wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

513551

Пользователей сегодня:

3

Пользователей online:

57

Выплачено ($): 7`607`200,53
Выплат: 8`116`651
Писем прочитано: 1`024`962`937

 
 
Online 2
Все ответы
 
 

Тема #315006

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+23   [20.11.2016 21:15] #682748

Закрытая тема от пользователя Авторизация вконтакте. Безопастность страницы вконтакте

Всем доброго вечера.

У меня тут возник вопрос, связанный с авторизацией через социальную сеть вконтакте. На многих сайтах бывает можно авторизоваться с помощью страницы в контакте. Это известно многим. Вместо регистрации или авторизации по логину и паролю.
И соответственно я много раз авторизовался так на сайтах и никогда не замечал, что бы в логах активности в контакте появлялись посторонние сеансы.
А вот недавно я зарегистрировался на одном сайте (регистрация через в контакте и вход тоже) и заметил непонятную активность в логах сеансов моей страницы в соц сети:


все сеансы с браузера фирефокс мои. А вот желтым выделен сеанс не мой. Причем сеанс такой появляется при каждой авторизации через соц сеть вк на данном сайте (сайт не называю пока)
Собственно говоря проблем со страницей нет, вроде жива и активности не замечено и спама какого то.
Но были случаи (не у меня) что после такой авторизации сменился пароль вк и пришлось восстанавливать страницу.

В связи с этим не сколько вопросов:
1) Такая активность в логе сеансов страницы вк нормально? Это безопасная авторизация?
2) Возможно ли с такой авторизацией украсть пароли от аккаунта вк? Чисто технически.
3)Как убедиться в том что такая авторизация не несет угрозы

Вроде все. Всем отличного вечера. Раздам 10 синих выборочно. (Кроме смайлов, пустых цитат, спасибо и пр)

Раздел: Мистика, Эзотерика, последний комментарий: 21.11.2016 13:06
Тема закрыта пользователем A_G_A
Проголосовали: #3237742, samaraleksandr, spetrowa, Alexandr163, #320817, pochkin74, valutobmen-ru, Ryslan777, Al-Yena, #2958219, #2143439, #1751097, supervovch, Igorr11, #2975007, Bober177, MiloSky, Tiger-Valentine, #2421882, cnnd, ahmandel, #590786, Diemon

Страницы: 1 2

Ответы
Ответов всего: 69  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:15] NIKO_ Рейтинг 543.43     Стена пользователя NIKO_ +100  Все ответы пользователя NIKO_

с таким ещё не сталкивался:unsure:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+2   [20.11.2016 21:16] #3237742   Все ответы пользователя

Познавательная тема!:thumbsup:
Проголосовали: #682748, #2573162
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:16] #667596   Все ответы пользователя

фашисты это
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:16] asdw24 Рейтинг 3390.74     Стена пользователя asdw24 +110  Все ответы пользователя asdw24

пароль меняй каждый день, если так боишься за свою страничку вк.
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+2   [20.11.2016 21:17] samaraleksandr Рейтинг 0.00     Стена пользователя samaraleksandr +169  Все ответы пользователя samaraleksandr

спасибо:thumbsup:
Проголосовали: #682748, #2573162
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:18] #952505   Все ответы пользователя

Если я меняю комп у меня запрашивает номер телефона
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:18] Vadus Рейтинг 3484.59     Стена пользователя Vadus +345  Все ответы пользователя Vadus

Если сайт внушает доверие, то не стоит переживать, в ином случае не знаю.
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:19] #682748   Все ответы пользователя

NIKO_ пишет с таким ещё не сталкивался:unsure:

Ну авторизация с помощью соц сетей сейчас популярное дело. То голосовалки, то еще что то. И вместо реги и логина можно просто авторизоваться соцсетью. Но сколько помню - тысячи раз авторизовался в истории такого не появлялось, а с данным сайтом при авторизации постоянно появляется сеанс в логах. Это и настораживает.

При этом безопасность авторизации я проверяю так. В начале логин вк, а потом на сайте, если идет авторизация значит норм.
Тут тоже она идет, но только смущает запись в логах посещений)
Выделите текст и нажмите для цитирования  #  
+3   [20.11.2016 21:19] #928791   Все ответы пользователя

абсолютно все равно в любой момент взял и восстановил страничку которая практически не нужна, кроме как для регистраций и авторизаций
Проголосовали: valutobmen-ru, #682748, #450934
Выделите текст и нажмите для цитирования  #  
+2   [20.11.2016 21:19] #320817   Все ответы пользователя

