А мой личный опыт в MMO-играх начинается с создания allcheats в 2005 году(сейчас уже мне не принадлежит).
Когда на рынок пришла иннова(бывшие владельцы пираток типа splendor.ru и warsmith.ru) я думал что хуже локализовать\издавать ММО-игры сложно, как же я ошибался, увидев как это делает Mail.ru
Это именно техническая проблема из-за автоматической блокировки. Видел даже группы в ВК по коллективной блокировке скайпов.
Проблема существует давно. Исправят скорее всего когда половина сотрудников в MS окажутся в бане таким методом.
Но я не припомню чтобы крупные игровые и софтовые компании так плохо отзывались о предыдущих версиях как о win8. Хотя как всегда хорошие релизы у МС «через один», ждем win 9, она расставит все точки на «и».
А чем плох доп.контроллер от marvell как обычно тыкают для поддержки многих SATA III?
(Интересуюсь чисто для себя, сейчас выбираю систему новую и очень часто вижу 2x SATA III intel, 2x SATA III Marvell и таком духе).
Обновил топик, укоротил.
Никаких доп. имайлов вводить не нужно.
Просто регистрируем скайп на имайл жертвы и восстанавливаем пароль и всё. Это вся уязвимость, которая работает уже приличное время…
Это работает уже очень давно:(
Но реализацию самой уязвимости я только что прочитал на форуме хеки, догадались после моей статьи.
Я еще летом писал в саппорт скайпа, но точного описания уязвимости у меня тогда не было, только то что в статье сейчас зачеркнуто, то я им и писал. Ответа, конечно от них никакого не пришло. Наверно просто проигнорировали…
За последнюю неделю сломали очень много моих партнеров\клиентов\знакомых в скайпе(и утекли конфиденциальные переписки), как еще достучаться до microsoft'a я не знаю, поэтому создал топик на хабре, но сейчас уже смысла удалять топик особо не вижу, в твиттере уже есть записи, в фейсбуке и т.д. Ничего от этого уже не изменится…
Уже отписал, уязвимость кстати именно в том что на вторую почту не приходит маркер пароля, а приходит именно в skype-клиент, где висит доп.почта Ваша:)
Причем другие письма приходят.
Т.е. если сменить e-mail, то придет «Зарегистрированный адрес электронной почты успешно изменен». А вот маркер пароля не приходит никуда.
А мой личный опыт в MMO-играх начинается с создания allcheats в 2005 году(сейчас уже мне не принадлежит).
Когда на рынок пришла иннова(бывшие владельцы пираток типа splendor.ru и warsmith.ru) я думал что хуже локализовать\издавать ММО-игры сложно, как же я ошибался, увидев как это делает Mail.ru
Остается надеяться только на хорошие пиратки.
Проблема существует давно. Исправят скорее всего когда половина сотрудников в MS окажутся в бане таким методом.
По мне так нужно отключать эту ошибку, если пароль длиннее, допустим, 16 символов.
(Интересуюсь чисто для себя, сейчас выбираю систему новую и очень часто вижу 2x SATA III intel, 2x SATA III Marvell и таком духе).
Никаких доп. имайлов вводить не нужно.
Просто регистрируем скайп на имайл жертвы и восстанавливаем пароль и всё. Это вся уязвимость, которая работает уже приличное время…
Но реализацию самой уязвимости я только что прочитал на форуме хеки, догадались после моей статьи.
Я еще летом писал в саппорт скайпа, но точного описания уязвимости у меня тогда не было, только то что в статье сейчас зачеркнуто, то я им и писал. Ответа, конечно от них никакого не пришло. Наверно просто проигнорировали…
За последнюю неделю сломали очень много моих партнеров\клиентов\знакомых в скайпе(и утекли конфиденциальные переписки), как еще достучаться до microsoft'a я не знаю, поэтому создал топик на хабре, но сейчас уже смысла удалять топик особо не вижу, в твиттере уже есть записи, в фейсбуке и т.д. Ничего от этого уже не изменится…
forum.xeksec.com/98725/post4/
Проверено, работает.
Т.е. если сменить e-mail, то придет «Зарегистрированный адрес электронной почты успешно изменен». А вот маркер пароля не приходит никуда.