Dziura w Interia.pl

Zabezpieczenia | Pon, 20 Maj 2002 19:20:54 +0200 | Autor: Redakcja | Czytań: 4127

Jak podał magazyn CHIP w portalu Interia.pl został wykryty poważny błąd umożliwiający bez najmniejszych problemów buszować po koncie pocztowym ofiary.

Na krajowym rynku bezpłatnych serwerów pocztowych mieliśmy do tej pory tylko jedną głośną wpadkę związaną bezpieczeństwem prywatnych informacji - problemy spotkały użytkowników portalu Onet.pl. Jak pamiętamy, zdarzenie to zostało wykorzystane w reklamach konkurentów, z których jeden otrzymał nawet nagrodę za jakość oferowanych usług. Okazuje się jednak, że właśnie ów nagrodzony portal - Interia.pl - dołączył już do Onetu, i to dwukrotnie.

Odkrywcą e-mailowej furtki jest pewien uczestnik jednego z prowadzonych w Warszawie kursów programowania stron WWW. W połowie kwietnia br. znalazł on poważny błąd w zabezpieczeniach Interii, po czym skonstruował stronę umożliwiającą wejście na dowolne konto z domen interia.pl i poczta.fm bez podawania hasła - włamanie jest prostsze od normalnego logowania, nie wspominając nawet o procesie zakładania nowego konta.

[OBRAZ][OBRAZ][OBRAZ]


Jak kilkukrotnie sprawdziliśmy przekazane nam informacje, furtka działa niezawodnie. Po zaatakowaniu konta naszej testowej ofiary (osoba ta, którą przy okazji przepraszamy za najście, prowadzi serwis Prognozy Giełdowe) mogliśmy bez najmniejszych problemów buszować po jej koncie, podglądać informacje osobiste (profil) oraz listę kontaktów (rzecz jasna, możliwe jest również czytanie poczty oraz wysyłanie i odbieranie e-maili, ale tego naszemu "celowi" oszczędziliśmy). Z oczywistych przyczyn nie podajemy adresu formularza dającego każdemu wtajemniczonemu aż tyle władzy. Użytkownikom obawiającym się o bezpieczeństwo swych danych wypada zalecić tymczasowe odpersonalizowanie skrzynki pocztowej, niewykorzystywanie jej do przesyłania bardzo ważnych informacji, być może również zainteresowanie się oprogramowaniem szyfrującym pocztę elektroniczną. Liczymy też na szybką reakcję pracowników portalu Interia.pl, która by poświadczyła wyróżnienie przyznane przez "Komputer Świat". Zainteresowanym prezentujemy zrzuty ekranu z całej akcji.

[OBRAZ][OBRAZ][OBRAZ]


źródło: Chip.pl

Zobacz również:
  • Pomówienie ?

  • Pomówienie ? Epizod II

  • Interia i Chip cd.

  • Subiektywne podsumowanie

  • Wyborcza o sprawie Interii i Chipia

  • "Pytanie o postepowanie redakcji" - pl.listserv.dziennikarz - dyskusja na forum dyskusyjnym


  • W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9620 pkt.
    2 grzemach 850 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 130 pkt.
    6 elmocamp 100 pkt.
    7 Tommy 100 pkt.
    8 Scoti 80 pkt.
    9 sevar 60 pkt.
    10 Maximus 50 pkt.
    Zobacz pełną listę