LINUX.ORG.RU

Ответ на: комментарий от vurdalak

Автоматом штоле? Без указания никаких галочек, у людей без аватарки движок шлёт запросы на ЦРУшный граватар?

Премия «LOR data leak vulnerability 2013»

Umberto ★☆
()
Ответ на: комментарий от vurdalak

Какие данные можно получить

Я не изучал API граватара, но выше сказано, что наличие аватара проверяется по имэйлу, указанному при регистрации.

Umberto ★☆
()
Ответ на: комментарий от vurdalak

И что дает эта инфа?

Вот когда в сеть утекают очередные пару миллионов адресов с очередного взломанного сайта, это РЕШЕТО.

А когда без согласия движок сифонит имейлом на разные сервисы, на которых я не зарегистрирован, знать не знал и не интересовался, это норма.

Umberto ★☆
()
Ответ на: комментарий от J

Там используется хэш e-mail, а не сам адрес, т.е. деанон только если есть аккаунт на граватаре.

hidden_4003
()
Ответ на: комментарий от J

У ЦРУшников нет такого понятия как деанон, но не надо упрощать им работу.

Деанон на шлюзе третьей стороной возможен только если запрос аватар по имейлу содержит ещё и лор-логин, но тогда это феерия.

Umberto ★☆
()
Ответ на: комментарий от Umberto

Вот когда в сеть утекают очередные пару миллионов адресов с очередного взломанного сайта, это РЕШЕТО.

Решето, это когда переписка утекает. А когда просто имейлы вида vasya12345@mail.ru, это нормально. Чем может быть полезна информация, что некий юзер зарегистрирован на лоре?

vurdalak ★★★★★
()
Ответ на: комментарий от hidden_4003

Он имеет в виду, что граватар знает e-mail по этой ссылке. И если граватар видит этот запрос от лора, он знает, что данный юзер на лоре есть.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

*уставшим голосом* Да не утекают никуда ваши драгоценные емейлы..

hidden_4003
()
Ответ на: комментарий от vurdalak

Только если ты там регистрировался, а если нет то ничего и не утекает, а если да то для того ведь и регистрировался?

hidden_4003
()
Ответ на: комментарий от hidden_4003

На запит d6ea30b3a866f148cd98762ead64f69c не знайдено жодного документа.

ZuBB ★★★★★
()
Ответ на: комментарий от vurdalak

Чем может быть полезна информация, что некий юзер зарегистрирован на лоре?

Совсем шлангуешь? Пользователь вася переписывается по безобидным мелочам на почте и его явно идентифицируют, а на лоре он нацполит и поносит тех о ком нельзя говорить. Стладываем два плюс два логин и почту — получаем профит.

J ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.