Facemash або підступний метод злому «вконтакте»

Facemash або підступний метод злому «вконтакте»

Отже, як-то раз сиділи ми з моїм знаком в скайпі, дієслово, обговорювали позаземне красу однієї чарівної особи. Робити нам було нічого. Думали, чим би зайнятися? Тут мою світлу голову освітила думку. Що якщо ми зробимо свій Faceamsh? До того ж я згадав про одну статті на Хабре про те, як робили движок Facemash. Час був пізній, кодіть багато не хотілося ...

Шматок некрасивого коду

Приношу вибачення за настільки непрофесійний і стрьомний код:

Facemash або підступний метод злому «вконтакте»

Найприкріше, що люди настільки погано освічені в IT-сфері, що так просто ведуться на схожі прийоми. Також 10 хвилин кодинга можуть так багато. Після написання цієї статті всім жертвам буде відправлено лист з поясненнями про безпеку в мережі. Якби всі користувачі при реєстрації хоча б читали умови ліцензійної угоди, то безумовно розкрадань сторінок було б б менше. Якби я міг поліпшити захист «Вконтакте» ... Втім, це вже зовсім інша історія.

Але ж є рішення куди зручніше - клієнтські https-сертифікати, і сайт дізнається тебе за серійним номером цього сертифіката. Нічого нікуди вводити не треба, крім, можливо, повідомлення парольної фрази свого комп'ютера для розшифровки свого секретного ключа. HTTPS у вконтакте вже все одно є. Ось, на StartSSL так зроблено - просто дуже зручно.

Час вказано в тому часовому поясі, який встановлений на вашому телефоні.

Схожі статті