<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Gmail uber hacking</title>
	<atom:link href="http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/</link>
	<description></description>
	<lastBuildDate>Fri, 10 Sep 2010 02:26:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: HackersBlog &#187; Blog Archive &#187; Din nou metoda &#8220;uber hacking&#8221; &#8211; craigslist.org</title>
		<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/comment-page-1/#comment-11289</link>
		<dc:creator>HackersBlog &#187; Blog Archive &#187; Din nou metoda &#8220;uber hacking&#8221; &#8211; craigslist.org</dc:creator>
		<pubDate>Mon, 19 Apr 2010 09:38:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2921#comment-11289</guid>
		<description>[...] Gmail uber hacking [...]</description>
		<content:encoded><![CDATA[<p>[...] Gmail uber hacking [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dany</title>
		<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/comment-page-1/#comment-11251</link>
		<dc:creator>dany</dc:creator>
		<pubDate>Mon, 29 Mar 2010 05:29:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2921#comment-11251</guid>
		<description>Si daca nu sti raspunsul la intrebarea secreta? ca vad ca nu apare optiunea ``Change your password by sending an email to your recovery address``. poate dupa ce raspunzi la intrebarea secreta. Si am vazut ca in cazul in care omul mai are setata o alta adresa la care sa poata trimite sistemul mail cu parola pe care ai ``uitat-o``, iar nu merge....deci?</description>
		<content:encoded><![CDATA[<p>Si daca nu sti raspunsul la intrebarea secreta? ca vad ca nu apare optiunea &#8220;Change your password by sending an email to your recovery address&#8220;. poate dupa ce raspunzi la intrebarea secreta. Si am vazut ca in cazul in care omul mai are setata o alta adresa la care sa poata trimite sistemul mail cu parola pe care ai &#8220;uitat-o&#8220;, iar nu merge&#8230;.deci?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrei Rinea</title>
		<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/comment-page-1/#comment-6883</link>
		<dc:creator>Andrei Rinea</dc:creator>
		<pubDate>Sun, 07 Feb 2010 09:28:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2921#comment-6883</guid>
		<description>Dar hai sa va povestesc si eu o intamplare similara, in sensul ca am obtinut un cont de email ce nu imi apartinea.

Era odata ca niciodata, ca de nu ar fi fost nu s-ar fi povestit, un serviciu de webmail al unuia dintre primii provider-i de net din Bucuresti (PCNET – cine mai tine minte). 

Intre timp au introdus o facilitate noua, recuperare de parola pe baza unei intrebari secrete. Probabil au introdus niste coloane noi in tabela „users” (pun ghilimele pentru ca nu stim exact cum se numea tabela). Doar ca la cei ce aveau deja cont (si erau randurile in tabela) pe coloanele „secret question” si „secret answer” au ramas null-uri. N-ar fi asta o mare problema insa programand foarte php (da, sunt rautacios la adresa pehașpeului) ei nu au tratat cazul recuperarii contului cand nu e setata o intrebare secreta si o parola.

Banuind asta m-am dus la “recuperare parola”, am zis ca am contul cevaSmecher@rol.ro (care stiam ca exista). Mi s-a pus intrebarea “null” si in caseta cu raspunsul nu am completat nimic si am dat submit. Guess what? A zis ca e ok si sa setez noua parola..

Maroniu, nu?</description>
		<content:encoded><![CDATA[<p>Dar hai sa va povestesc si eu o intamplare similara, in sensul ca am obtinut un cont de email ce nu imi apartinea.</p>
<p>Era odata ca niciodata, ca de nu ar fi fost nu s-ar fi povestit, un serviciu de webmail al unuia dintre primii provider-i de net din Bucuresti (PCNET – cine mai tine minte). </p>
<p>Intre timp au introdus o facilitate noua, recuperare de parola pe baza unei intrebari secrete. Probabil au introdus niste coloane noi in tabela „users” (pun ghilimele pentru ca nu stim exact cum se numea tabela). Doar ca la cei ce aveau deja cont (si erau randurile in tabela) pe coloanele „secret question” si „secret answer” au ramas null-uri. N-ar fi asta o mare problema insa programand foarte php (da, sunt rautacios la adresa pehașpeului) ei nu au tratat cazul recuperarii contului cand nu e setata o intrebare secreta si o parola.</p>
<p>Banuind asta m-am dus la “recuperare parola”, am zis ca am contul <a href="mailto:cevaSmecher@rol.ro">cevaSmecher@rol.ro</a> (care stiam ca exista). Mi s-a pus intrebarea “null” si in caseta cu raspunsul nu am completat nimic si am dat submit. Guess what? A zis ca e ok si sa setez noua parola..</p>
<p>Maroniu, nu?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dumitru</title>
		<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/comment-page-1/#comment-6880</link>
		<dc:creator>Dumitru</dc:creator>
		<pubDate>Sat, 06 Feb 2010 22:09:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2921#comment-6880</guid>
		<description>Bai, sunteti destepti si foarte buni in domeniu :)</description>
		<content:encoded><![CDATA[<p>Bai, sunteti destepti si foarte buni in domeniu <img src='http://blog.rstcenter.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ovidiu U</title>
		<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/comment-page-1/#comment-6852</link>
		<dc:creator>Ovidiu U</dc:creator>
		<pubDate>Sat, 06 Feb 2010 13:10:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2921#comment-6852</guid>
		<description>morala 2: tre sa fii intradevar prost sa pui un asemenea alternate email.</description>
		<content:encoded><![CDATA[<p>morala 2: tre sa fii intradevar prost sa pui un asemenea alternate email.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nicu Calcea</title>
		<link>http://blog.rstcenter.com/2010/02/05/gmail-uber-hacking/comment-page-1/#comment-6846</link>
		<dc:creator>Nicu Calcea</dc:creator>
		<pubDate>Fri, 05 Feb 2010 18:47:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2921#comment-6846</guid>
		<description>Bună chestie. Mă joc puţin cu &quot;john&quot;.</description>
		<content:encoded><![CDATA[<p>Bună chestie. Mă joc puţin cu &#8220;john&#8221;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
