<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволявшая сменить пароль любого пользователя F...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html</link>
    <description>Исследователь безопасность Anand Prakash опубликовал (http://www.anandpraka.sh/2016/03/how-i-could-have-hacked-your-facebook.html) показательный пример, когда банальный недосмотр привёл к наличию уязвимости, позволяющей сменить пароль любого пользователя Facebook. За выявленную проблему Facebook выплатил энтузиасту премию в размере 15 тысяч долларов США.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема присутствовала в реализации интерфейса смены пароля на Facebook и уже исправлена. Для инициирования процесса смены пароля достаточно указать номер телефона или email, после чего на адрес пользователя будет отправлен код подтверждения, состоящий из шести цифр. После 10-12 неудачных попыток ввода код блокируется, поэтому в обычных условиях подобрать проверочный код невозможно.&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы в том, что ограничение на число попыток ввода действовало только на основном сайте, а в экспериментальных разделах (beta.facebook.com, mbasic.beta.facebook.com), в которых проводится бета-тестирование новых возможностей социальной сети, число попыток не было</description>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Другой Омномним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#27</link>
    <pubDate>Fri, 11 Mar 2016 17:30:37 GMT</pubDate>
    <description>Сейчас Шигорин внезапно вспомнит правила и потрёт эту ветку за политоту - он не любит, когда приводят неудобные факты, не вписывающиеся в его уютненький маня-мирок.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#26</link>
    <pubDate>Fri, 11 Mar 2016 10:12:42 GMT</pubDate>
    <description>&amp;gt; Удаление любого Skype-аккаунта стоит 2000 рублей.&lt;br&gt;&lt;br&gt;А когда выплаты за уязвимости нет - получается вот так. Это же Microsoft, у них всегда так.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#25</link>
    <pubDate>Fri, 11 Mar 2016 10:11:17 GMT</pubDate>
    <description>&amp;gt; Интересно, а сколько ему предложили-бы &quot;темные&quot; люди за такую уязвимость? За такую &lt;br&gt;&amp;gt; дыру сумма слишком минорная.&lt;br&gt;&lt;br&gt;Ты же понимаешь что за такое ловить будут, всерьез. Риски.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#24</link>
    <pubDate>Fri, 11 Mar 2016 10:07:09 GMT</pubDate>
    <description>&amp;gt; вот, я зарегистрировался и пошёл на работу. &quot;Вы пытаетесь зайти на &lt;br&gt;&amp;gt; сайт с необычного места. Для продолжения, введите свою дату рождения&quot;.&lt;br&gt;&lt;br&gt;При желании тебя посадить товарищ майор довольно быстро получит твое настоящее имя от провайдера, работодателя, друзей или чей ты там IP адрес использовал. Поэтому рекомендуется перерегаться, научившись использовать прокси, tor или vpn.&lt;br&gt;&lt;br&gt;А как дату рождения можешь использовать epoch. Дарю идею.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#22</link>
    <pubDate>Fri, 11 Mar 2016 09:58:12 GMT</pubDate>
    <description>&amp;gt; За ретвит? Пример приведи или пи**ор. :) &lt;br&gt;&lt;br&gt;Поиск &quot;россиянина уголовное дело репост&quot; находит интересные вещи вида  http://newrussianmarkets.com/proisshestvie/rossiianin-vpervye-podal-isk-v-espch-na-prigovor-za-repost.html&lt;br&gt;&lt;br&gt;И тут не о пи**сах разговор. А о полноценном фашизме и репрессиях за инакомыслие.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#20</link>
    <pubDate>Thu, 10 Mar 2016 22:02:01 GMT</pubDate>
    <description>&amp;gt; число попыток не было ограничено. Без ограничений подбор кода из шести цифр является тривиальной задачей и занимает считанные секунды.&lt;br&gt;&lt;br&gt;Помнится, в ранних &quot;Одноклассниках&quot; была полностью аналогичная дыра, хоть и не секунды это занимало, но отсилы час-другой.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#19</link>
    <pubDate>Thu, 10 Mar 2016 06:11:16 GMT</pubDate>
    <description>согласен, сумма смешная. Злоумышленники бы заплатили намного больше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (JodaMasterThe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#18</link>
    <pubDate>Wed, 09 Mar 2016 17:47:54 GMT</pubDate>
    <description>О,это же вишмастер)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволявшая сменить пароль любого пользователя F... (дауж)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107070.html#17</link>
    <pubDate>Wed, 09 Mar 2016 16:47:11 GMT</pubDate>
    <description>Google &amp;gt; житель Кемерово осуждён за ретвит. Не благодари&lt;br&gt;</description>
</item>

</channel>
</rss>
