Наш подписчик Фил Кулин делится ещё одной фантастической медицинской историей. Для ряда медицинских учреждений логины и пароли к некоей информационной системе рассылаются в виде:
sz.blabla.ru n <логин> p <пароль>
Вот именно так, в одну строчку. Получатели писем копируют эту строчку в свой яндекс-браузер и ввиду того, что строка с пробелами за URL не считается, она попадает в поиск. А оттуда — в историю поиска. Где её можно найти прямо сейчас.
(яндекс и сам этот sz — в курсе, но решают ли проблему — непонятно).
Как всё таки мало надо, чтобы получить массовую утечку авторизационных данных.