Да, вбивать пароль в незащищенную http страницу — это моветон.
У нас на работе этому первым делом учат.
Если соединение не секьюрно, то не вводи пароли и логины.
Меня еще в общежитии этому научили «добрые» соседи, которые снифили весь трафик сети и искали там пароли — проще простого.
только если этот пароль чтото для тебя значит…
я часто использую один и тот же temp pass для сайтов, на которых регистрируюсь только что бы что-нибудь скачать/узнать/получить.
на счет паролей от IM или важных ресурсов абсолютно согласен
p.s. когда сетка на дальневосточном была на хабах я тоже этим занимался ;)
Суть CC в том, чтобы «взломать» некий ресурс. Вполне логично, что все перебирают простейшие варианты. Эти пароли не пароли пользователей, а «брутфорс» :)
Да. Кто мешает сниферить в той же локалке? Сниферов много есть и если зафлудить свичи, то можно весело ловить чужую инфу…
А то что соединение не защищенное и пароли веселые — там я уже ответил на это выше.
Поэтому я в аську на СС и не заходил. :)
Через некоторое время народ понял, что в три видимых буквы пароля поместится незамысловатое, и на экране стали появляться соответствующие результаты.
Зимой в Питере был CC и там предоставлялся инет через Wi-Fi для участников, собственно организаторы пароли и снифали. Это был некий элемент мероприятия на сколько я понял :)
Между прочим на этой фотке на большом увеличении виден листок, висящий на стене, а его фотографировать было строго запрещено — он висел в оргзоне и на нём была вся топология сети, светить которую на хак-фестивале — самоубийство :-)
Чесно говоря не знаток и не хакер, но интересно другое: как защетить себя в WiFi сети? Если дома стоит точка доступа, настроенная с ключем, WPA2 шифрованием, я так полагаю это все бесполезно? Может кто-то прокомментировать?
У нас такое табло в офисе на втором этаже висит. Сканирует все излучающие данные девайсы всех гостей и работников F-Secure.
Ловит вирусы и другие вредоносные программки.
Помогает отловить несанкционированные доступы.
Также пароли может сканить :) — на это журналисты ведутся, когда им называют их имена и номера телефонов и показывают их на табло :)
Хорошая пиар-вещь и в реализации предельно проста.
Беспечность