QA-Team blog

Наше неформальное пространство
  • Главная
  • О сайте
  • Персонажи
  • Обратная связь

ICQ secutiry strangeness

sundancer | 4 Сентябрь 2007

Небольшое недоумение.

Ушел один из наших коллег в отпуск.
И толи по запаре толи по наивности оставил сохраненными пароли на два аккаунта в аську под квипом.

Обнаружив такое дело, мы решили поиздеваться над нашим секьюрщиком. (по доброму конечно же).

Загрузились под его аккаунтом, изменили primary e-mail на свой, а чтобы поменять пароли пришлось воспользоваться веб сервисом на icq.com. Так же мы изменили дополнительные вопросы.

Какого же было наше удивление, когда товарисч вернулся из отпуска и без проблем востановил себе пароли на оба аккаунта.

Оказалось что icq-шный сервер хранит как primary e-mail два последних введеных адреса.

И любой из них оказывается валидным при указании в форме востановления пароля.

Ещё один нюанс в том, что при сбрасывании пароля, на мыло высылается линка, по которой можно пройти так сказать для подтверждения. Эта линка валидна в течении суток, даже в том случае если пользователь из под своей учётной записи ещё раз поменял пароль или primary e-mail.

Таким образом злые шутники вместе с пострадавшим целый день игрались, меняя пароли на несчастном аккаунте.

В общем учтите в будущем эти мелочи, которые могут оказаться очень “приятными”.

Popularity: unranked [?]

Categories
Баг дня, Серьезно
Comments rss
Comments rss
Trackback
Trackback

« Сообщения об ошибках Windows Summer is over »

Leave a Reply

Нажмите, чтобы отменить ответ.

Рубрики

  • Новости (1)
  • События (19)
  • Серьезно (9)
  • Ссылки (1)
  • Перлы (6)
  • Протупист дня (2)
  • Баг дня (8)
  • Инструменты (3)
    • Eggplant (2)
  • Разности (14)
  • Фотографии (9)

Из недавнего

  • Китайские долгожители
  • Encouragement от Джанни Родари
  • Стоимость ошибки валидации поля в Приват24
  • Осенний digest
  • Нагрузочное тестирование мобильных операторов

Архивы

  • Январь 2009 (1)
  • Декабрь 2008 (3)
  • Ноябрь 2008 (1)
  • Июль 2008 (2)
  • Июнь 2008 (1)
  • Май 2008 (1)
  • Апрель 2008 (1)
  • Март 2008 (3)
  • Январь 2008 (2)
  • Декабрь 2007 (1)
  • Ноябрь 2007 (3)
  • Октябрь 2007 (1)
  • Сентябрь 2007 (5)
  • Август 2007 (1)
  • Июль 2007 (4)
  • Июнь 2007 (6)
  • Май 2007 (6)
  • Апрель 2007 (3)
  • Март 2007 (2)
  • Январь 2007 (1)
  • Декабрь 2006 (1)
  • Ноябрь 2006 (1)

Мета

  • Войти
  • RSS записей
  • RSS комментариев
  • WordPress.org

rss Comments rss valid xhtml 1.1 design by jide powered by Wordpress get firefox