Вроде бы как он только через Https работает. Но кукисы лучше почистить.:yes:
Проголосовали: #682748, Tiger-Valentine
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:19] spetrowa Рейтинг 433.12     Стена пользователя spetrowa +349  Все ответы пользователя spetrowa

У меня к телефону подключено и как вход откуда то сама произвожу... сразу пикает оповещение
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:19] Alexandr163 Рейтинг 1240.05     Стена пользователя Alexandr163 +83  Все ответы пользователя Alexandr163

#682748 пишет Как убедиться в том что такая авторизация не несет угрозы

У гугла не спрашивал ? Сам я не в курсе ! :yes:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:20] pochkin74 Рейтинг 2941.26     Стена пользователя pochkin74 +150  Все ответы пользователя pochkin74

#682748 пишет Как убедиться в том что такая авторизация не несет угрозы

раз разрешено авторизироватся , значить в вк в курсе и недадут взлом ака . им это савсем невыгодно:yes:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+2   [20.11.2016 21:20] #2945249   Все ответы пользователя

Меняй пороль:ok: немцы атакуют
Проголосовали: #682748, Skifandr
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:20] #682748   Все ответы пользователя

asdw24 пишет пароль меняй каждый день, если так боишься за свою страничку вк.

Да дело не в том что боюсь, я востановить ее смогу. Но вроде пока норм, и спама и прочего с моей страницы не замечено. Хотя не у меня но была смена пароля после такой авторизации.

Добавлено спустя 42 секунды
Vadus пишет Если сайт внушает доверие

фиг его знает насчет доверия)):lol:
Проголосовали: asdw24
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:22] #320817   Все ответы пользователя

#682748 пишет
asdw24 пишет пароль меняй каждый день, если так боишься за свою страничку вк.

Да дело не в том что боюсь, я востановить ее смогу. Но вроде пока норм, и спама и прочего с моей страницы не замечено. Хотя не у меня но была смена пароля после такой авторизации.

Все дело в "левом" сайте с вирусняком шпионским. :yes:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:22] Vadus Рейтинг 3484.59     Стена пользователя Vadus +345  Все ответы пользователя Vadus

#682748 пишет фиг его знает насчет доверия

нуууу... значит шпиёны. :lol:
Проголосовали: Skifandr
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:23] #682748   Все ответы пользователя

pochkin74 пишет раз разрешено авторизироватся , значить в вк в курсе и недадут взлом ака . им это савсем невыгодно:yes:

Это понятно. авторизация идет норм. Смущает только вот эта активность в логах безопасности)
Для эксперимента пробовал авторизацию на другом сайте тоже вк. Авторизация прошла, но в логах не отобразилось, а тут почему то появляется как активный сеанс, вот и думаю с чем это связано:unsure:

Добавлено спустя 01 минуту 28 секунд
Alexandr163 пишет У гугла не спрашивал ? Сам я не в курсе ! :yes:

вот и я не в курсе и в гугле ничего не нашел, почему при одних авторизациях активности нет в логах, при этой есть активность:unsure:
Вот и думаю может чего беседчане подскажут
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:24] #2958219   Все ответы пользователя

:thumbsup:
Выделите текст и нажмите для цитирования  #  
+2   [20.11.2016 21:25] mamaluj Рейтинг 332.30     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#682748 пишет 3)Как убедиться в том что такая авторизация не несет угрозы

после завершения работы на сайте где авторизовался через вк нажимай надпись "Завершить все сеансы":yes:
Проголосовали: #682748, Al-Yena
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:25] #682748   Все ответы пользователя

#320817 пишет Все дело в "левом" сайте с вирусняком шпионским. :yes:

То есть этот сайт где авторизация шпионский. А что он может сделать? Какие последствия?
И как это технически возможно?
Проголосовали: Al-Yena
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:26] Vikiii Рейтинг 12675.17     Стена пользователя Vikiii +104  Все ответы пользователя Vikiii

лучше сменить пароль:wink2:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:26] #2958219   Все ответы пользователя

Vikiii пишет лучше сменить пароль

проще
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:27] #682748   Все ответы пользователя

mamaluj пишет нажимай надпись "Завершить все сеансы"

вариант.
Но все равно не понятно, почему вообще этот сеанс появляется? В других случаях авторизации нет левых сеансов))
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:27] Al-Yena Рейтинг 3372.24     Стена пользователя Al-Yena +841  Все ответы пользователя Al-Yena

#320817 пишет Все дело в "левом" сайте с вирусняком шпионским

Так что именно они крадут?
Мне тоже известен случай с этим сайтом. Дело не в том, можно ли восстановить страничку, а зачем они меняют пароль? Зачем им доступ?
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:27] mamaluj Рейтинг 332.30     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#682748 пишет
#320817 пишет Все дело в "левом" сайте с вирусняком шпионским. :yes:

То есть этот сайт где авторизация шпионский. А что он может сделать? Какие последствия?
И как это технически возможно?

