837

Любой пароль на mail-ru можно получить!За пару минут!!!!

Взломать, т.е. получить пароль любого ящика на mail.ru и tut.by оказывается проще простого.Дело в том, что mail.ru видимо писал какой-то корявый програмер и оставил одну существенную ошибку в своей "работе", докопаться до которой было довольно таки сложно, но... всё приходит - нужно тока время. Tut.by поддаётся нижеописанному способу кражи пароля с ящиков по той причине, что там сидят ещё более кривые програмеры и вместо того, чтобы самим написать свою технологию работы почты они её просто спёрли у mail.ru Теперь суть ошибки:На mail.ru (и на tut.by тоже) есть система восстановления пароля: именно при её разработке разработчики допустили серъёзную ошибку:Когда заполняеш форму на странице восстановления пароля и нажимаеш "Отправить", с помощью sendmail'a отправляется письмо к "mail-роботу", который при правильном сочетании "Вопрос - Ответ" отправляет пользователю пароль. Как выяснилось - этот "робот" изначально писался для многофункциональной работы: например можно ему выслать пароль и имя ящика - и тогда он выдаст ответ на "секретный вопрос", или отослать ответ на "секретный вопрос" и логин - тогда вам будет прислан пароль и т.д. Но это ещё полбеды (для mail.ru и tut.by естественно, а не для нас:)) Оказывается если прислать "роботу" имя ящика (логин), пароль на него и ответ на "секретный вопрос", а как неизвестное вписать какое-либо имя ящика (логин), находящегося на этом сервере, то робот пришлёт нам пароль на этот ящик (!!!)Теперь что и куда надо слать:Mail-программа, принимающая запросы пользователей о забытых паролях установлена на pass-word@mail.ru В теле письма начиная с 1ой строчки нужно писать: И все! Буквально через пару минут пароль будет выслан к вам на мыло!
0