13 ноября 2010 г.

Легкий способ взломать “Одноклассников” | Ник Курков

Эти "одноклассники" полное дерьмо! Взломали аккаунт у знакомого, пришлось разгребать. Вот какую инфу в сети обнаружил.


Оказывается, взломать сайт "Одноклассников" не так уж и трудно. Замечали, что после того, как Вам придет сообщение, на почту сваливается письмо "У Вас новое сообщение" с ссылкой, причем при нажатии на эту ссылку ввод на сайт проходит автоматически?

Я ввел в Яндексе часть этой ссылки (http://www.odnoklassniki.ru/mi?l=) и нажал кнопочку поиска. Яндекс радостно выплюнул мне несколько жертв. Скопировав полные ссылки, я без ввода пароля попал на их страницы с полным доступом. Вот такая вот защита :razz: .

Не верите, что так просто можно взломать чужую анкету? Попробуйте и убедитесь сами.

Мой совет администрации "Одноклассников": защищайте своих пользователей получше.

А пользователям: не публиковать ссылки в общедоступных местах и не передавать другим людям.