"А мы пойдем... хм... куда ж мы пойдем то?" (с)
Если у кого-то есть почта на yahoo.com — срочно меняйте пароли. Утекло 453 000 логинов-паролей (они их в открытом виде хранили, козлы).
Я личнно знаю пострадавших, так что не утка.
arstechnica.com/security/2012/07/yahoo-service-...
UPD: Для справки: это касается не только тех у кого на Yahoo _почта_. Flickr, например, тоже использует Yahoo ID для логина. Так что если вы пользуетесь хотя бы одним из сервисов Yahoo — срочно меняйте пароль.
На примере одного конкретного пострадавшего могу сказать что со сзломанного ящика тут же начинают рассылаться вариации на тему «нигерийских» писем.
Я личнно знаю пострадавших, так что не утка.
arstechnica.com/security/2012/07/yahoo-service-...
UPD: Для справки: это касается не только тех у кого на Yahoo _почта_. Flickr, например, тоже использует Yahoo ID для логина. Так что если вы пользуетесь хотя бы одним из сервисов Yahoo — срочно меняйте пароль.
На примере одного конкретного пострадавшего могу сказать что со сзломанного ящика тут же начинают рассылаться вариации на тему «нигерийских» писем.
Нормальный подход — хранить в БД так называемый _хэш_ пароля. Т.е. строка которая является результатом обработки пароля, но по которой нельзя этот пароль восстановить. Если интересно — могу написать в блоге пост на эту тему, кстати.
Можно будет, кстати, и на научпоп повесить.