перехват трафика в komcity.ru

Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Автор
    Сообщения
  • #1974662
    a026
    Участник

    как я знаю сайт способствует некоторым побочным эффектам….. Ситуация: забыли пароль, указывайте логин и мыло отправляет пароль на указанное вами мыло, если он соответствует данному логину…. Вопрос: безопасно ли это…. как кто думает…

    #1974767
    penguin
    Участник

    [quote name='a026'] Ситуация: забыли пароль, указывайте логин и мыло отправляет пароль на указанное вами мыло, если он соответствует данному логину….[/quote]Стандартная практика.Есть лучший вариант?

    #2043490
    _нех_
    Участник

    +СМС биллинг можно былоб прикрутить, и/или вопрос секретный. Просто пароль на мыло это уже не актуально!

    #2046709
    SD
    Участник

    Если атакующий находится в одной подсети с этим сервером, он увидит весь трафик до smtp (включая отправляетмые пароли). Если кто-то находится в одной подсети с атакуемым, и последний не использует SSL для доступа к почте, то можно увидеть логин и пароль во входящем сообщении (с инфой о восстановлении). Но, находясь в одной подсети, гораздо проще проснифать процесс логина на этот сервер (пароль и здесь отправляется в плейнтексте). Вопрос больше в другом – кому и зачем это может понадобиться.

    #2047362
    АРЕФ
    Участник

    Сегодня посмотрел с помощью одной программы какие порты открываются при работе с komcity.ru.Оказалось,что при подключении вклинивается IP-74.125.87.102(Google).Попытки отсечь не увенчались успехом.Он перескакивает на место komcity,а komcity на его.В результате выход из обозревателя.Программа помечает его красным цветом,а komcity – зеленым.Кто-нибудь может прокомментировать это?

    #2047414
    ec73
    Участник

    Ничего страшного. Это комсити.ру собирает статистику при помощи сервисов гугля. Прекрасно блокируется любой баннерорезалкой.

    #1792855
     VaIerik
    Участник

     

Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Для ответа в этой теме необходимо авторизоваться.