Błąd na serwerze Gadu-Gadu. Dane użytkowników publicznie dostępne!
Jeden z czytelników serwisu Niebezpiecznik.pl podzielił się swoimi spostrzeżeniami dotyczącymi bezpieczeństwa danych w sieci komórkowej GaduAIR, należącej do spółki GG Network. Internauta odkrył poważny błąd.
Wśród licznych funkcji GG10 można znaleźć między innymi sprawdzanie informacji o koncie GaduAIR. Obsługujący tę funkcję serwer odpowiadał na zapytania nawet bez nagłówka HTTP „Authorization”.
Pozwalało to na nieuprawniony dostęp do danych innych użytkowników. Luka umożliwiała sprawdzenie informacji o stanie konta, jak również dostęp do billingów użytkowników sieci GaduAIR.
Wybrano użytkownika Gadu-Gadu 10-lecia. Czym sobie biedak zasłużył?
Po poinformowaniu GG o problemie dostęp do wrażliwych informacji został ograniczony. Dane użytkowników są – przynajmniej do czasu wykrycia kolejnej luki ;) – bezpieczne – podał blog Niebezpiecznik.pl.
W ramach podziękowania za pomoc w uniknięciu skandalu, który mógł narazić firmę na spore straty, odkrywca zagrożenia został wspaniałomyślnie nagrodzony możliwością… darmowego pobrania 5 opisów graficznych!
Jak sądzicie, czy GG powinno wyżej cenić dane użytkowników? :P
-
kryspin013
-
mkp
-
http://www.andrzejkowasz.com/click2help.htm Andrzej
-
Pico
-
Przemek
-
http://www.rollformingmachinery.org Roll former








![Najpiękniejsze klasyczne modele BMW [galeria]](http://s1.blomedia.pl/www.smartdriver.pl/t/135x84/2012/05/BMW-319-1-Roadster_1935.jpg)
![Zboard - tak wygląda skateboarding XXI wieku [wideo]](http://s2.blomedia.pl/gadzetomania.pl/t/135x84/2012/05/board23eng-286994-252x168.jpg)




