О прозрачности подписки на вопросы ВиО...

ВиО подписка уязвимости рассылка

Да-да... опять я сую свой нос не в свои дела, просто стало интересно насколько пользователь, подписавшийся в ВиО на "новые ответы" может чувствовать себя в безопасности? Ставя галочку, я подключаюсь на регулярную рассылку. По личному опыту модератор зачастую может поправлять содержимое темы только после появления сообщения. Посему вопрос. Возможно ли через подобные рассылки, скажем, украсть аккаунт? Поверьте я не преследую личной выгоды, кроме того на первый взгляд рассылка сделана максимально просто, даже если скажем символ ™ из моего ника преобразуется в (tm)... Но так ли всё гладко на самом деле? Многие наверняка знают о скриптах, способных отправлять анкетные данные неизвестно куда как только пользователь прочитает сообщения (в большинстве своём JavaScript, реже span-объекты). Опять-таки по статистике не было кражи акков gmail.com, но злостное дополнение - "пока не было"...
Ответы:
А вопрос действительно интересный!!!
ответа не знаю, так что ждемс мнения экспертов
2 wizard :
Да, автоматика отключена до максимума, но остаётся самая большая брешь в компьютерной безопасности - человеческий фактор. Я не говорю, о банальщине типа писем счастья, тем более от "администрации". Око Саурона не дремлет, так сказать... Помните давным давно, было очень сложно что-то оставить в письменном виде... надо было сутками вытёсывать в скале узор... Тогда никто и подумать не мог, что будет что-то вроде интеллектуальной собственности. Сейчас оставлять свои мысли на внешнем источнике максимально просто, как впрочем и потерять бывшие "свои" мысли.
Советую всем купить компутеры фирмы Apple )
2 года работаю на Маке и никаких вирусов. Никогда не открываю сомнительные письма! Смотрю почту только от проверенных адресов. А сейчас делаю программу по защите от спама на 100%. Через пару месяцев выйдет :-)
2 PycoBeg™
Выс слишком умный чтобы украсть у вас Акаунт )
а есть почтовые сервера на которых разрешены скрипты?
хотя, глупость конечно это все
согласен вообще то подцепить заразу можно через что угодно 8)
2 Gusman™ :
Гугл: Античат +e-mail
Как это не парадоксально, но таких сервисов огромное количество. В основном вся уязвимость в клиенте... т.е. в броузере. Если письмо имеет формат HTML, к нему можно применить "onLoad()"... Для каждого сервиса методика своя... некоторые ломаются лишь на особых трюках, другие же банально не отсекают действия того же самого JavaScript. Задача так сказать лишь в том, чтобы скрипт запустить... а выдрать кукисы не слишком сложная задача из активной да ещё и авторизированной сессии...


17 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.