Обратил внимание, что ЖЖ не использует TLS в письмах, которые посылает юзерам. Включая письма с кодом для сброса пароля. Это нормально в 2014? Такие баг-репорты где-то принимаются в ЖЖ
( Read more... )
Получение письма с кодом восстановления, который не запрашивался, вызовет подозрения. СОРМ система пассивная и предотвратить доставку письма не может - факт взлома быстро бы обнаружился.
Comments 18
Reply
Reply
Reply
Reply
Reply
Reply
Reply
Reply
Reply
Leave a comment