Mail.ru EPIC FAIL

Сегодня компания Mail.ru опубликовала на Хабре длинный пост про безопасность в крупнейшей почте Рунета. Но в комментариях появился специалист по безопасности, который описал дыру почтовой службы Mail.ru. А потом элегантно продемонстрировал ее, выложив принт-скрины почтовых ящиков сотрудникам компании Mail.ru


Хорошо, что дыру в почте нашел специалист, а не хакер, который втихаря воровал бы данные и использовал их в корыстных целях. С другой стороны, откуда нам известно, что этой уязвимостью не пользуются настоящие мошенники? Самое плохое для Mail.ru то, что это далеко не единственная дыра их почты. Специалист по безопасности пишет, что на сайте Mail.ru существует множество аналогичных и других уязвимостей.
После такого фиаско компания Mail.ru пообещала исправить найденную брешь и назначила премию для программистов и хакеров, которые найдут другие дыры в защите портала Mail.ru.
Сегодня мой коллега сказал, что получил сообщение о том, что он успешно поменял пароль в почте Mail.ru. Коллега, конечно, этого не делал. Для своей безопасности он решил больше такой почтой не пользоваться. Может это совпадение?

Читайте также:

Как взломать почту

14 комментариев:

Unknown комментирует...

Мы создаем проблемы, а потом их успешно преодолеваем. Прямо как комсомольцы в Советском Союзе. Зато все получаются при деле.

Unknown комментирует...

Еще не факт что этой дырой еще никто не воспользовался.

Unknown комментирует...

Поэтому, не нужно надеяться на сохранность почты и оставлять там свои пароли, важные письма и личную информацию! Я специально завела себе обычный блокнот и ручку и записываю туда все что мне важно, а в почте все почистила. Не переживаю - даже если меня взломают, то ничего интересного не найдут.

R1mlin комментирует...

Вот так вот у меня и украли 20 000р, просто хакнув почту майла и восстановив пароли((((

Майл блин((

Viktor комментирует...

Осталось только посочувствовать остальным пользователям у кого таких лишних денежек нет...))))

Контактер комментирует...

Так граждане, то что данные своровать можно это понятно. С любого ящика, я думаю это тоже понятно. Было бы желание. Но вот почему вдруг об этом сообщили сейчас и конкретно о Мейле? Кто тут на бирже торгует? Может пытаются понизить стоимость акций, для последующего выкупа крупного пакета? Кто-нибудь в курсе?

nikolas57 комментирует...

почту на майле я уже давно забросил. Для меня более надёжны такие почтовые сервисы как яндекс и гугл! Это не реклама сторонних ресурсов вы не подумайте, но доверие к майлу я ни имел ни когда! Свой аккаунт там удалил примерно через неделю после регистрации там.

R1mlin, тебе крупно не повезло парень:(

Владимир комментирует...
Этот комментарий был удален автором.
Владимир комментирует...

Теперь хорошо сделали: взламываешь почту, собираешь данные, сообщаешь о том, что взломал и получаешь премию. Вывод: интернету никогда нельзя доверять важные сведения.

Unknown комментирует...

Для хранения денег пароли в почте не сохраняйте. И тогда не будет таких проблем.

JonaD комментирует...

Лично я нечего ценого не храню на почте потому что меня уже ломали несколько раз

вова комментирует...

зачем все усложнять? не легче просто " текстовый документ " создать?

Unknown комментирует...

В основном да. Правда есть сайты исключения у которых защита намного выше.

Haru комментирует...

Вообще пускай люди хранят ценную информацию у себя на компьютере , а не на почте, так будет и безопасней и надежней.