Poważna dziura w GG 

Artur Poczekalewicz oraz Marcin Bukowski odkryli dziurę wskryptach ASP na serwerze firmy obsługującej Gadu-Gadu. Błądumożliwiał pobieranie z bazy hasła oraz adresu e-mail każdegoużytkownika o określonym numerze identyfikacyjnym lub też poprzezwybieranie numerów losowo. Dzięki temu odkryciu wiadamo już jakwykradziono hasła opublikowane na łamach serwisu Interceptor. ArturPoczekalewicz wraz z Marcinem Bukowskim poinformowali firmę ofatalnym błędzie - ta jednak początkowo wogóle nie zareagowała bydopiero po tygodniu poprawić go bez udzielenia żadnych informacji.W tym czasie błąd został jednak odkryty przez innych, którzyzdobyte w ten sposób informacje zaczęli wykorzystywać dopodszywania się pod dowolnych użytkowników Gadu-Gadu. Po falinadużyć operator zalecił użytkownikom zmianę hasła "ze względówbezpieczeństwa''. Obecnie nie ma odpowiedniej ochrony poufnościprzesyłanych danych podczas operacji takich jak zmiana hasłachociaż samo logowanie jest bezpieczne i nie powoduje zagrożeniapodejrzenia hasła. Niestety wielu użytkowników używa tych samych haseł do wielu usługco może powodować, iż podejrzenie hasła GG stanowiniebezpieczeństwo jego stosowania w innych przypadkach, być możebardziej poważnych niż podszywanie się za użytkownika podczasrozmów na GG, warto o tym pamiętać. Źródło: IPsec

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