Błędne poGADUszki…

Zapewne wszyscy jeszcze pamiętają dość poważny problem jaki występował w znanym nam wszystkim komunikatorze Gadu-Gadu, który pozwalał na zdalne zawieszenie działania programu. Po tym zdarzeniu, autorzy dość szybko załatali błąd, poprzez odfiltrowanie przesyłania „wadliwych” wiadomości. Jak widać na tym się nie kończy…

Otóż, jak poinformował nas jeden z naszych czytelników, znalazł on kolejny błąd w tytułowym komunikatorze, który występuje w funkcji dodawania nowego użytkownika. Cała sprawa przedstawia się bardzo prosto: wystarczy włączyć opcję „nowy użytkownik”, następnie zaznaczyć opcję „Mam już swój numer” i do okienka „Numer” wpisać np liczbę: 111111111 lub 222222222 bądź inny dowolny numer, przy czym w okienku „Hasło”, wprowadzamy ten sam numer który został podany w okienku „Numer” bądź cokolwiek innego. Efektem następującego „zabiegu” jest „przeskoczenie” na czyjś numer, a dodatkowo w nagrodę otrzymamy Jego listę kontaktów – jeśli wcześniej została importowana na serwer Gadu-Gadu. Jednak nie wszystko złoto, co się świeci. Z przyczyn bardzo prostych – podania błędnego hasła oraz braku możliwości przejścia na stan „dostepny”, nie można skorzystać z „przejętego” konta. Ale to jeszcze nie koniec dobrej zabawy. „Katalog publiczny Gadu-Gadu, to miejsce, gdzie możemy wpisać swoje dane, które będą widziane dla pozostałych użytkowników, co dziwne można robić fake-wpisy” – posługując się podobnym sposobem, nasz kolejny czytelnik zauważył, że można podglądać dane z zakładki „Twoje dane publiczne” danej osoby.

Jak widać, nasz Polski komunikator Gadu-Gadu ma twardy orzech do zgryzienia, gdyż i tym razem autorzy zostali poinformowani o opisanym tu błędzie już znacznie wcześniej. Ciekawe jak tym razem poradzi sobie ekipa Gadu-Gadu…