у меня постоянно после авторизации на сайтах типа лайкбери втаргет и тд показывает такую активность так что не парся:yes:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:28] 9926 Рейтинг 589.07     Стена пользователя 9926 +272  Все ответы пользователя 9926

#682748 пишет Кроме смайлов, пустых цитат, спасибо и пр

1. :tongue:
2. ну, судью на мыло
3. спасибо
4. пр. фигня

Вечера доброго Всем:smile:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:28] #682748   Все ответы пользователя

Кстати сайт в принципе известный. Там где дают бонус при реге в 30 баксов и за рефа столько же))
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:28] mamaluj Рейтинг 332.30     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#682748 пишет
mamaluj пишет нажимай надпись "Завершить все сеансы"

вариант.
Но все равно не понятно, почему вообще этот сеанс появляется? В других случаях авторизации нет левых сеансов))

чиркни что за сайт
я может разберусь:yes:
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:29] Vadus Рейтинг 3484.59     Стена пользователя Vadus +345  Все ответы пользователя Vadus

#682748 пишет Там где дают бонус при реге в 30 баксов и за рефа столько же

:shocking:
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:29] #682748   Все ответы пользователя

mamaluj пишет у меня постоянно после авторизации на сайтах типа лайкбери втаргет и тд показывает такую активность так что не парся:yes:

понятно. Значит норм все. Просто при авторизациях не на всех сайтах такое выдает. Хз почему:unsure:

Добавлено спустя 01 минуту 05 секунд
mamaluj пишет чиркни что за сайт
я может разберусь:yes:

:lol:Тема без пометки реклама. Низя. В заданиях поищи.
А так ресселер кредит

Добавлено спустя 02 минуты 15 секунд
9926 пишет 9926

Привет Барсик. Как жизнь? Редко заглядываешь в беседку? Никак к НГ уже готовится начал?
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:34] mamaluj Рейтинг 332.30     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#682748 пишет понятно. Значит норм все. Просто при авторизациях не на всех сайтах такое выдает. Хз почему:unsure:

максимум что можеш бояться
в какую либо базу данных могут привязаное мыло и телефон скопировать:yes:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:34] neebabelna Рейтинг 895.35     Стена пользователя neebabelna +960  Все ответы пользователя neebabelna

а нечего! всех денег не заработаешь
Выделите текст и нажмите для цитирования  #  
+2   [20.11.2016 21:36] #2690321   Все ответы пользователя

Мне кажется когда вы входите на другой сайт с помощью вк, этот сайт запрашивает данные на вк, возможно именно это и отображается в вашей активности
Проголосовали: #682748, Igorr11
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:36] 9926 Рейтинг 589.07     Стена пользователя 9926 +272  Все ответы пользователя 9926

#682748 пишет Привет Барсик. Как жизнь? Редко заглядываешь в беседку? Никак к НГ уже готовится начал?

Нет, только сегодня закончил(почти) работы в деревне
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:37] #682748   Все ответы пользователя

mamaluj пишет максимум что можеш бояться
в какую либо базу данных могут привязаное мыло и телефон скопировать:yes:

А это есть уже.
Недавно вот информация проходила что был какой то сайт что выложили контакты многих Россиян.
И там мой номер был, правда под другим именем.
Так что скорее вот с вк или аськи или скайпа слит был.
Может в принципе для этого они так и делают собирая базу. Ну это не самое страшное
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:37] mamaluj Рейтинг 332.30     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#682748 пишет А так ресселер кредит

знаю

если наверняка хочех их убрать с страници вк удали их приложение в этом блоке https://vk.com/settings?act=apps:yes:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:38] #682748   Все ответы пользователя

#2690321 пишет на другой сайт с помощью вк, этот сайт запрашивает данные на вк, возможно именно это и отображается в вашей активности

Да. Но не на всех сайтах с такой авторизацией так.
Это я просто обратил внимание и заинтересовался что не так. :unsure:
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:39] Sokol-iz-ussr Рейтинг 518.86     Стена пользователя Sokol-iz-ussr +225  Все ответы пользователя Sokol-iz-ussr

лично мне кажется, что своровать пароли они НЕ могут. ВК все продумали. иначе можно было бы создать любые сайты, прикручивать авторизацию через ВК и воровать пароли, администрация явно этого не допустит. Там видимо передается только ID и все. ПО ID вк и осуществляется вход. пароли 100% не передаются
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:40] #682748   Все ответы пользователя

mamaluj пишет если наверняка хочех их убрать с страници вк удали их приложение в этом блоке https://vk.com/settings?act=apps:yes:

