Уязвимость на рамблере позволяющая получать доступ к любой почте.

Была актуальна вплоть до 2015 года, уязвимость была в поле восстановление пароля.
Было 3 шага.
1) Ввод почты от которой надо восстановить пароль.
2) После ввода почты, надо было ввести ответ на секретный вопрос.
Записи в cookies были примерно такие
Access_token = blabla12345blabla // Идентификатор сессии
Step = 2 // Страница на которой находишься на данный момент
Если изменить cookies step 2 на step 3 и обновить страницу, то сразу перекидывало на третий шаг , ввода нового пароля, без ввода ответа, на секретный вопрос.
Таким образом можно было взломать любую почту)

PS: Кста в 2013 году была слита большая часть базы rambler , вес текстового файла с логинами и паролями составляет 17 гигов.) В открытом виде

PPS: Ждите новые посты, про безопасность, уязвимости, взломы)

Спасибо за внимание
C ув. Mr.Borocco
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

@boroccomr недавно увели старейшую почту на рамблере, к которой был привязан инстаграм. Доказывает ли это то, что уязвимость еще работает?
На почту не заходил года 2-3. Т.е не использовал

раскрыть ветку (3)
Автор поста оценил этот комментарий

В приватах есть база рамблера почти полная)

раскрыть ветку (2)
Автор поста оценил этот комментарий
в приватах?это где?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Приваты, это значит что база такая есть.)

Надо просто найти кто её продаст)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку