В ЖЖ атака фишеров

Все блоги / Про интернет 1 декабря 2011 0   
Пишет Главный по ЖЖ igrick:

в ЖЖ пошла волна специального спама в комментариях, который, при определенных ваших действиях, может украсть ваш пароль от ЖЖ. А именно — если вы заходите на страницу записи (обычно из топовых), а вас спрашивают логин/пароль, то просто игнорируйте это окно.

Как это работает — в комментарий вставляется картинка с внешнего сервера, который для ее показа требует стандартную HTTP авторизацию (всплывающее окно браузера), при вводе которой, сохраняет данные на сервере. Дальше все как обычно.


Дополнительно, в комментариях к предупреждающей записи, можно узнать, что ЖЖ, наконец-то научился возвращать из бэкапа стёртые вандалами посты и комментарии. Или, как скажет сторонник теории заговора, ЖЖ научился сохранять то, что сам автор предпочёл стереть.

 Источник:Roem.ru

💬 Комментарии

В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.

🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.

💡 Хотите обсудить материал?

Присоединяйтесь к нашему Telegram-каналу:

https://t.me/blogssmartz

Нажмите кнопку ниже — и вы сразу попадёте в чат с комментариями

Похожие публикации

Архив публикаций