Wpis z mikrobloga

Mirki, miałem wczoraj podejrzaną akcję. Chciałem na swoim laptoku zalogować się na jeden z portali społecznościowych, ale kiedy wszedłem na jego stronę, była zalogowana zupełnie nieznana mi osoba. To mógł być jakiś błąd, czy padłem ofiarą groźnego wirusa trojana napisanego przez jakiegoś haxiora i powinienem zmienić hasła dostępu do najważniejszych kont?

#kiciochpyta #pytanie #informatyka #hakujo #it #pcmasterrace #sieci
  • 8
@mathix: tzn? co masz na myśli? wylogowałem się z jego konta i tyle. Od tego czasu staram się nie logować na jakieś poważniejsze rzeczy typu bank. Teraz czyszczę ciasteczka na wszystkich kompach na wszelki wypadek
@Ten_tego: Na jaki portal?

Taki scenariusz:
Logujesz się. System weryfikuje Twój username i hasło, a następnie na ich podstawie przydziela Ci klucz sesji, który Twoja przeglądarka zapisuje w cookies albo w local storage. Klucz sesji to dajmy na to dla uproszczenia losowa liczba z przedziału 0-1000 i dostajesz 932. System zapisuje, że 932 -> Tentego. Ktoś inny się loguje i dostaje tą samą losową liczbę jako klucz sesji. Teraz system
@mathix: chodzi o filmweb. Najdziwniejsze jest to, że jestem tam non stop zalogowany(źle się wyraziłem we wpisie) i spodziewałem się, że nadal będę. A tu konto jakiegoś kolesia