Comments 7
Ещё бы при регистрации новых пользователей подобная проверка проводилась
Т.е. если я выложу на pastebin словарные пароли, предварительно добавив в каждую строку имя пользователя, то ему будут постоянно сыпаться сообщения о необходимости смены пароля?
Что пароль должен подходить, это ясно.
Насчет определения — так никто не мешает попробовать обе комбинации. Тем более не все символы допустимы в логинах.
Насчет определения — так никто не мешает попробовать обе комбинации. Тем более не все символы допустимы в логинах.
Имеется ввиду ситуации, когда выкладываются дампы пар логин: пароль на pastebin. Только лишь в одном твиттере есть как минимум два бота, которые занимаются «поиском» подобных утечек. А сколько таких ботов работают на анализ pastebin подобных сервисов сосчитать нереально, а вот улов, которые у них получается поймать довольно солидный. Некоторые пасты с парами логин: пароль висят в сервисах меньше минуты, но боты успевают ;)
А потом из-за ошибки в маршрутизации этот бот наткнется на базу данных самого фейсбука…
Sign up to leave a comment.
Facebook запустил систему сбора и проверки данных скомпрометированных аккаунтов