SAFEPEER-rss

21.11.2008.
 
 

 Strona startowa 
Niebezpieczna luka na Allegro
Utwórz PDF Drukuj Poleć znajomemu
06.07.2007.
Niebezpieczna luka na Allegro
Jeden z użytkowników Allegro wykrył lukę bezpieczeństwa pozwalającą osobom wystawiającym aukcje przekierować licytujących na dowolną przygotowaną wcześniej stronę.Użytkownik, który twierdzi, że powiadomił obsługę Allegro o problemie, przygotował też aukcję

---REKLAMA---

demonstrującą co można zrobić wykorzystując lukę. W przygotowanej niby-aukcji odnośnik do panelu ("Moje Allegro") prowadził pod nieistniejący adres www.spreparowany-link.phishingowy/ (!), natomiast kliknięcie przycisku "licytuj" przekierowywało do www.niebezpieczna-strona.phishingowa/.

Co więcej osoba, która znalazła błąd wykazała też, że można za jego pomocą podmienić dane sprzedawcy. Na aukcji w rubryce "sprzedawca" można było zobaczyć "słoneczko" i ponad pół tysiąca punktów z systemu komentarzy. Jednak kliknięcie na nazwę konta przenosiło na kartę zupełnie innego użytkownika, posiadającego... zero komentarzy.

W tym przypadku ktoś ewidentnie chciał tylko pokazać istnienie błędu. Jednak ten sam błąd można wykorzystać do np. wyłudzenia hasła. Aby ustrzec się przed tym zagrożeniem należy zwracać uwagę na adres pokazujący się w pasku adresowym (a wcześniej, po wskazaniu kursorem odpowiedniego linku, również na pasku stanu).

Z oczywistych względów nie podaję tutaj bliższych szczegółów odnośnie wykorzystanej techniki. Jeśli chodzi o Allegro, rzecznik serwisu, Bartek Szambelan, zapewnia, że temat jest znany i dział bezpieczeństwa pracuje nad problemem. Kłopot polega na tym, że proste usunięcie przyczyny może uczynić bezwartościowymi wiele szablonów aukcji, z których korzysta (a za które wcześniej płaciło kupując od innych osób) wielu użytkowników wystawiających zwykłe aukcje.

Jak zapowiada Bartek Szambelan, więcej informacji w tym zakresie Allegro udostępni w poniedziałek.


AKTUALIZACJA

Jak mówi osoba, która odnalazła lukę, Paweł "Krejd" Węgrzyn, na zgłoszenie
problemu administrator Allegro odpisało dość szybko, obiecując, że dział
techniczny "kompleksowo sprawdzi" zaistniały problem.

Okazuje się jednak, iż problem pracownikom Allegro znany jest od dawna, a
o możliwości wykorzystania dokładnie tej samej techniki alarmował
obsługę serwisu już ponad rok temu
Jacek Z. Strzembkowski, autor
serwisu Aukcje.org.

 



Zainteresowanych zachęcam do pobrania darmowego ebooka (Nie-bezpieczne aukcje)


Zmieniony ( 22.09.2007. )
 
« poprzedni artykuł   następny artykuł »

 
Menu główne
Strona Główna
Porównywarka cen
Download
Banerki
Archiwum
Nasze banery
Głosuj na nas
Katalog
Najlepszy Torrent
Zapanuj nad stresem
Regulamin.
Kontakt
Polecamy strony
 LnxTracker
Jamendo pobieraj do woli
Na skróty
Krótka historia sieci p2pJaką sieć p2p wybrać?BitTorrentP2MDirect ConnectAreseDonkeySoulseekGnutellaP2P a prawo
Technikalia
Oznaczenia video
Porty, UPnP
NAT, LAN, IP
Konwersja do RMVB
Co z tymi rozszerzeniami ?
Format-y video
Ripowanie audio/cd
Wyszukiwarka torrent
Lista fałszywych torrentów
Tutorial-e
Strony z releasami
Co to jest proxy
Polskie strony torrent
Tworzenie torrentów
Konfiguracja klienta
Legalny Torrent
Tagi
BitTorrent P2P RIAA The Pirate Bay TorrentSpy bittorrent cd darmowe filmy gry internet najpopularniejsze naloty p2m p2p piraci piractwo pliki policja prawo riaa serwis sieć torrent torrenty tracker udostępnianie utorrent vista zabezpieczenia
STRONY PARTNERSKIE


Radio Żnin
Wieści RSS
Aktualny PageRank strony safepeer.info/ dostarcza: Google-Pagerank.pl - Pozycjonowanie + SEO
Oddaj głos
:: Najlepsze strony o p2p w Polsce ::
NAJLEPSZE PROGRAMY P2P
Linki
Gwiazdor
 
Top! Top!