Albicla: kolejna wpadka. Można było podejrzeć bazę danych portalu

Start polskiego serwisu społecznościowego Albicla, skierowanego do konserwatywnych użytkowników internetu, przyniósł ze sobą następną falę problemów. Po skopiowanym z Facebooka regulaminie, pora na problemy z bezpieczeństwem kodu strony. Zauważono lukę pozwalającą napodglądanie danych logowania.

fot. Zbyszek Kaczmarek/Reporter/East Newsfot. Zbyszek Kaczmarek/Reporter/East News

Ułomność kodu strony ujawnił portal Zaufana Trzecia Strona. Przez jakiś czas po wywołaniu komendy w wierszu poleceń lub tzw. edytorze ciasteczek można było dojść do informacji diagnostycznych portalu Albicla.

Stamtąd można było pozyskać hasło do bazy danych serwisu, gdzie przechowywane są między innymi zaszyfrowane hasła użytkowników. Jak się okazało, twórcy portalu Albicla używali bardzo przestarzałego formatu zabezpieczenia haseł (chodzi o opracowany w 1992 roku MD5). Format MD5 jest na tyle nieskomplikowany i ułomny, że da się go względnie łatwo "złamać".

Co gorsza, w serwisie społecznościowym przez jakiś czas istniała luka poprzez którą można było pobrać kod źródłowy całego portalu.

Obydwa problemy zostały już załatane, ale nie wróżą one dobrze serwisowi w kwestii bezpieczeństwa.

A co na to twórca portalu? Tomasz Sakiewicz jest świadom, że Albicla ma pewne ułomności. "Nie wszystkie funkcjonalności są od razu gotowe, bo chcieliśmy uruchomić portal w ostatniej godzinie rządów lidera wolnego świata." - wyjaśniał.

Jego postawa raczej nie napawa optymizmem wobec powstałych problemów.

"Przeżywamy niebywały atak hakerów i trolli internetowych. Próbują nam przeszkadzać, jak się da, ale to świadczy też o naszej sile. Jednego im się nie udało: nie mogli nas przemilczeć. Problemy będą, bo od czego są wrogowie…" - dodał.

Jedno jest pewne - jeśli twórcy Albicli nie zadbają o dobre praktyki bezpieczeństwa, prawdopodobnie perypetie portalu będą nadal odbijały się szerokim echem w mediach.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