Albicla: kolejna wpadka. Można było podejrzeć bazę danych portalu

Start polskiego serwisu społecznościowego Albicla, skierowanego do konserwatywnych użytkowników internetu, przyniósł ze sobą następną falę problemów. Po skopiowanym z Facebooka regulaminie, pora na problemy z bezpieczeństwem kodu strony. Zauważono lukę pozwalającą napodglądanie danych logowania.

fot. Zbyszek Kaczmarek/Reporter/East Newsfot. Zbyszek Kaczmarek/Reporter/East News

Ułomność kodu strony ujawnił portal Zaufana Trzecia Strona. Przez jakiś czas po wywołaniu komendy w wierszu poleceń lub tzw. edytorze ciasteczek można było dojść do informacji diagnostycznych portalu Albicla.

Stamtąd można było pozyskać hasło do bazy danych serwisu, gdzie przechowywane są między innymi zaszyfrowane hasła użytkowników. Jak się okazało, twórcy portalu Albicla używali bardzo przestarzałego formatu zabezpieczenia haseł (chodzi o opracowany w 1992 roku MD5). Format MD5 jest na tyle nieskomplikowany i ułomny, że da się go względnie łatwo "złamać".

Co gorsza, w serwisie społecznościowym przez jakiś czas istniała luka poprzez którą można było pobrać kod źródłowy całego portalu.

Obydwa problemy zostały już załatane, ale nie wróżą one dobrze serwisowi w kwestii bezpieczeństwa.

A co na to twórca portalu? Tomasz Sakiewicz jest świadom, że Albicla ma pewne ułomności. "Nie wszystkie funkcjonalności są od razu gotowe, bo chcieliśmy uruchomić portal w ostatniej godzinie rządów lidera wolnego świata." - wyjaśniał.

Jego postawa raczej nie napawa optymizmem wobec powstałych problemów.

"Przeżywamy niebywały atak hakerów i trolli internetowych. Próbują nam przeszkadzać, jak się da, ale to świadczy też o naszej sile. Jednego im się nie udało: nie mogli nas przemilczeć. Problemy będą, bo od czego są wrogowie…" - dodał.

Jedno jest pewne - jeśli twórcy Albicli nie zadbają o dobre praktyki bezpieczeństwa, prawdopodobnie perypetie portalu będą nadal odbijały się szerokim echem w mediach.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