Как убрать эту самую защиту аккаунта
Только что столкнулся с этим уведомлением, и, поскольку считаю, что сам могу позаботиться о своих данных и не дать никому скомпроментировать свои пароли, менять его совсем не хочу. Но уведомление правда бесит. Ну, убрать его просто - нужен адблок в расширениях.
Просто добавьте в адблок такой фильтр:
pikabu.ru##.toast__content
Ну и всё - вуаля.
Тем, кто не хочет менять пароль.
У вас показывается эта строка, но вы не хотите менять пароль?
Выход есть.
1) Ставите uBlock(аналог эдблока). У адблока примерно такой же сценарий, так что там методом тыка, сори.
2) Правой кнопкой мыши жмете на эту красно-оранжевую строку.
3) Выбираете "Заблокировать элемент"
4) В нижнем правом углу окна жмакаете кнопку "Создать"
Готово! Вы восхитительны и у вас нет этой строки.
з.ы. картинку стырил с другого поста, сори.
Придуман способ массового взлома аккаунтов Facebook
Синх нашел проблему в механизме, при помощи которого социальная сеть обнуляет забытые пароли пользователей. Как только кто-то запрашивает смену пароля, Facebook осуществляет эту операцию через генерацию случайного шестизначного кода, то есть комбинаций для таких кодов может быть всего 10⁶ = 1 000 000.
Исследователь обнаружил, что если запросить смену пароля через mbasic.facebook.com, шестизначный код сменится и придет в негодность лишь после его использования, то есть, фактически у него нет «срока годности». Синх понял, что если миллион человек запросит смену пароля примерно одновременно, то код, который социальная сеть создаст для миллион первого, будет дублировать чей-то еще.
Для проверки своей теории исследователь собрал базу Facebook ID, забрасывая запросами API Facebook Graph API. Синх методично перебирал ID, начиная с 100 000 000 000 000. Дело в том, что ID — это уникальный идентификатор, обычно состоящий из 15 символов. С ID разрешено работать только авторизованным приложениям, но если попытаться воспользоваться адресом www.facebook.com/[ID], произойдет редирект, ID будет автоматически заменен на имя пользователя. Что подтвердит верность ID. Также исследователь смог присовокупить к своей базе фотографии профилей и полные имена пользователей, так как социальная сеть никак не ограничивала распространение этой свободной информации. Суммарно Синх собрал информацию о двух миллионах учетных записей.
«Я сообщил им о проблеме еще 3 мая 2016 года, но в Facebook не поверили, что такая масштабная операция возможна. Они хотели доказательств. В итоге я провел почти месяц изучая вопрос и подготавливая инфраструктуру для атаки на 2 млн пользователей Facebook. Когда я добавил информацию о баге снова, они огласились, что это определенно проблема».
Имея на руках базу, состоящую из двух миллионов пользователей, Синх написал скрипт, который использовал сотни прокси и рендомных user-agent. Скрипт запрашивал сброс паролей для всех двух миллионов пользователей, быстро исчерпывая пул «одноразовых» шестизначных кодов. Затем исследователь выбрал случайное число (к примеру, 33825) и начал процедуру смены пароля, брутфорсом перебирая весь имеющийся двухмиллионный список. Надежды Синха полностью оправдались, так как в итоге в списке действительно удалось обнаружить пользователей, которым шестизначный код подходил, то есть алгоритм Facebook действительно начал повторяться, как и предполагалось.
Хотя компания уже выпустила патч, призванный устранить обнаруженную Синхом проблему, исследователь не уверен, что проблема полностью решена.
«Я знаю, что Facebook выпустила патч, и они теперь агрессивно фильтруют IP-адреса. Но я по-прежнему сомневаюсь, что их патч достаточно эффективен против этой уязвимости, так как можно использовать больший пул IP-адресов, симулировать глобальный трафик и применить социальную инженерию», — говорит исследователь.
Камень-ножницы-бумага! Раз-два-три!
Приглашаем вспомнить детство, а заодно проверить свою удачу. Победителям — промокод на скидку и награда в профиль.
Смена пароля :D
"Вы не посещали свою страницу более 30 дней. Ваш пароль устарел. Создайте новый:"
розы
"Ошибка! Пароль слишком короткий. "
красивые розы
"Ошибка! Пароль должен содержать хотя бы одну цифру."
1 красивая роза
"Ошибка! Нельзя использовать пробелы."
1красиваяроза
"Ошибка! Вы должны использовать как минимум 10 разных символов."
1сранаякрасиваяроза
"Ошибка! Вы должны использовать как минимум один заглавный символ."
1СРАНАЯкрасиваяроза
"Ошибка! Вы не можете использовать более одного заглавного символа в слове."
1СранаяКрасиваяРоза
"Ошибка! Длина пароля должна быть больше 20 символов."
1СранаяРозаПознакомитсяСтвоимЗадомЕслиЯнеПолучуДоступПрямоСейчас!
"Ошибка! Нельзя использовать знаки пунктуации."
1СранаяРозаПознакомитсяСтвоимЗадомЕслиЯнеПолучуДоступПрямоСейчас
"Ошибка! Данный пароль уже зарегистрирован."
Переведено мной. Оригинал в комментах.