ua.fm проглючили “слегка”
считаю уязвимость довольно опасной, хотя и не критичной…
итак. когда-от давным давно был у меня ящик на ua.fm. И радовал меня этот ящик, пока не прознали о нем злые спаммеры и начали заваливать предложениями удлинить бизнес тренинги
А так как ящик спам фильтра не предусматривал, то и был соответственно забыт три года назад…
Наши дни. Забыл я пароль на свой основной e-mail и срочно пошёл регить новый. Первое что всплыло - ua.fm. Имя как обычно выбрал azazel_tap и продолжил процесс регистрации… Все вроде нормально прошло, ошибок не выдало, НО (!). 10Мб спама оставшихся от предыдущего ящика, с таким же именем (azazel_tap) начали ломиться в почтовый клиент… Как я полагаю, по истечении какого-то срока моя старая учетная запись была далена, но не корреспонденция, а теперь же при совершенно новой регистрации я снова попал на то же, соответствующее azazel_tap, хранилище и удачно скачал уже НЕ свою (рассмотрим как будто я совершенно иной пользователь) почту! Немного не секурно получается…