Амосова, – данный пост является попыткой пиара. В доказательство этого пользователь с ником Mic-ripe утверждает, что формы в скриншоте, названные Юрием Аммосовым “Агентом” Mail.ru, является формой отправки запроса на восстановление пароля в службу поддержки. А чтобы автоматически получить другой пароль на почтовый ящик, пользователю нужно обязательно указать ответ на секретный вопрос, который может знать только сам пользователь.

Пока никаких официальных комментариев от компании Mail.ru на пост в онлайн-дневнике Юрия Аммосова нет. Но сегодня в блоге появилась запись от анонима, назвавшегося ТП Mail.ru, требовавшего удалить запись из дневника. “Пишите об этом нам напрямую. А таким образом вы нажили себе неприятностей,” – говорилось в посте.

Читайте нас в Telegram - digital_bar

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
  • Гость
    больше года назад
    КГ/АМ
    Это лажа.
    Всё это уже устарело.
    -
    0
    +
    Ответить
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Рейтинг «Известность бренда SEO-компаний 2017»: народное голосование
Иван
1
комментарий
0
читателей
Полный профиль
Иван - 1) IT-Agency 2) Пиксели 3) 1ps 4) Ингейт 5) Нетпики
«Баден-Баден»: как выйти из-под фильтра
Сергей Дембицкий «Sima-Land.ru»
16
комментариев
0
читателей
Полный профиль
Сергей Дембицкий «Sima-Land.ru» - Скрины Метрики показывать не буду, но мы (sima-land.ru - 1,5 млн. стр. в поиске Яндекс) в сентябре загремели под ББ, в разгар сезона и вышли из-под фильтра, спустя 50 дней, удалив все тексты с сайта: категории + карточки товаров (описание). Трафик с Google только вырос. Тексты возвращать собираемся, но процесс будет длительный, тексты будем теперь писать исключительно полезные, т.к. было больно :-))
Второе дыхание ссылочного продвижения
Автопилот
14
комментариев
0
читателей
Полный профиль
Автопилот - Еще лучше, когда продвижение осуществляется комплексно :)
«Прямая линия» с Александром Алаевым («АлаичЪ и Ко»): отвечаем на вопросы
Александр Алаев
13
комментариев
0
читателей
Полный профиль
Александр Алаев - Роман. Тут ответ очень простой. Каждый запрос можно четко разделить на коммерческий или некоммерческий. "Купить слона" и его длинные хвосты - коммерческий. "Как выбрать слона" и подобные - информационные. Вот под коммерческие ключи должны быть страницы услуг или каталога товаров. А под информационку - блог. Очень важно не путать их, тем более несоответствующая коммерческим факторам страниц просто не продвинется, то есть по запросу с "купить" блог никогда не будет показываться в выдаче, так же как и страница услуги/товаров не покажется по "как выбрать". Понятно примерно?
Кейс: продвигаем бизнес по продаже пластиковых окон в Москве
Иван Стороженко
5
комментариев
0
читателей
Полный профиль
Иван Стороженко - 1. По началу вообще не использовали, сейчас уже много каналов используется. 2. Все может быть, в принципе сайты должны быть удобны для пользователя, для этого и нужна схожесть между собой. Честно говоря старались брать все самое интересное у конкурентов + подкреплять своими идеями.
Инфографика: самые распространенные SEO-ошибки Рунета
Dmitro Grunt
2
комментария
0
читателей
Полный профиль
Dmitro Grunt - Кстати, у проектов которые продвигает Нетпик все тайтлы не более 65 символов? Или вы надеетесь что кто то послушает советов и отдаст вам часть трафика? :-)
Google.ru внесли в реестр запрещенных сайтов
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Гон, все работает и будет работать. Да и пусть банят, будет как с рутрекером.
День рождения SEOnews: 12 лет в эфире!
Анна Макарова
313
комментария
0
читателей
Полный профиль
Анна Макарова - Ура )
Западные специалисты выяснили, как повысить позиции ресурса в выдаче Google
Serhii Diachenko
1
комментарий
0
читателей
Полный профиль
Serhii Diachenko - Спасибо Бернис!
«Прямая линия» с Артуром Латыповым: отвечаем на вопросы
God Koss
1
комментарий
0
читателей
Полный профиль
God Koss - Добрый день! Есть сайты одной компании продвигающиеся в разных странах. .ru .com .net. На российском сайте два языка ru и en, на остальных до 10 языков. Недавно сайт ru по основному брендовому запросу выпал из выдачи Яндекс но после апа вернулся на вторую позицию. На вопрос аффилирования в тех поддержку, получит ответ, что всё в порядке и сайт com не учавствует в выдаче. Но он есть и занимает 1 место. Как быть в данной ситуации? Так же, после возврата в топ 10 по этому запросу зашла еще одна внутренняя страница. Могло ли это случиться из-за каннибализации запроса? Немного изменил description на внутренней, исключил вхождения брендового запроса. Жду апа. Хотел бы услышать ваше мнение. Заранее благодарю!
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
373
Комментариев
313
Комментариев
262
Комментариев
229
Комментариев
171
Комментариев
156
Комментариев
137
Комментариев
121
Комментариев
97
Комментариев
97
Комментариев
95
Комментариев
80
Комментариев
77
Комментариев
67
Комментариев
60
Комментариев
59
Комментариев
55
Комментариев
54
Комментариев
52
Комментариев
49

Отправьте отзыв!
Отправьте отзыв!