Pull to refresh

Как Odesk фрилансеров сливает

Reading time1 min
Views19K
Odesk — популярная площадка, которая предоставляет возможность фрилансерам найти работу, а работодателям найти исполнителя за процент от сделки. Площадка активно следит за тем, чтобы пользователи не заключали соглашения в обход платформы. Если система определит, что пользователь сливают сделку за пределы платформы, то можно попасть под ревью аккаунта и получить бан за нарушение пользовательского соглашения.

В тоже время площадка сама раскрывает информацию, по которой можно установить контакт пользователя в Skype (к примеру). И уже с использованием этого контакта предложить сотрудничество.

Раскрываемая информация — логин пользователя. Для его установления достаточно выбрать категорию, в которой нужно найти пользователя (к примеру — Web Developers & Consultants) или произвести поиск по ключевым словам.

Далее выбрать нужного фрилансера и посмотреть HTML код в img тэге для фото пользователя, а точнее на параметр src — в значении параметра (Users:userlogin:PortraitUrl) и находится логин пользователя.

Учитывая то, что логин может носить достаточно уникальный характер, можно с высокой долей вероятности установить контакт пользователя в Skype.

Также благодаря периодичности утечек информации о паролях с различных сервисов, раскрытие информации о логине может носить в себе потенциальную угрозу несанкционированного доступа к аккаунту.
Tags:
Hubs:
Total votes 40: ↑6 and ↓34-28
Comments47

Articles