PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Facebook and Yahoo team up to block account hijackings via recycled accounts | Naked Security

lundi 27 octobre 2014 à 12:43
Sebsauvage, le 27/10/2014 à 12:43
PUTAIN ON LEUR AVAIT DIT QUE C’ÉTAIT UNE MAUVAISE IDÉE. (http://sebsauvage.net/links/?LUCQFA)
Il y a quelques temps, Yahoo a décrété qu'ils allaient supprimer des comptes inutilisés. Les pseudos (et donc emails) seraient donc à nouveau enregistrables.
Ce qui devait arriver arriva: Les adresses email enregistrées pour de nouvelles personnes ont été utilisées pour réinitialiser le mot de passe d'autres sites, ce qui a permis des tas de piratages de compte Facebook... et autres.
Facebook et Yahoo se sont donc concertés pour mettre en place RRVS (Require-Recipient-Valid-Since) afin de ne pas délivrer les emails de réinitialisation de mots de passe si le compte est trop ancien.
Solution merdique à un problème qu'ils ont eux-même provoqué.

Ne l'oubliez jamais: Sur internet, votre adresse email est votre dernier recours pour valider la propriété d'un compte sur un autre site. Si vous perdez votre adresse email, vous perdez le moyen de prouver que vous êtes le propriétaire du compte. En achetant votre propre nom de domaine, vous réduisez le risque.
(Permalink)