sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Facebook and Yahoo team up to block account hijackings via recycled accounts | Naked Security

Monday 27 October 2014 at 12:43

PUTAIN ON LEUR AVAIT DIT QUE C’ÉTAIT UNE MAUVAISE IDÉE. (http://sebsauvage.net/links/?LUCQFA)
Il y a quelques temps, Yahoo a décrété qu'ils allaient supprimer des comptes inutilisés. Les pseudos (et donc emails) seraient donc à nouveau enregistrables.
Ce qui devait arriver arriva: Les adresses email enregistrées pour de nouvelles personnes ont été utilisées pour réinitialiser le mot de passe d'autres sites, ce qui a permis des tas de piratages de compte Facebook... et autres.
Facebook et Yahoo se sont donc concertés pour mettre en place RRVS (Require-Recipient-Valid-Since) afin de ne pas délivrer les emails de réinitialisation de mots de passe si le compte est trop ancien.
Solution merdique à un problème qu'ils ont eux-même provoqué.

Ne l'oubliez jamais: Sur internet, votre adresse email est votre dernier recours pour valider la propriété d'un compte sur un autre site. Si vous perdez votre adresse email, vous perdez le moyen de prouver que vous êtes le propriétaire du compte. En achetant votre propre nom de domaine, vous réduisez le risque.
(Permalink)

Source: http://nakedsecurity.sophos.com/2014/10/27/facebook-and-yahoo-team-up-to-block-account-hijackings-via-recycled-accounts/