Re: Акция: Сделай MMGP.RU лучше! (приз от $50)
Цитата:
Сообщение от Ponomarenko Roman
По моему сие лишнее, т.к. пользователь должен сам беспокоится о безопасности своей учетки т.е. не использовать 1-н и тот же легкий пароль на всяких сайтах, и пользоваться сторонним софтом(типа Робоформ или Ласт пассворд) для генерации паролей = @Xw%Zpzc4KjjEvB = пущай хакеры попробуют подобрать такой пароль
|
Насчет пароля согласен, но то о чем говорите Вы, это обычный брут, для которого действительно, длинна пароля и набор символов и букв нижнего/верхнего регистра, очень сильно усложняет задачу. В особенности использования символов, которые в обычной жизни не используются. Как это было у Павла Дурова на акаунте, по заверениям некоторых спецов, они использовал символы из китайского языка.
Но давайте не забывать про обходы ввода пароля: xml атаки, социальную инженерию, вирусов по типу кейлогеров, взлома почты, смешно, но взлома домашеного роутера и сбор пакетов данных между Вашим компьютером и сайтом. На форуме нет SSL защиты и сбор данных становится достаточно простым, для знающего программиста/хакера.
А теперь давайте рассмотрим эти ситуации и целесообразность таких методов. Ну получил человек пароль, рассматривая Ваше замечание, он сразу заходит в аккаунт и занимается чем хочет, вплоть до обычной продажи аккаунтов с хорошей репутацией. Если будет начисление средств с рекламы, то их можно будет выводить на другой кошелек и еще куча мелочей. А представьте, если аккаунты модераторов и администраторов, никто же не знает какой вид информации хранится в личных сообщениях.
Теперь понимаете зачем? Есть пароль, попытался залогиниться, а не получается. А все почему? Да потому что смска приходит на телефон владельца или код аутентификатора необходимо ввести.
Можете считать меня параноиком, но личная информация должна быть защищена хорошо. Если Вам не обидна потеря личного аккаунта, то тут другой вопрос, Вам это просто не надо.