Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Смена пароля через ЛК

Упомянутые в теме пользователи:

Показано с 1 по 3 из 3
  1. #1
    Местный
    Регистрация
    29.02.2012
    Сообщений
    33
    Поблагодарил(а)
    4
    Получено благодарностей: 2 (сообщений: 2).
    Репутация: -2

    Смена пароля через ЛК

    Вот угнали у моего друга акк и я задумался о смене пароля, зашел в ЛК и облом, при нажатии на смену пароля запрашует логин и мыло, ввожу, пишет, что операция успешна и на этом все! Никаких писем, НИЧЕГО, тупо 0 реакции!
    Задался вопросом, а как злоумышленник будет менять мыло, так оказывается там нужно просто ввести старое и новое мыло и оно сменено, тупо? А не лучше ли сделать контрольный вопрос, что бы пользователь при регистрации ввел вопрос и ответ который ТОЛЬКО ОН может знать и при смене мыла или пароля этот вопрос задавать (а так же установить количество попыток и таймауты), и левый человек никогда не сможет спереть акк.
    Я заметил, что угон аккаунтов тут в популярности, если даже у моего друга сперли акк, а он не дурак вестись на разводы, чел прохаваный, та и он в ЛК не входит, даже на сайт циркуля не заходит, он просто играет время от времени и все, и тут бац, ввели неверные данные.
    У вас защиты тупо 0.

    ---------- Добавлено в 01:55 ---------- Предыдущее сообщение было размещено в 00:08 ----------

    Вот сейчас пришло письмо, при чем в спам сразу попало. От robot@wowcircle.com с названием темы logon.wowcircle.com
    В письме нет НИЧЕГО вообще, есть только вложение, которое весит 140b и не имеет "опознавательных знаков", тобиш нет расширения, только имя "download..." и цифры какие то. И как изволите это понимать?

  2. #2
    Призрачный флудер Аватар для Wwwlep
    Регистрация
    03.01.2012
    Сообщений
    46,447
    Поблагодарил(а)
    1,556
    Получено благодарностей: 11,200 (сообщений: 3,818).
    Репутация: 14429
    В новом личном кабинете будут учтены недоработки старого, в том числе и усиление безопасности. Касательно Вашей ситуации, зайдите на свою почту и настройте фильтры спама, чтобы пропускало письма от robot@wowcircle.com

  3. #3
    Местный
    Регистрация
    29.02.2012
    Сообщений
    33
    Поблагодарил(а)
    4
    Получено благодарностей: 2 (сообщений: 2).
    Репутация: -2
    письмо то я из спама вытащил, открыл, но оно пустое и лишь непонятное вложение имеется

    ---------- Добавлено в 07:57 ---------- Предыдущее сообщение было размещено в 07:50 ----------

    сохранил вложение на кампе, обозвал его блабла.txt и надо же, в нем ссылка на активацию пароля и сам пароль.
    прям ролевая игра какая то. найди письмо, отрой вложение, вскрой его и получиш рандомный пароль с уровнем безопасности ниже среднего, ибо генерить рандомные пароли в нижнем регистре, без знаков и только буквами это "ниачем". можете это добавить в список пожеланий к новому ЛК, а вообще лучше обязать людей самим себе делать посложнее пароли, чем выдавать такой, что только на бумажке записывать.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •