6 секунд — полет норм. Все взлетело и завелось, втч г-талк в миранде и почтовый клиент, стягивающий г-почту попом через специально сгенерированный пороль.
Чувство глубокой паранойи — удовлетворено ))
play.google.com
play.google.com
goo.gl
Блять, а почему мне об этом не сказали?
"Технические специалисты онлайн-менеджера по хранению паролей LastPass в начале мая обнаружили хакерскую атаку на свои сервера, однако его пользователи практически не пострадали." Блять, а почему мне об этом не сказали?
habrahabr.ru походу сломали гады мой любимый хранитель паролей
сейчас пользую платный lastpass, но как-то не могу понять, что там и как хранится, хочется шифрование исключительно на стороне клиента
Благодаря уязвимости кроссайтового скриптинга, обнаруженной в коде сайта сервиса LastPass, злоумышленники могли извлечь конфиденциальную информацию пользователей.
LastPass это он-лайн менеджер паролей, предназначенный для создания, хранения и управления паролями к аккаунтам различных интернет — ресурсов. Причем для хранения конфиденциальных сведений предусмотрено специальное персонифицированное зашифрованное хранилище, а доступ к нему можно получить зная мастер – пароль. Воспользоваться сервисом можно либо через установленное приложение, либо через сайт.
Об уязвимости сообщил независимый исследователь в области безопасности Майк Кардвелл, которому удалось, при эксплуатации ошибки, извлечь адреса электронной почты пользователей. Отметим, что как правило, в случае XSS атаки, зарегистрировавшийся пользователь перенаправляется на вредоносный ресурс и все данные, включая адреса электронной почты, адреса ресурсов, для которых сохранены авторизационые данные, напоминания, список IP адресов, используемых для доступа к сайту становятся известны мошенникам.
Специалист рассказал ( theregister.co.uk ) о находке администрации ресурса, и в течение нескольких часов уязвимость была устранена. Компания уведомила об этом пользователей, а также рассказала об изменениях в системе безопасности для предотвращения подобных инцидентов в будущем.