Взлом
Взлом аккаунта - это получение от него логина и пароля путем обхода существующей системы защита аккаунта. Тут привести какие-то распространенные случаи невозможно, т.к. при их обнаружении они как можно быстрее устраняются и закрываются. Поэтому для понимания приведем несколько распространенных примеров, при которых становится такое возможно (на ресурсах mcgl это не работает):
- пароль от аккаунта хранится в реестре или файле настроек в открытом виде (т.е. злоумышленнику достаточно подойти к компьютеру, открыть этот файл или ветку реестра и просто прочесть и запомнить пароль)
- форум или сайт проекта позволяет вставить SQL инъекцию, с помощью которой возможно получить hash пароля и в дальнейшем узнать его методом простого перебора
Взлом аккаунта - это получение от него логина и пароля путем обхода существующей системы защита аккаунта. Тут привести какие-то распространенные случаи невозможно, т.к. при их обнаружении они как можно быстрее устраняются и закрываются. Поэтому для понимания приведем несколько распространенных примеров, при которых становится такое возможно (на ресурсах mcgl это не работает):
- пароль от аккаунта хранится в реестре или файле настроек в открытом виде (т.е. злоумышленнику достаточно подойти к компьютеру, открыть этот файл или ветку реестра и просто прочесть и запомнить пароль)
- форум или сайт проекта позволяет вставить SQL инъекцию, с помощью которой возможно получить hash пароля и в дальнейшем узнать его методом простого перебора
Так, что как таковой "взлом" на проекте практически не возможен, а умы которым это по силу здесь вряд ли водятся, а если и водятся, то очень бы удивился узнав, что подобное им интересно.