"А мы пойдем... хм... куда ж мы пойдем то?" (с)
Если у кого-то есть почта на yahoo.com — срочно меняйте пароли. Утекло 453 000 логинов-паролей (они их в открытом виде хранили, козлы).
Я личнно знаю пострадавших, так что не утка.
arstechnica.com/security/2012/07/yahoo-service-...

UPD: Для справки: это касается не только тех у кого на Yahoo _почта_. Flickr, например, тоже использует Yahoo ID для логина. Так что если вы пользуетесь хотя бы одним из сервисов Yahoo — срочно меняйте пароль.

На примере одного конкретного пострадавшего могу сказать что со сзломанного ящика тут же начинают рассылаться вариации на тему «нигерийских» писем.

Комментарии
12.07.2012 в 14:38

- Положение серьезное, - сказал Пух, - надо искать спасения.
453 тысячи. Обалдеть.
12.07.2012 в 14:44

"А мы пойдем... хм... куда ж мы пойдем то?" (с)
Константин Редигер, Yahoo — дегенераты. Они пароли хранили в БД в открытом виде (незашифрованными). Поэтому люди нашли простую уязвимость и просто получили доступ к таблицам в БД.

Нормальный подход — хранить в БД так называемый _хэш_ пароля. Т.е. строка которая является результатом обработки пароля, но по которой нельзя этот пароль восстановить. Если интересно — могу написать в блоге пост на эту тему, кстати.
12.07.2012 в 14:46

- Положение серьезное, - сказал Пух, - надо искать спасения.
Напиши. Я бы с удовольствием почитал.
Можно будет, кстати, и на научпоп повесить.

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail