Уязвимость на рамблере позволяющая получать доступ к любой почте.

Была актуальна вплоть до 2015 года, уязвимость была в поле восстановление пароля.
Было 3 шага.
1) Ввод почты от которой надо восстановить пароль.
2) После ввода почты, надо было ввести ответ на секретный вопрос.
Записи в cookies были примерно такие
Access_token = blabla12345blabla // Идентификатор сессии
Step = 2 // Страница на которой находишься на данный момент
Если изменить cookies step 2 на step 3 и обновить страницу, то сразу перекидывало на третий шаг , ввода нового пароля, без ввода ответа, на секретный вопрос.
Таким образом можно было взломать любую почту)

PS: Кста в 2013 году была слита большая часть базы rambler , вес текстового файла с логинами и паролями составляет 17 гигов.) В открытом виде

PPS: Ждите новые посты, про безопасность, уязвимости, взломы)

Спасибо за внимание
C ув. Mr.Borocco
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

восстанавливал заброшенную почту на майле месяца 2-3 назад(какое то письмо нужно было). мыло помню, пароль нет. предложили форму восстановления: имя фамилия, род занятий, еще куча всякой фигни на которую я просто писал "не помню". в конце запросили какой нибудь адрес почты(на который позже пришла ссылка сброса пароля) и форма ушла в поддержку.

на следующий день пришла ссылка на другую почту, сменил пароль, вошел в аккаунт.

раскрыть ветку (7)
Автор поста оценил этот комментарий

Основным фактом является Ваш IP адрес и прочие идентификаторы железа.) 

раскрыть ветку (6)
Автор поста оценил этот комментарий
Вахаха, IP - уже идентификатор железа? Да и как ты JS-ом вытащишь что-то о железе?
раскрыть ветку (4)
Автор поста оценил этот комментарий

Почитайте эту статью

Способы идентификации в интернете с помощью JS 

http://javascript.ru/unsorted/id

Можно много чего получить от компа пользователя. 

раскрыть ветку (3)
Автор поста оценил этот комментарий

но о железе там ни слова lol

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну я имел в виду плагины установленные на железе)

Короче можно составить не хилую цифровую подпись средствами js

раскрыть ветку (1)
Автор поста оценил этот комментарий
ага, только потмо меняется хоть один компонент подписи -- и всё накрылось
Автор поста оценил этот комментарий

он у меня непостоянный, плюс в инете сижу с разных устройств

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку