Não temos nenhuma informação a respeito da misteriosa página. Sabe-se apenas que passando uma senha por parâmetro, um número de 1 a 4 é retornado, sendo 1 = pouco segura e 4 = muito segura.
Curioso, não?
Para testar uma senha, altere somente o final da URL …RatePassword?Passwd=Senha
Fonte: Google Blogoscoped
AdSense Adwords Analytics Android Apple Aquisições Asides Blogosfera blogs Celular Colunas Developer Day Diego Direto da Fonte Doodle Entrevista Eventos Featured FeedBurner Gmail Google Google.org Google Apps Google Calendar Google Code Google Desktop Google Docs Google Earth Google Health Google Knol Google Maps Google Reader Google Sites Google Talk Google Video iGoogle iphone jaiku Legalização Linux lively Manoel Marketing Microsoft Monetização Opensocial Orkut Pagerank Panama Panoramio Paulo Rodrigo Teixeira Picasa PicasaWeb Primeiro de Abril Ricardo vaz Monteiro Rumor Search Segurança SEO Serviços Google SoC2008 Tutorial TV Undergoogle underGoogle.Direto Web 2.0 Webmaster Toos yahoo Youtube
A utilidade dessa pagina é clara: usa-la como um serviço genérico de analise de senhas. Com um simples ajax os serviços do google podem utilizar este recurso para analisar a senha que você está digitando. Estranho é não ter nenhuma criptografia para a senha.
Abraços
Doidera !
Vou ficar fornecendo todas as minhas senhas para um site da internet ??? Vcs surtaram ???
É de confiança o site ???
Deve ser algum código que eles reusam para verificar a senha.
É feita a chamada à página, ela retorna um numero e eles montam aquele desenho indicando a força da senha! Acredito que seja isso!
Que nada, além de eles terem todos os nossos dados e emails, agora querem armazenar também as nossas senhas.
É somente mais um passo no rumo da dominação mundial…
Amigo….
Todo o administrador de website tem a senha de seus usuarios se desejar!
at
OOOOOOOOOO GENTE, QUE ISSO…
ÊLES ESTÃO VERIFICANDO UMA SENHA
MAIS NÃO ESTÃO SABENDO DE ONDE .
QUAL O PERIGO DISSO ?
ONDE IRIAM USAR ESTA SENHA?
E APENAS UM SERVIÇO
Voces esqueceram que, normalmente, esta função é chamada de dentro de uma pagina segura (https). toda a informação circula dentro de um canal seguro, nao vai nada em claro.
Como alguns falaram, essa página é utilizada no script de “medição da força da senha” das páginas de cadastro do google e é feita através de uma conexão segura (HTTPS).
Abaixo está parte do código (que faz a requisição da página):
myxmlhttp = CreateXmlHttpReq(RatePasswdXmlHttpHandler);
XmlHttpPOST(myxmlhttp, “https://www.google.com/accounts/RatePassword”, params);
–
Não é “uma estranha página”, pois não foi feita para ser utilizada pelos usuários (diretamente).
Dicionários para quebrar senhas na “força bruta” ainda demoram uma eternidade. Eu adoraria ter um dicionário com milhões de prováveis senhas para ajudar a hackear páginas e documentos criptografados…
Olá,
Fiz um script em javascript para fazer uma validação parecida.
Vocês podem encontrar o artigo explicando como utilizar esse script em meu blog:
http://apedroso.blogspot.com
ou
http://apedroso.blogspot.com/2007/07/senhas-seguras-algumas-tcnicas-e-script.html