مرحبا اصدقائي
حبيت نوه عن شغلة ويا ريت تهتمو شوي ...
تم اكتشاف وجود ثغرة في الهوتميل مفادها التالي :
امكانية معرفة الايميل البديل لاي ايميل على hotmail ومعرفة ما هو السؤال السري ...
للوهلة الاولى رح تفكرو انو شو هالقصة يعني ..بس رح اشرحلكون شو ممكن يصير ..
1- بعد معرفة الايميل البديل لايميلك الاصلي فينا نعرف كمان الايميل البديل للايميل البديل الاول وهكذا
حتى نصل الي اميل غير موجود ( غير مسجل بحساب الهوتميل ) لانو البعض وقت يطلب منن ايميل بديل يمكن يحطو ايميل لا على التعين ( غير موجود )
وهيك وقت نوصل لهاد الايميل ( الغير موجود ) فينا نسجلو ونخليه النا وهون بنعمل استعادة كلمة المرور لهاد الايميل .. وبنستعيد كلمة المرور للبعدو لحتى نوصل للايميل الاصلي وهيك بكون انسرق الايميل وسلامتك
يعني مثلا :
فرضا كان ايميلك الاصلي هو xxxx@hotmail.com
والايميل البديل هو xxxx1@hotmail.com
والايميل البديل للايميل الاخير غير موجود مثلا .. xxxxwwwwzzzz@hotmail.com
فينا بهيك حالة نروح نساوي الايميل الاخير (xxxxwwwwzzzz@hotmail.com) ونخليه النا ونساوي استعادة كلمة المرور للايميل البديل الاول ومنو للايميل الاصلي ....
الشغلة التانية ... امكانية تخمين الجواب السري عن طريق معرفتك بالشخص ..مكان تاريح الام او مين افضل صديق طفولة .. يعني في امكانية لسرقة الايميل من هيك شغلة .
الشغلة التالتة : اذا حدا منا حذف رفيقو عالمسنجر واجيتو اضافة عالاغلب يقدر يعرف مين صاحب هي الاضافة من خلال الايميل البديل
وكمان فيك تجرب تحط الايميل البديل بالفيس بوك وتشوف اذا رفيقك عندو حساب تاني او تعرف هويتو الاصلية و ....
يعني الشغلة فضايح ب فضايح هههه
هلا شو الحل لهيك مشكلة ؟
الحل هو التالي :
1- اما تغير الايميل البديل وجعله على الياهو لان الثغرة لا تدعم الياهو وهيك بنكون سكرنا الثغرة
2- حذف الايميل البديل ووضع سؤال وجواب سري
.............
طبعا الرابط للثغرة موجود عندي ولكن لن اضعه حرصا مني على خطورة الثغرة
وهالثغرة جديدة من ايلول 2010 طلعت يعني ديرو بالكن
تحياتي الكن
حبيت نوه عن شغلة ويا ريت تهتمو شوي ...
تم اكتشاف وجود ثغرة في الهوتميل مفادها التالي :
امكانية معرفة الايميل البديل لاي ايميل على hotmail ومعرفة ما هو السؤال السري ...
للوهلة الاولى رح تفكرو انو شو هالقصة يعني ..بس رح اشرحلكون شو ممكن يصير ..
1- بعد معرفة الايميل البديل لايميلك الاصلي فينا نعرف كمان الايميل البديل للايميل البديل الاول وهكذا
حتى نصل الي اميل غير موجود ( غير مسجل بحساب الهوتميل ) لانو البعض وقت يطلب منن ايميل بديل يمكن يحطو ايميل لا على التعين ( غير موجود )
وهيك وقت نوصل لهاد الايميل ( الغير موجود ) فينا نسجلو ونخليه النا وهون بنعمل استعادة كلمة المرور لهاد الايميل .. وبنستعيد كلمة المرور للبعدو لحتى نوصل للايميل الاصلي وهيك بكون انسرق الايميل وسلامتك
يعني مثلا :
فرضا كان ايميلك الاصلي هو xxxx@hotmail.com
والايميل البديل هو xxxx1@hotmail.com
والايميل البديل للايميل الاخير غير موجود مثلا .. xxxxwwwwzzzz@hotmail.com
فينا بهيك حالة نروح نساوي الايميل الاخير (xxxxwwwwzzzz@hotmail.com) ونخليه النا ونساوي استعادة كلمة المرور للايميل البديل الاول ومنو للايميل الاصلي ....
الشغلة التانية ... امكانية تخمين الجواب السري عن طريق معرفتك بالشخص ..مكان تاريح الام او مين افضل صديق طفولة .. يعني في امكانية لسرقة الايميل من هيك شغلة .
الشغلة التالتة : اذا حدا منا حذف رفيقو عالمسنجر واجيتو اضافة عالاغلب يقدر يعرف مين صاحب هي الاضافة من خلال الايميل البديل
وكمان فيك تجرب تحط الايميل البديل بالفيس بوك وتشوف اذا رفيقك عندو حساب تاني او تعرف هويتو الاصلية و ....
يعني الشغلة فضايح ب فضايح هههه
هلا شو الحل لهيك مشكلة ؟
الحل هو التالي :
1- اما تغير الايميل البديل وجعله على الياهو لان الثغرة لا تدعم الياهو وهيك بنكون سكرنا الثغرة
2- حذف الايميل البديل ووضع سؤال وجواب سري
.............
طبعا الرابط للثغرة موجود عندي ولكن لن اضعه حرصا مني على خطورة الثغرة
وهالثغرة جديدة من ايلول 2010 طلعت يعني ديرو بالكن
تحياتي الكن