spamsink: (Default)
[personal profile] spamsink
В городе, где я живу, электричество, вода и служба уборки мусора городские, и их можно оплачивать кредитной карточкой (что редкость для служб подобного сорта, уважаю) онлайн. Для этого нужно завести на городском сайте аккаунт, логином к которому служит e-mail адрес, а пароль должен быть не короче 8 символов, и содержать буквы обоих регистров и хотя бы одну цифру.

Но если пароль забыт, то не беда. Чтобы можно было тут же установить новый пароль взамен забытого, достаточно ввести e-mail адрес и 4 последние цифры SSN (ИНН).

Date: 2012-04-05 08:37 am (UTC)
From: [identity profile] grey-horse.livejournal.com
В чем проблема, если пароль к e-mail не менее стойкий? Или он не на почту высылается?

Date: 2012-04-05 08:49 am (UTC)

Date: 2012-04-05 08:39 am (UTC)
From: [identity profile] fenikso.livejournal.com
ну а как можно проэбьюзить чужой логин? :) заплатить на весь кредитный лимит за вывоз мусор? :)

Date: 2012-04-05 08:58 am (UTC)
alon_68: (Default)
From: [personal profile] alon_68
У нас всё давно можно оплатить кредиткой, и городское, и федеральное. А раньше было по телефону. Так что я даже не помню, сколько лет назад последний раз ходил за этим на почту.

Date: 2012-04-05 09:05 am (UTC)
From: [identity profile] maksa.livejournal.com
На одном форуме, если отправить личное сообщение его участнику, тому приходит письмо, а в конце — напоминание, логин и пароль в самом что ни на есть plain text. С отличной вероятностью человек отвечает на это письмо, цитируя всё, что было во входящем сообщении…

Date: 2012-04-05 11:32 am (UTC)
From: [identity profile] larisaka.livejournal.com
смешно, конечно. но правда -who cares! кто-то узнает, сколько я плачу за электричество.

Date: 2012-04-05 11:39 pm (UTC)
stas: (Default)
From: [personal profile] stas
Инструкция такая. А про SSN в инструкции не написано - гуляй, рванина.

Date: 2012-04-05 11:39 pm (UTC)
stas: (Default)
From: [personal profile] stas
Меня всегда восхищают конторы, требующие пароля не менее 8 символов длиной, с большими и маленькими буквами, цифрами и знаками препинания - и допускающие secret question & answer для смены этого пароля из одной буквы. Это происходит примерно в 99.9% мест, смутно помню 1 исключение из всех известных мне логинов.

Date: 2012-04-05 11:50 pm (UTC)
stas: (Default)
From: [personal profile] stas
Но на самом-то деле все эти системы довольно несложно обходятся телефонным звонком с теми же данными. Если узнать имя, адрес и 4 последних цифры SSN, можно просто позвонить в суппорт и попросить сменить пароль. Сменят с радостью, а что им ещё делать остаётся?

Date: 2012-04-06 07:36 am (UTC)
From: [identity profile] kroha376.livejournal.com
Если у меня были бы 4 последние цифры Вашего SSN, то я бы заглянула с большим удовольствием (и большей пользой) в Ваш банковский счет :)

Date: 2012-04-06 09:36 pm (UTC)
From: [identity profile] vmtcom.livejournal.com
А вот и xkcd в тему подоспел ;-)

Date: 2012-04-07 11:19 pm (UTC)
From: [identity profile] fatoff.livejournal.com
Фремонт?... то-ли что-то слышал от бывших коллег, толи что-то с памятью моей стало.
Ещё и пойнты на том зарабатывать. Мечта всех рациональных плюшкиных. :-)

Profile

spamsink: (Default)
spamsink

February 2026

S M T W T F S
12345 67
8 91011 121314
15161718 192021
22 2324 25262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 5th, 2026 12:48 am
Powered by Dreamwidth Studios