О точно их приложение есть на этой странице.
Да ладно пока пусть так. Потом минималку добью если выведут то удалю их
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:40] #2143439   Все ответы пользователя

spetrowa пишет У меня к телефону подключено и как вход откуда то сама произвожу... сразу пикает оповещение

+1
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:40] mamaluj Рейтинг 332.30     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#682748 пишет
mamaluj пишет максимум что можеш бояться
в какую либо базу данных могут привязаное мыло и телефон скопировать:yes:

А это есть уже.
Недавно вот информация проходила что был какой то сайт что выложили контакты многих Россиян.
И там мой номер был, правда под другим именем.
Так что скорее вот с вк или аськи или скайпа слит был.
Может в принципе для этого они так и делают собирая базу. Ну это не самое страшное

мой телефон регулярно по разных базах сливают
а потом рекламщики названивают

когда пригрожу рекламщикам прокуратурой ссылаясь на закон про персональные данные
около пол года тишина до следующего слива:yes::lol:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:40] #2690321   Все ответы пользователя

#682748 пишет
#2690321 пишет на другой сайт с помощью вк, этот сайт запрашивает данные на вк, возможно именно это и отображается в вашей активности

Да. Но не на всех сайтах с такой авторизацией так.
Это я просто обратил внимание и заинтересовался что не так. :unsure:

я сейчас посмотрела у меня тоже отмечается, активность с такого то сайта, правда айпи наши совпадают
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:41] Sokol-iz-ussr Рейтинг 518.86     Стена пользователя Sokol-iz-ussr +225  Все ответы пользователя Sokol-iz-ussr

ID странички передастся и на принимающей стороне в базу данных впишется и все. каждый раз когда сайт будет получать такой ID от ВК - он будет запускать вас в личный кабинет
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:41] #682748   Все ответы пользователя

Sokol-iz-ussr пишет ПО ID вк и осуществляется вход. пароли 100% не передаются

Ну пока вроде нормально со страницей. Вхожу нормально, выхожу. И вроде никакого спама в адрес друзей замечено не было. Иначе бы мне сказали об этом.
Главное да, что бы пароли не сперли, а остальное мелочи

Добавлено спустя 01 минуту 41 секунду
mamaluj пишет мой телефон регулярно по разных базах сливают
а потом рекламщики названивают

Это да часто звонят всякие разные. Я раз пригрозил компетентными органами, быстро трубку положили и звонят уже редко. Я даже не поднимаю. Поскольку этот телефон не основной и нужные люди на него звонить точно не будут
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:43] Sokol-iz-ussr Рейтинг 518.86     Стена пользователя Sokol-iz-ussr +225  Все ответы пользователя Sokol-iz-ussr

#682748 пишет Главное да, что бы пароли не сперли, а остальное мелочи

да 100% не передаются. у меня сайт с авторизацией через аккаунт WoT, так же мне передается только ник игрока и все. Ник записывается в базу данных и каждый раз когда пользователь входит ко мне на сайт просто проверяется - совпадает ник или нет. с Вк так же будет ID странички проверятся и все:unsure:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:44] #682748   Все ответы пользователя

#2690321 пишет активность с такого то сайта, правда айпи наши совпадают

Да там не IP а какой то идентификатор:unsure:
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:45] #2820444   Все ответы пользователя

#682748 пишет авторизацией через социальную сеть вконтакте

при авторизации сайт запрашивает, какие действия ты разрешаешь ему производить. Воля Ваша разрешать эти действия или нет. Там все и написано.
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [20.11.2016 21:45] #682748   Все ответы пользователя

Sokol-iz-ussr пишет просто проверяется - совпадает ник или нет. с Вк так же будет ID странички проверятся и все:unsure:

Понятно. Ну тогда нормик:thumbsup:

Пока темка пусть повисит может кому полезной будет

Добавлено спустя 39 секунд
#2820444 пишет ты разрешаешь ему производить. Воля Ваша разрешать эти действия или нет. Там все и написано.

а не помню что он там запрашивает. В следующий раз гляну
Выделите текст и нажмите для цитирования  #  
+1   [20.11.2016 21:48] Al-Yena Рейтинг 3372.24     Стена пользователя Al-Yena +841  Все ответы пользователя Al-Yena

#682748 пишет В следующий раз гляну

Лучше заскрини. Никто ж не обращает на это внимания чаще всего.
Проголосовали: #682748

Страницы: 1 2


НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение